數據擺渡是什麼?中科信安講解如何進行安全的數據交換

2020-12-15 中科信安

擺渡的意思是,在沒有道路的時候,坐船度過這片水域到達對岸。數據擺渡顧名思義,是指在沒有物理連接的情況下,數據通過隔離部件從源端到達目的端。再通俗一點,就是通過具有存儲介質的工具,將數據從源端電腦轉移到目的端電腦。

數據擺渡是什麼?中科信安講解如何進行

數據擺渡這一概念的出現源自於網絡隔離和數據交換技術的需要。

隨著網絡技術的迅猛發展,信息安全系統的脆弱性已經展現在人們眼前,為了保證涉密信息和重要數據不被洩露,一些重要部門比如政府部門、軍隊單位、大型企業及科研單位以及銀行業金融機構等都建立了自己獨有的內部網絡。

內部網絡不和公共網直接連接,實現了網絡間的物理隔離,這樣,即使公共網受到黑客攻擊被破壞,也不會對內網產生影響。

雖然這種方式有效的保障了信息的對外安全性,但是在實際應用過程中,為了滿足部門業務需求,內網和外網之間仍需要進行大量必要的數據交換。

數據擺渡是什麼?中科信安講解如何進行

傳統的跨網數據交換方式經歷了從人工U盤擺渡到光碟擺渡機的過程,但本質上都是利用移動存儲設備來進行。

人工u盤擺渡是讓人攜帶專用u盤進行數據的傳輸,但u盤的可讀寫性給擺渡帶來了很多安全隱患,一旦u盤在外部使用時,外部網絡上的木馬程序就有機會將u盤中的機密文件洩露出去,甚至有可能交叉感染上病毒,然後經由u盤把病毒帶到內部網絡,造成巨大損失。

光碟擺渡機則是通過光碟刻錄需要傳輸的信息,然後用機械臂換到需要交換的另一端網絡,再進行讀取存儲,完成單向傳輸。雖然這種數據交換方式因其體積小、容量大、使用靈活而被廣泛應用,但是仍然有安全隱患,即移動存儲設備本身的匿名性,這將帶來身份認證男、信息容易洩露、常攜帶病毒等和人工u盤擺渡同樣的問題。

在網絡攻擊手段不斷發展和網絡安全需求不斷增強的現實形勢下,網絡隔離手段必不可少,而數據擺渡又不能依靠完全的物理隔離進行,之前的兩種方法已顯露弊端。

數據擺渡是什麼?中科信安講解如何進行

那麼,在這種情況下,數據交換如何安全實現呢?

中科信安數據安全交換系統應運而生,它的出現正是為了解決用戶的數據交換安全問題!

我們現在的網絡隔離是通過專用隔離硬體和私有安全協議構等機制,從而來實現不同安全等級網絡之間的數據信息的隔離和交換,為可信端和不可信端之間的數據交換進行保駕護航。

我們主要的安全功能有:

1. 跨網絡部署

數據擺渡是什麼?中科信安講解如何進行

數據安全交換系統由信任端伺服器與非信任端伺服器組成,分別部署在信任端(T端)與非信任端(U端)兩個不同的網絡之間。通過瀏覽器-伺服器(B/S)模型,在信任端伺服器上對系統進行統一的配置管理。

2. 支持郵件代理的數據傳輸

數據擺渡是什麼?中科信安講解如何進行

數據安全交換系統支持郵件代理傳輸的功能,支持信任端到非信任端、非信任端到信任端兩個方向的數據交換。

3. 支持文件和數據傳輸

數據安全交換系統支持ftp文件數據的傳輸。支持信任端到非信任端、非信任端到信任端單向數據傳輸。

數據安全交換系統支持資料庫交換。支持mysql、Oracle、SQL Server等國內外主流資料庫適配和接入。

數據擺渡是什麼?中科信安講解如何進行

中科信安數據安全交換系統,防範了內外網的交叉感染病毒,保證了數據擺渡的安全性,在遵循國家四部委發布的《信息安全等級保護管理辦法》的基礎上,為我國電子政務以及電信、金融、能源、民航、交通等重要行業以及企業不同安全級別、不同業務網絡之間實現安全隔離和安全、高效的信息交換保駕護航!

相關焦點

  • 雙網隔離後 如何快速擺渡大體量的業務數據?
    為了保護核心的業務數據安全,很多行業都會選擇將網絡進行隔離,典型代表的就是科技研髮型企業,雙網隔離在這個行業是很普遍的,隔離本身並不是很困難,難就難在,隔離之後的數據交換如何很好的實現了。
  • 2019年度重大信息安全事件,網絡信息安全不容樂觀(上)
    其中政府行業數據洩漏日益增長的根本原因在於網絡間諜和國家活動的活躍程度不斷增強。中科信安有多年對政府部門信息安全提供專業、高效的數據處理解決方案!中科信安研發的新一代網閘安全隔離系統,採用「2+1」系統架構(雙主機+專用物理隔離硬體),專用硬體和模塊化的工作組件設計,集成安全隔離、實時信息交換、協議分析、內容檢測、訪問控制、安全決策等多種安全功能為一體,在實現多個網絡安全隔離的同時, 實現高速的、安全的數據交換,提供可靠的信息交換服務。
  • 華順信安獲數千萬元A輪融資,白帽子變身「安全界的Google」!
    「對於用戶來說,只有在全測繪的基礎上,才能進行精準的攻擊和防護。」趙武這樣表示。在網絡空間測繪領域,華順信安擁有超過24億數據的網絡空間資產基因庫等在內的相關積累;它主要提供網絡資產探測,資產建模與分析,漏洞快速掃描,安全應急響應和安全態勢分析整體解決方案;具備單點、多點和集群多種部署方式;具有快速、全面、精準等優勢,說它是「網絡空間測繪領域的先行者」並不為過。
  • 信安入門神級書單了解一下?
    第1章對滲透測試和Metasploit進行了系統介紹,首先介紹了滲透測試的分類、方法、流程、過程環節等,然後介紹了Metasploit的功能、結構和基本的使用方法。第2章詳細演示了滲透測試實驗環境的搭建。第3章講解了情報收集技術。第4章講解了Web應用滲透技術。第5章講解了網絡服務的滲透攻擊技術。第6章講解了客戶端的滲透攻擊技術。第7章講解了社會工程學的技術框架和若干個社會工程學攻擊案例。
  • 中科天璣高校大數據實驗室建設方案 賦能大數據人才培養
    中科天璣攜創新高校大數據實驗室建設方案,亮相本次展會,科技創新賦能大數據人才培養。 中科天璣響應國家政策號召,著力打通「產學研用」鏈條,有效激發了校企合作的創新活力。 多年來,中科天璣依託自身的技術實力和行業經驗,針對學校特點和學生水平,進行課程、實驗、案例共同開發和聯合教學,累計跟數十所高校展開合作,從基礎平臺搭建,到基礎知識教學、專項技能培養,全方位建設大數據實驗室,為高校教學能力建設及人才縱深發展提供教育人才培養整體解決方案,持續不斷為大數據、人工智慧的應用發展、人才培養等方面注入新鮮血液。
  • 數據交換的三種方式
    (1)電路交換:由於電路交換在通信之前要在通信雙方之間建立一條被雙方獨佔的物理通路(由通信雙方之間的交換設備和鏈路逐段連接而成)。優點:①由於通信線路為通信雙方用戶專用,數據直達,所以傳輸數據的時延非常小。
  • FTP是否能解決跨網段的文件擺渡問題?
    很多企業為了保護數據不被洩露,都會把內部的網絡通過各種方式劃分成不同的網段,比如研發部門的IP網段是192.168.1.0,而辦公部門的IP可以是192.168.2.0,就這樣,網段不同了,數據就不會連通的!那麼,如何讓兩組網段不同的計算機實現數據交換呢?
  • 蘋果講解:如何在人身安全受威脅時保護設備和數據
    蘋果本周發布了一份題為 「人身安全受到威脅時的設備和數據訪問」的文檔,重點介紹了蘋果用戶如何在自己的 Apple ID受到威脅,或者想取消對某人的訪問權,例如前任或父母,應該進行那些哪些操作。  這是一個非常詳細的文檔,內容涉及諸如如何保護用戶的蘋果設備和 AppleID,如何檢查以及取消曾經與他人共享的數據等條目,但部分英文困難的小夥伴可能會遇到一些麻煩。我們僅作部分內容說明,具體內容此處不過多講解。
  • 如何用DataFocus對Excel表中數據進行數據轉換
    上一篇,我們簡單了解了如何在DataFocus系統中對Excel表的「重複數據」和「缺失數據」進行快速查找和清洗處理。今天,我們將繼續了解在處理Excel數據時涉及的「數據轉換」操作。一、導入Excel數據表在數據處理之前,我們先了解下如何將本地Excel數據表導入到DataFocus系統中。大致流程如下:數據表管理模塊的「導入表」欄下選擇導入本地文件(或資源管理功能模塊中點擊「創建資源」按鈕)。
  • 信安世紀:毛利率高盈利能力強 存在商譽減值風險
    來源:挖貝網12月11日,北京信安世紀科技股份有限公司(以下簡稱「信安世紀」)科創板首發上市申請將在上市委過會。即將登陸資本市場的信安世紀,其業績、成長性、發展戰略和未來前景等如何?淨利潤率領先但存在商譽減值風險招股書顯示,信安世紀成立於2001 年,公司主要從事以密碼技術為基礎支撐的信息安全產品的研發、生產、銷售及相關技術服務,致力於解決網絡環境中的身份安全、通信安全和數據安全等信息安全問題,形成了身份安全、通信安全、數據安全、移動安全、雲安全和平臺安全六大產品系列。
  • 信安世紀:毛利率高盈利能力強存在商譽減值風險
    12月11日,北京信安世紀科技股份有限公司(以下簡稱「信安世紀」)科創板首發上市申請將在上市委過會。即將登陸資本市場的信安世紀,其業績、成長性、發展戰略和未來前景等如何?淨利潤率領先但存在商譽減值風險招股書顯示,信安世紀成立於2001 年,公司主要從事以密碼技術為基礎支撐的信息安全產品的研發、生產、銷售及相關技術服務,致力於解決網絡環境中的身份安全、通信安全和數據安全等信息安全問題,形成了身份安全、通信安全、數據安全、移動安全、雲安全和平臺安全六大產品系列。
  • 大數據學習:Spark是什麼,如何用Spark進行數據分析
    什麼是Apache Spark?第七章給出了不同的選擇,以及如何選擇正確的集群管理器。誰使用Spark?用Spark做什麼?由於Spark是一個面向集群計算的通用框架,可用於許多不同的應用。使用者主要有兩種:數據科學家和數據工程師。我們仔細地分析一下這兩種人和他們使用Spark的方式。明顯地,典型的使用案例是不同的,但我們可以將他們粗略地分為兩類,數據科學和數據應用。
  • 為什麼進行數字營銷必須關注「數據安全」和「隱私保護」?
    從品牌方視角來看,數字經濟已成為企業發展的新動能,用戶數據被視為新商業環境下競爭的基石,能否通過精準營銷實現增長則成為重中之重。這意味著,對數據的獲取和合理應用將是企業在數字時代開展工作的主旋律。企業如何在進行精準營銷的同時也能合法合規,是大家開展數字營銷工作特別需要關注和思考的問題。
  • 賽迪發布權威液冷技術白皮書:中科曙光等企業為中國液冷數據中心...
    中國經濟導報 中國發展網 記者崔立勇報導一年耗盡三峽和葛洲壩兩大水電站全年產電量之和,數據中心能耗之高令人咋舌。如何突破節能瓶頸?答案或許是「液冷」。賽迪研究團隊走訪、調研了中科曙光、華為、阿里巴巴等中國液冷數據中心主流廠商,描摹出中國液冷數據中心的全貌,並與部委直屬科研單位的液冷專家進行了交叉驗證,在此基礎上形成了白皮書。「液冷」為解決數據中心高能耗給出新路徑隨著新基建大潮洶湧而來,數據中心新建和擴容的步伐逐步加快。
  • 證監會發布證券交易數據交換協議等兩項金融行業標準
    新京報貝殼財經訊(記者 顧志娟)在12月25日的證監會新聞發布會上,證監會新聞發言人高莉表示,證監會發布證券交易數據交換協議以及資本市場場外產品信息數據接口兩項金融行業標準,自公布之日起正式施行。證券交易數據交換協議(簡稱「STEP」)金融行業標準自2005年發布,2014年進行了修訂。STEP標準的制定和實施對於提高全市場證券交易數據的規範性水平發揮了重要作用,隨著我國證券市場的業務發展,改革創新不斷深入,深港通滬港通等與外部對接需求逐步增加,亟須參照升級以後的金融信息交換協議這一國際標準,結合國內實際需求對標準再次修訂。
  • 打造海量數據認知分析平臺,「中科世通亨奇」完成數千萬元Pre-A輪...
    36氪獲悉,中科世通亨奇(北京)有限公司已於近日完成Pre-A輪融資,融資金額為數千萬元,投資方為元起資本。中科世通亨奇成立於2016年,其以NLP、計算機視覺、知識圖譜等AI相關領域技術為核心,逐漸形成一套服務於情報分析、行業監管、金融分析等應用場景的一站式數據智能平臺。基於該平臺,用戶不僅能夠完成對於結構化與非結構化信息的自動化收集和整理,而且能夠更進一步將弱關聯、碎片信息進行關聯和融合分析形成認知鏈,從而推理並形成新的認知與洞察。
  • 圖解《數據安全法(草案)》
    前言7月2日,中國人大網公布了《數據安全法(草案)》(以下簡稱「草案」)並進行徵求意見,引起廣泛關注,本文將採用圖表的方式進行草案解讀與分析。圖文解讀數據是什麼?深度分析4月10日,工信部發布了《網絡數據安全標準體系建設指南(徵求意見稿)》(以下簡稱「徵求意見稿」),可謂是草案相關規定的落地指引。從採集、傳輸、存儲、處理、交換、銷毀等全生命周期出發,對網絡數據安全的關鍵技術進行規範,如下圖:
  • 你的手機是如何保證數據安全的
    久而久之,即便並不再有什麼小秘密,但也仍然討厭別人碰你的抽屜。隨著技術的發展,兒時的抽屜變成了人人手中的手機。原來的小秘密也變成了重要的文件、圖片甚至銀行帳戶信息。這時候,如何保證手機數據的安全就變得比小時候藏抽屜鑰匙更重要了。今天咱們就聊聊現在的手機是通過哪些技術保證安全的。
  • 銀彈谷告訴你企業數位化轉型中應該如何進行數據資源規劃
    以企業業務為導向,一致企業信息資源,擬定企業信息數據形式,建設企業數位化規範。只有經過整合、分配、辦理企業核心資源,才能有效地完成信息資源共享,把企業服務做到集靈活調控、精準服務,同時也可以將數據清洗,展示數據的唯一性、完整性和準確性,將企業從業務到數據,完成一條主幹線直達的數據辦理分析機制。推動結構化和非結構化數據的交融式開展,將超文本、超媒體數據模型和面向對象數據模型進行交融,構建合適結構化和非結構數據一致組織和辦理的數據模型。
  • 什麼是數據水印?
    數據水印可對通過系統外發數據行為進行流程化管理,在不影響數據使用的前提下,自動生成水印並添加數據標記,可以對洩露數據源的追溯,避免了內部人員外發數據過程洩露無法對事件定責追溯,提高了數據傳遞的安全性和可追溯能力。