1. 程式人生 > 實用技巧 >資料擺渡是什麼?資料交換怎麼安全?中科信安講解資料交換的歷史

資料擺渡是什麼?資料交換怎麼安全?中科信安講解資料交換的歷史

擺渡的意思是,在沒有道路的時候,坐船度過這片水域到達對岸。資料擺渡顧名思義,是指在沒有物理連線的情況下,資料通過隔離部件從源端到達目的端。再通俗一點,就是通過具有儲存介質的工具,將資料從源端電腦轉移到目的端電腦。
在這裡插入圖片描述
資料擺渡這一概念的出現源自於網路隔離和資料交換技術的需要。
隨著網路技術的迅猛發展,資訊安全系統的脆弱性已經展現在人們眼前,為了保證涉密資訊和重要資料不被洩露,一些重要部門比如政府部門、軍隊單位、大型企業及科研單位以及銀行業金融機構等都建立了自己獨有的內部網路。
內部網路不和公共網直接連線,實現了網路間的物理隔離,這樣,即使公共網受到黑客攻擊被破壞,也不會對內網產生影響。
雖然這種方式有效的保障了資訊的對外安全性,但是在實際應用過程中,為了滿足部門業務需求,內網和外網之間仍需要進行大量必要的資料交換。

在這裡插入圖片描述
傳統的跨網資料交換方式經歷了從人工U盤擺渡到光碟擺渡機的過程,但本質上都是利用移動儲存裝置來進行。
人工u盤擺渡是讓人攜帶專用u盤進行資料的傳輸,但u盤的可讀寫性給擺渡帶來了很多安全隱患,一旦u盤在外部使用時,外部網路上的木馬程式就有機會將u盤中的機密檔案洩露出去,甚至有可能交叉感染上病毒,然後經由u盤把病毒帶到內部網路,造成巨大損失。
光碟擺渡機則是通過光碟燒錄需要傳輸的資訊,然後用機械臂換到需要交換的另一端網路,再進行讀取儲存,完成單向傳輸。雖然這種資料交換方式因其體積小、容量大、使用靈活而被廣泛應用,但是仍然有安全隱患,即移動儲存裝置本身的匿名性,這將帶來身份認證男、資訊容易洩露、常攜帶病毒等和人工u盤擺渡同樣的問題。
在網路攻擊手段不斷髮展和網路安全需求不斷增強的現實形勢下,網路隔離手段必不可少,而資料擺渡又不能依靠完全的物理隔離進行,之前的兩種方法已顯露弊端。
在這裡插入圖片描述
那麼,在這種情況下,資料交換如何安全實現呢?
我們現在的網路隔離是通過專用隔離硬體和私有安全協議構等機制,從而來實現不同安全等級網路之間的資料資訊的隔離和交換,為可信端和不可信端之間的資料交換進行保駕護航。
我們主要的安全功能有:

  1. 跨網路部署
    在這裡插入圖片描述

資料安全交換系統由信任端伺服器與非信任端伺服器組成,分別部署在信任端(T端)與非信任端(U端)兩個不同的網路之間。通過瀏覽器-伺服器(B/S)模型,在信任端伺服器上對系統進行統一的配置管理。
2. 支援郵件代理的資料傳輸

在這裡插入圖片描述

資料安全交換系統支援郵件代理傳輸的功能,支援信任端到非信任端、非信任端到信任端兩個方向的資料交換。
3. 支援檔案和資料傳輸
資料安全交換系統支援ftp檔案資料的傳輸。支援信任端到非信任端、非信任端到信任端單向資料傳輸。
資料安全交換系統支援資料庫交換。支援mysql、Oracle、SQL Server等國內外主流資料庫適配和接入。
在這裡插入圖片描述

中科信安資料安全交換系統,防範了內外網的交叉感染病毒,保證了資料擺渡的安全性,在遵循國家四部委釋出的《資訊保安等級保護管理辦法》的基礎上,為我國電子政務以及電信、金融、能源、民航、交通等重要行業以及企業不同安全級別、不同業務網路之間實現安全隔離和安全、高效的資訊交換保駕護航!