拓爾思天行基于銀河麒麟操作系統的單向隔離光閘解決方案
方案背景
Programme background
對于更高安全性要求的網絡或應用系統,根據國家保密局頒布實施的《計算機信息系統國際聯網保密管理規定》,明確要求“涉及國家秘密的計算機信息系統,必須實行物理隔離”。按照國家保密局物理隔離的要求,同時又需要滿足不同網絡之間的數據傳輸,由此提出了單向物理隔離傳輸技術。光單向技術利用光纖網卡的光發射、光接收為完全獨立的兩條光纖條件,將其中一條光纖截斷,從而實現物理光單向技術。光單向技術效率極高,使用普通多模光纖網卡即可達到千兆線速;延遲可控制在納秒級。基于光單向技術,公司開發了單向隔離光閘(Topwalk-FGAP),提供基于物理隔離條件下的不同安全域之間數據傳輸。
方案概述
Overview of the solution
天行單向隔離光閘(Topwalk-FGAP)基于銀河麒麟高級服務器操作系統V10,通過特定的物理架構加專用分光器,利用光單向傳輸特性,實現數據單向傳輸的網絡單向隔離設備。天行單向隔離光閘具備國家保密局、公安部、國家信息安全認證中心頒發的安全資質。產品采用“2+1”多主機架構,通過自主研發的光單向隔離器,實現純物理單向數據傳輸,不存在反向的傳輸通道。
技術路線
Technical route
?芯片架構:飛騰、海光
?操作系統:銀河麒麟高級服務器操作系統V10
?基礎軟件:數據庫、中間件
?應用軟件:天行單向隔離光閘系統V3.2
方案架構
Scheme architecture
![]()
方案優勢
Solution advantage
?基于自主創新路線;
?依托銀河麒麟高級服務器操作系統V10實現系統高穩定性;
?專用分光器是連接發送單元和接收單元的無源器件,不存在控制通道。
應用場景
Application scenarios
![]()
天行單向隔離光閘支持于從低安全域網絡向高安全域網絡單向傳輸各類文件、數據庫數據等應用場景,適用于政府、大型企事業單位用戶。
成功案例
Success case
![]()
案例名稱:某市公安局城市大腦項目
建設內容:將部署光閘(銀河麒麟桌面/高級服務器操作系統V10)設備部署在互聯網與社會面專網之間實現結構化、非結構化數據單向傳輸。
案例價值:實現將互聯網社區點位人像圖片信息單向傳輸到城市大腦平臺進行人像分析
![]()
案例名稱:某市局警智治二期項目
建設內容:將部署光閘(銀河麒麟桌面/高級服務器操作系統V10)與單向導入系統組成數據單向三件套,部署在視頻專網與視頻專網之間實現結構化、非結構化數據單向傳輸。
案例價值:將雪亮平臺的人像、車輛、卡口信息全量傳輸到數據域總平臺。
