ccidnet????

出版日期:2001-03-29 总期号:1006 本年期号:21

本期导读
新闻与分析
e变革
电子商务
互联技术
互联市场
网络与通信
谁能让我放心

晓易

  目前市场上提供物理隔离的厂商有不少,这里选择几个有代表性的给大家做个简要介绍。


  深圳宏网不误PC性能


  主要特点:安装简单,使用方便,对PC的性能不会造成任何影响。


  深圳市宏网实业有限公司的物理安全产品系列包括宏安网络安全隔离计算机、宏安网络安全隔离控制卡、网络安全隔离选择器、网络安全隔离切换器等十几种产品系列。

  安全隔离计算机

  其HA-586A型网络安全隔离计算机是一种全新设计思想的网络安全计算机,用于严格物理隔离,即可同时连接两个不同的网络,但两个网络之间绝对无任何信息通道,而用户又能安全使用这两个网络的信息资源,既保证了内部网络的安全,又能享受全球网络的优越性。它克服了现有技术的缺陷,可以同时连接两个或两个以上计算机网络,用户如同操作一台计算机一样可以同时享用各网络上的资源,而同时保证内网信息的绝对安全。它包括两套相互独立的计算机系统,通过一块完全物理隔离的而无任何信息交流的控制卡进行两套系统的切换,两套系统共用一套显示器、键盘、鼠标,达到安全使用不同网络的目的。另外,该系统还配置了专用软件,用来帮助用户方便地使用。操作安全电脑就像操作一台独立计算机一样简单。该系统的优越性在于:只要轻轻触发键盘右上角的切换键,系统就会从一个网络切换到另一个网络,使用起来很方便。

  安全隔离选择器

  宏网网络安全隔离选择器的主要特点是自动交换两个物理隔离的网络环境。该网络安全隔离控制卡适用于所有类型的PC,独立于操作系统。该产品支持以太网/快速以太网及令牌网,最多支持8个终端,物理隔离通过继电器实现,通过“握手”协议与终端上的PC插卡通信。以上技术的使用,使得桌面系统具有从一个网络连接到两个独立网络的能力,并且使一个连接在安全服务器上的网络和另外一个连接在公众服务器上的两个网络实现完全物理隔离,使局域网运行在一个非常安全的环境中。实现了高性能价格比。


  浪潮升级不怕不兼容


  主要特点:处理器、主板、外设的升级不会给电脑带来“不兼容”。

  浪潮公司针对电脑数据及文件丢失,提出了“安全电脑”(Safe PC)新概念。与一般电脑相比,这种安全电脑的处理器、主板、外设的升级不会给电脑带来什么“不兼容”的影响。此外,该公司还面向不同行业领域推出了一系列特色鲜明的电脑。如教育系列希望电脑、金系列商用电脑、我国第一台电子商务电脑、面向局域网的网络电脑日升2000系列等。近日他们又基于政府行业解决方案推出了具有强大安全性能的安全电脑金盾。

  在数据处理中,各厂家已逐渐注意到了系统误操作带来的损失,并在商用电脑中逐渐注意增加安全系统恢复软件,同时随着电脑黑客、病毒的肆意猖獗,电脑增加了浅层次的网络安全维护和硬件维护功能,但仍没能从物理上实现硬件隔离电脑信息功能。这一缺陷在金盾开发后得以解决,达到了软硬结合,实现了物理隔离,在传统PC主板结构上形成了两个物理隔离的网络终端接入环境,并设置两块硬盘,分别对应因特网和局域网,保证局域网信息不会被因特网上的黑客和病毒破坏。内外网和硬盘构成的网络接入和信息存储环境各自独立,并只能在相应的网络环境下工作,保证在一种网络环境下不可能使用另一环境才使用的设备,实现了在电脑内部对内外网传输内容的隔离,保障了信息的机密性。同时机器内设置系统恢复功能、网络安全设施、USB加密钥和主机箱的锁柄设计,面面俱到考虑了用户的安全需求。为政府部门、行业机密工作提供了安全有力的金盾保护。

  金盾安全电脑作为按需配置的系列产品,既有满足普通用户的Celeron电脑,也有满足高端需求的Pentium Ⅲ系列,最近又发布了基于顶级处理器的P4电脑。同时为保证信息安全,各保密单位的措施,为实现双网物理隔离,提供了用两台电脑分别接入的方法,将两台电脑装配到一个大的机箱内(实际也是两台独立的电脑)的方法,还有用特殊设计的隔离扩展卡(非标准部件)控制对硬盘访问的方法。


  金长城不用担心误操作


  主要特点:用户使用时只需按相应转换键即可完成网络切换,不需要进入底层设置机器的属性,操作简便,且不会由于误操作引发安全问题。


  金长城世恒双网计算机采用长城公司自有技术,在传统PC主板结构上形成了两个物理隔离的网络终端接入环境,分别对应国际互联网和局域网,保证局域网信息不会被国际互联网黑客和病毒破坏。为简化操作,防止用户误操作引发信息安全问题,双网机采用专门键盘以简化网络切换,还提供了多处状态指示,包括桌面背景、桌面及键盘上网络连接状态指示。管理员按照安全管理规定为使用者配置好机器有关属性和使用权限制,用户使用时只需按相应转换键即可完成网络切换,不需要进入底层设置机器的属性,操作简便,且不会由于误操作引发安全问题。世恒双网计算机主板的BIOS控制网卡与硬盘构成的网络接入和信息存储环境各自独立,还提供所有涉及信息发送和输出的设备的控制,包括:

  一、对软驱、光驱提供限制功能。世恒双网机交付用户使用前设置硬盘为第一启动设备;在系统引导时不允许驱动器中有移动存储介质。同时双网计算机提供软驱关闭/禁用功能。

  二、对双向端口设备提供限制功能。双向端口包括打印机接口/并行接口、串行接口、USB接口、MIDI接口,这些接口如果使用不当,也是安全漏洞,因而双网机加强了使用管制。

  为了防止非法刷新、破坏或改变BIOS的控制特性,对于BIOS则增加了防写跳线。

  金长城世恒双网计算机提供的多级口令(超级用户口令、内网用户/外网用户、操作系统用户口令)机制能防止非授权用户对主机数据的访问。附带的防杀病毒的软件工具防止病毒对数据的破坏。机箱提供锁口,便于管理员管理硬件,防止人为改变内外网络设置。同时,为了更好地保证信息安全,对不同环境下的硬件系统将用标签作明显的标识,确保机器在安装、维护时不会因为错装而造成信息泄漏。为简化操作,防止用户误操作引发信息安全问题,双网机采用专门键盘以简化网络切换,还提供了多处状态指示,包括桌面背景、桌面及键盘上网络连接状态指示。管理员按照安全管理规定为使用者配置好机器有关属性和使用权限制,用户使用时只需按相应转换键即可完成网络切换,不需要进入底层设置机器的属性,操作简便,且不会由于误操作引发安全问题。


  天行网安让病毒走远


  主要特点:对暂存在缓冲网络中的数据,包括邮件的内容、附件和压缩附件中的文件等数据进行全面的病毒扫描、清除和报警。防止垃圾邮件和邮件炸弹。

  天行网安物理隔离安全系统可以通过设置专用隔离开关,数据暂存区等设备和技术手段,保证专网和因特网之间物理隔离的有效性。当连接到外部因特网时,防止因特网上的恶意IP包进入隔离系统隔断从因特网到专网内部的网络连接,仅允许数据暂存于数据暂存区中。实时的入侵监测机制使用安全操作系统,防止系统被入侵使用安全的应用服务程序,防止服务器程序被入侵。对暂存在缓冲网络中的数据,包括邮件的内容、附件和压缩附件中的文件等数据进行全面的病毒扫描、清除和报警,防止垃圾邮件和邮件炸弹。