具有物理隔离能力的网络安全设备 具有操作简便、高性能、高可靠性等特点。
反向隔离采用软、硬结合的安全措施,在硬件上采用“2+1”结构通过安全 岛装置进行通信来实现物理上的隔离。
在保证网络透明性的同时, 采用非二进制检查技术、CIM-E语言格式检查技术实现了对非法报文的过滤 。
反向隔离配套传输服务,实现可信数据从外网到内网的安全传输,传输过程 中,发送端服务对外网数据进行加密,反向隔离外网收到报文后根据安全策略进 行综合过滤,并解密进行数据校验,校验通过的报文才可以进入内网,以保证内 网系统的安全,并保证在网络隔离的情况下可信数据能够进入内网 。
正向隔离采用软、硬结合的安全措施,在硬件上采用“2+1”结构通过安全 岛装置进行通信来实现物理上的隔离;在软件上,采用综合过滤、访问控制、应 用代理技术实现了链路层、网络层及应用层的隔离,在保证网络透明性的同时 实现了对非法报文的过滤