1、阻斷網絡的直接物理連接:物理隔離網閘在任何時刻都只能與非可信網絡和可信網絡上之一相連接,而不能同時與兩個網絡連接; 2、阻斷網絡的邏輯連接:物理隔離網閘不依賴操作系統(tǒng)、不支持TCP/IP協(xié)議。兩個網絡之間的信息交換必須將TCP/IP協(xié)議剝離,將原始數(shù)據(jù)通過P2P的非TCP/IP連接方式,通過存儲介質的“寫入”與“讀出”完成數(shù)據(jù)轉發(fā); 3、安全審查:物理隔離網閘具有安全審查功能,即網絡在將原始數(shù)據(jù)“寫入”物理隔離網閘前,根據(jù)需要對原始數(shù)據(jù)的安全性進行檢查,把可能的病毒代碼、惡意攻擊代碼消滅干凈等; 4、原始數(shù)據(jù)無危害性:物理隔離網閘轉發(fā)的原始數(shù)據(jù),不具有攻擊或對網絡安全有害的特性。就像txt文本不會有病毒一樣,也不會執(zhí)行命令等。 5、管理和控制功能:建立完善的日志系統(tǒng)。 6、根據(jù)需要建立數(shù)據(jù)特征庫:在應用初始化階段,結合應用要求,提取應用數(shù)據(jù)的特征,形成用戶特有的數(shù)據(jù)特征庫,作為運行過程中數(shù)據(jù)校驗的基礎。當用戶請求時,提取用戶的應用數(shù)據(jù),抽取數(shù)據(jù)特征和原始數(shù)據(jù)特征庫比較,符合原始特征庫的數(shù)據(jù)請求進入請求隊列,不符合的返回用戶,實現(xiàn)對數(shù)據(jù)的過濾。 7、根據(jù)需要提供定制安全策略和傳輸策略的功能:用戶可以自行設定數(shù)據(jù)的傳輸策略,如:傳輸單位(基于數(shù)據(jù)還是基于任務)、傳輸間隔、傳輸方向、傳輸時間、啟動時間等。 8、支持定時/實時文件交換;支持支持單向/雙向文件交換;支持數(shù)字簽名、內容過濾、病毒檢查等功能。 |