工作原理:
服務(wù)器為系統(tǒng)提供數(shù)據(jù)存貯與管理服務(wù),主要包括為系統(tǒng)提供存貯、登錄認(rèn)證管理等服務(wù)。系統(tǒng)為每一個(gè)終端提供個(gè)人私有存貯空間;終端產(chǎn)生的任何數(shù)據(jù),都只能且僅能通過網(wǎng)絡(luò)傳輸、存貯到位于服務(wù)器中的個(gè)人私有存貯空間中。
系統(tǒng)的每個(gè)客戶終端裝有帶物理性的硬盤寫保護(hù)卡,終端硬盤上預(yù)安裝有定制的系統(tǒng)軟件和常用辦公軟件及應(yīng)用程序。經(jīng)寫保護(hù)后的終端硬盤只能讀取硬盤中的已有數(shù)據(jù),而不能以任何技術(shù)手段向終端硬盤寫入數(shù)據(jù),并對(duì)文件任何形式的輸出進(jìn)行了有效的管控,杜絕了計(jì)算機(jī)信息通過終端外泄,達(dá)到信息安全保密防護(hù)的目的。
系統(tǒng)的主要功能:
1.計(jì)算機(jī)終端部分:
1.1終端硬盤物理寫保護(hù),禁止向硬盤寫入任何數(shù)據(jù);
1.2禁止向usb存儲(chǔ)設(shè)備寫入任何數(shù)據(jù);
1.3禁止接入非usb存儲(chǔ)設(shè)備;
1.4禁止usb光驅(qū)接入;
1.5禁止光驅(qū)刻錄數(shù)據(jù);
1.6禁止無(wú)保護(hù)卡計(jì)算機(jī)進(jìn)入網(wǎng)絡(luò);
1.7客戶端之間端口隔離
1.8數(shù)據(jù)僅可保存至集中存儲(chǔ)區(qū)。
2.集中存儲(chǔ)區(qū):
2.1個(gè)人空間***;
2.2提供集中存儲(chǔ)區(qū)中,合法用戶文件交互
3.指定終端用戶輸出數(shù)據(jù):
3.1僅***的終端用戶可打印文件;
3.2僅***的終端用戶可將文件拷貝至usb設(shè)備;
3.3僅***的終端用戶可將文件刻錄至光盤
4.管理員的文件日志系統(tǒng):
4.1以文件監(jiān)控記錄文件從創(chuàng)建到刪除的管理跟蹤日志系統(tǒng)
4.2保密員***文件日志系統(tǒng),對(duì)管控體系的***系統(tǒng)
產(chǎn)品的優(yōu)勢(shì):
1)安裝實(shí)施 簡(jiǎn)單:無(wú)需對(duì)現(xiàn)有網(wǎng)絡(luò)環(huán)境和計(jì)算機(jī)進(jìn)行大量改造,程序安裝方便快捷;
2)終端操作方便:客戶端可以完全延用原有的電腦及其軟件使用,并仍按個(gè)人需要配置,無(wú)需改變個(gè)人的操作習(xí)慣;
3)性價(jià)比高:一套系統(tǒng)替可完成多套保密系統(tǒng)的功能,基于File System Filter Drivers技術(shù)的數(shù)據(jù)讀寫重定向技術(shù);
4)兼容性好:由于本系統(tǒng)是基于底層開發(fā),確保了系統(tǒng)對(duì)所有應(yīng)用程序的完好兼容性;并與第三方文件加密軟件有完全兼容性;
5)安全性高:可達(dá)四個(gè)9的安全標(biāo)準(zhǔn),系統(tǒng)采用軟、硬件的雙重保護(hù),采用硬盤保護(hù)卡對(duì)***網(wǎng)絡(luò)中的所有客戶終端進(jìn)行改造后,客戶端的所有硬盤中,除了硬盤封固前由專用卡寫入的操作系統(tǒng)和制定需要的常用軟件數(shù)據(jù)外,完全不能寫入任何數(shù)據(jù)信息,也就是說(shuō)可以保證硬盤完全純凈不涉密;
6)具有***性:虛擬網(wǎng)絡(luò)磁盤技術(shù)保證了云架構(gòu)空間的***實(shí)現(xiàn);
7)網(wǎng)絡(luò)安全認(rèn)證機(jī)制高:基于硬盤保護(hù)卡ID、用戶登錄名及密碼綁定的登錄認(rèn)證,實(shí)現(xiàn)定人、定機(jī)、定硬盤三位一體的云端登錄認(rèn)證,確保集中存儲(chǔ)空間涉密文件的安全;禁止非系統(tǒng)內(nèi)的任何設(shè)備的接入,確保了安全性;
8)網(wǎng)絡(luò)壓力?。嚎蛻舳似饎?dòng)與計(jì)算運(yùn)行仍然基于本地系統(tǒng),性能速度既高,也不產(chǎn)生對(duì)網(wǎng)絡(luò)的啟動(dòng)和傳輸壓力,同時(shí)還能確保每個(gè)終端使用的***及安全性。