密码、传输、认证安全

单向传输设备UTD

互联网向企业内网的数据传输 不同安全级别的企业内网间的数据传输

产品功能描述

(1)传输任务创建

  传输任务创建功能为:用户可通过自定义任务名称,指定将要传输文件的目标IP地址、目标端口、目标用户和目标端子,目标端子指用于区分不同接收端设备的唯一标识。

(2)文件单向传输

  文件单向传输功能为:用户可通过选择本地目录下的文件,将文件加入到文件列表,点击“上传”后,可将文件单向传输到接收端。文件单向传输利用光信号的特性实现物理单向,信息从发送网以光信号方式单向发射到接收网,接收网被动接收文件,无反馈。

(3)文件自动接收

  接收端服务启动后,自动接收发送端发来的文件到本地,用户可在接收端看到接收到的文件信息。只有发送端用户指定的目标用户才能看到接收到的文件信息。

(4)文件加解密

  用户在发送端发送文件之前,会将文件进行加密后再发送,文件加解密功能承担了两端文件加解密的任务,文件密钥采用线外预共享的方式。即文件在发送端加密后,通过单向传输系统发送到接收端,接收端收到的是加密后的文件,接收端用户使用预共享的密钥对文件进行解密后使用。

(5)传输记录

  传输记录功能为:发送端用户可在系统中查看发送的历史记录信息。

(6)用户管理

 在单向传输系统中,使用者需要完成用户注册后使用。每个用户仅对自己所属和加密的文件负责。发送端用户可对接收文件的接收端用户进行指定。接收端用户只能接收和查看发送给自己的文件。发送端用户在注册时,需要绑定一个UKey,登录时需要持有UKey,并输入UKeyPIN码后,方可进入系统。

产品特点

(1)严格的权限管控

采用基于X509的认证体系,不同UKey的拥有者之间的文件相互隔离。

(2)光信号单向传输

利用光信号的特性实现物理单向传输,信息从发送网以光信号方式单向发射到接收网,接收网被动接收信息

(3)文件加密传输

采用商密算法对文件进行加密,发送和接收端两方的明文全程不落地。

(4)高可靠性能

采用自研的UDP单向传输程序,严格控制单向传输数据包的大小和发包速率,采用基于择多逻辑的纠错编码系统,实现文件数据的可靠传输。

(5)适配多种系统

支持Intel、国产兆芯等多种CPU架构,能够适配WindosCentOSUbuntu、国产银河麒麟等多款操作系统。