常见问题 E-SECURITY/神郁物理安全隔离的常见问题>>

为什么说PC网络安全隔离卡是安全的?

发布时间:2010-11-08 14:33:43

答案:

.产品设计方案
  PC网络安全隔离卡属于端设备物理隔离部件,通过物理隔离的方式,在二个网络间转换时,保证计算机的数据在网络之间不被重用。根据本产品设计方法:当计算机进入其中一个网络时,物理隔离部件保证被隔离的计算机硬盘(或硬盘分区)及相应网络相互不连通。在计算机处于内网状态时,可以选用物理隔离部件禁止用户使用软驱和光驱。计算机转换网络时必须关电、重新启动,内存不能被重用,因此不存在残留信息泄漏的问题。
  PC网络安全隔离卡---单硬盘型:将用户的计算机硬盘物理分隔成二个区,一个公共区(外网),另一个为安全区(内网),它们分别拥有独立的操作系统,安装在主板和硬盘之间,控制了网络连接及通讯线路,使用继电器控制分区之间的转换和网络连接,任何时候二个分区均不存在共享数据。同时,用户可以根据需要自如方便地从一个分区切换到另一个分区。
  PC网络安全隔离卡---双硬盘型:用二个硬盘代替了一个硬盘上的二个分区,其工作原理与单硬盘隔离卡相同。

二.实现原理
  在硬盘标准为ATA时,每当计算机进行硬盘读写请求时,都将向硬盘控制器发送相应的读写地址及读写命令。PC网络安全隔离卡串联在计算机主板和硬盘之间ATA通讯总线上,有效地控制了计算机对硬盘的读写操作。
  现在ATA读写硬盘时有三个模式(NORMAL,LARGE及LBA ),计算机用在1F6口地址处送EX还是AX来表示LBA模式和非LBA 模式。我们采用当计算机用非LBA模式读写硬盘,则一律视为非法操作进行禁止。当判断读写操作为非法操作时,PC网络安全隔离卡产生一个复位信号给硬盘驱动器使非法操作不能进行的工作等方式禁止非法读写请求的进行。根据这一条原理,将计算机硬盘分区,即内网区(安全区)和外网区(公共区),分界线称之为安全边界。当计算机处于外网状态时,计算机必须禁止对内网区域(大于安全边界的区域)的读写操作;当计算机处于内网状态时,计算机必须禁止对外网区域(小于安全边界的区域)的写操作。利用继电器使计算机在一次启动后只能控制继电器一次状态,确保计算机网络之间切换的安全隔离性。这样,PC网络安全隔离卡实现了单硬盘内外网隔离的功能。
  同理,当使用二个硬盘时,PC网络安全隔离卡控制ATA总线,并通过ATA总线(40线)向硬盘发出命令,就可以使其中一个硬盘不能读写,处于非工作状态,实现了双硬盘内外网隔离的功能。

三.通过国家权威安全认证:
1、公安部计算机信息系统安全专用产品销售许可证
证书号:XKC35318
2、 国家保密局涉密信息系统安全保密产品检测
证书号:ISSTEC2008YT0648
3、 中国人民解放军军用信息安全产品认证
证书号:军密认字第0584号

  以上国家权威部门的认证充分说明本公司的产品符合国家信息安全端设备物理隔离产品的标准和要求,具有完整、彻底和可靠的安全性。

下一步您可以:
查看E-SECURITY/神郁物理安全隔离产品 >>
查看物理安全隔离产品 >>
查看E-SECURITY/神郁物理安全隔离常见问题 >>