欢迎光临贝博app体育官网!
联系电话:0577-62891398首页 > 新闻中心 > BB平台官方网站登录入口
摘要:四川凯路威电子有限公司自行开发研制的网络安全隔离卡是保护计算机数据安全的一种装置,它把一台普通的计算机分隔成多台虚拟计算机,分别对应内网、外网、专网,使各个网络之间实现物理隔离,即各个网络之间没有物理连接途径,使每个网络的信息不会外泄,以此来实现安全环境和不安全环境的绝对隔离,从而使用户得到满足对数据安全和获取信息的多重要求。
对于任何一个大型单位而言,其涉及区域管理、人员管理、涉密文件和储存介质管理、资产管理等都是事关信息安全、科学管理的关键。但是在拜金主义和人才自由流动的今天,或因为人员故意或非故意的的失误等原因,大型单位不得不面对这样的严峻形势:
并且经过调查表明:信息安全事件中80%的信息泄露来自内部。我国著名信息安全专家沈昌祥院士说:“目前我国信息安全的最严重的问题是:安全威胁的假设错误!我们总是假设会受到来自外部的攻击,而事实上80%的信息泄露是由内部或内外勾结造成的。”
我们知道大部分大型单位的网络与外界是隔离的。因此信息泄漏的方式其实都比较原始,就是内部员工有意或无意的将人员带出了单位。但是由于缺乏有效辅助管理手段,导致很多泄密事件出现后,无法追查泄密的渠道,无法确定责任人,为更多的泄密事件出现留下隐患
RFID是Radio Frequency Identification的缩写,即射频识别,又称电子标签。RFID射频识别是一种非接触式的自动识别技术,它通过射频信号自动识别目标对象并获取有关数据,识别工作无须人工干预,可工作于各种恶劣环境。 在RFID的实际应用中,电子标签附着在被识别的物体上(表面或内部),当带有电子标签的被识别物品通过其可识读范围时,阅读器自动以无接触的方式将电子标签中的约定识别信息读取出来,以此来实现自动识别物品或自动收集物品标志信息的功能。 RFID技术可识别高速运动物体并可同时识别多个标签, 操作快捷方便。
1) 电子标签(Tag):由耦合元件及芯片组成,每个标签具有唯一的电子编码,附着在物体上标识目标对象;
2) 阅读器(Reader):读取(有时还可以写入)标签信息的设备,可设计为手持式或固定式;
标签进入磁场后,接收解读器发出的射频信号,凭借感应电流所获得的能量发送出存储在芯片中的产品信息(Passive Tag,无源标签或被动标签),或者主动发送某一频率的信号(Active Tag,RFID标签或主动标签);解读器读取信息并解码后,送至中央信息系统来进行有关数据处理。
目前,人员出入各办公区,没有一点的记录,文件或被管储存介质被无意或有意带出大门,人员丢失或泄密无法追查来源,无法责任到人。无法对人员和涉密资料在区域内统一管理。
首先将RFID天线和读头安装在办公大楼出入口或区域的隐蔽处(比如天线可完全嵌入门框或屋顶);同时,在每个人员卡嵌入RFID电子标签。当人员进入办公区域时,将由的天线和读头识别,并实时记录下人员进入的时间,同时,可结合人员门禁管理系统记录下同一时间离开人员的相关信息。通过内部网络,把情况及时通报给监控中心(警报、指示灯或短信)或相关负责人(短信)。如发生物品遗失或被盗,管理人员或单位领导可通过查询门禁出入记录锁定有关人员,并及时查找。
人员出入管理监控系统采用目前最先进、可靠的RFIDRFID技术,解决了电子标签防水和防金属屏蔽两大难题。确保所有的进入管理区域的人员及时被发现。
MR6134A是基于第一代(MR6034A)产品改进的第二代RFID读写器,本产品具有多协议兼容、分体式设计、可外接四路天线、读取速率快、多标签识读、工业级设计等优点,可广泛的应用于各种RFID系统中,典型的应用场合有:
物流和仓储管理:物品流动与仓储管理以及邮件、包裹、运输行李等的流动管理;
凯路威研制出以先进的无线射频(RFID)技术为核心的“涉密载体监控系统”,此系统是在移动载体贴上RFID电子标签,当此移动载体经过楼区或园区出入口的时候,会被出入口的无线探测器发现,系统可进行报警或自动记录,为各大型单位的移动载体的安全管理提供了有效的辅助管理技术方法。流程图 :
计算机安全保密管理产品是由凯路威研发的,针对各级保密局和各级党政机关、科研院所、大企业、军工企业等基层保密干部进行安全保密检查与防范工作的安全产品。该产品能方便、快捷、准确、全面地提供被检查计算机的违规及其它安全信息。重点检查涉密计算机是否违规上互联网和非涉密计算是否违规处理涉密信息,提供数据恢复与分析的深入检查,提供当前系统用户、口令、共享文件、开放端口、漏洞等安全分析。
检查涉密计算机是不是真的存在违规上网的记录和痕迹,并且采用数据恢复技术,对已经清除的上网记录和痕迹进行深入分析检查;
搜索计算机中存储的所有可疑文件,并显示物理存储路径,双击可以直接打开访问;
检查邮件收发记录,检查包括:发件人地址、收件人地址、邮件主题和发送时间等,能够准确的通过邮件主题发现可疑文件。
检查系统是不是真的存在不合法用户,采用密码破解技术检查用户口令的长度和强度是不是符合相关安全保密要求;
检查系统当前存在的安全漏洞,及时打补丁是系统安全防护的重要手段,但大多数用户不太关心此事,这给利用常见漏洞入侵者留下了很大的便利,他们能够通过这些漏洞完全控制这台机器,危害相当大。本软件能够检测系统已经安装的和要安设的补丁软件。
检查系统当前开放端口,后门病毒窃取资料最大的特点是能过开放某些端口来达到目的。但这种手段十分隐蔽,非专业技术人员很难发现。提供列出机器上所有开放的端口,并给出建议结论,以便使用者及时采取防范措施;
检查系统自启动的所有内容,大多后门病毒的运行是靠计算机的自启动功能来实现的,windows有十几个地方提供此功能,即使专业人员也不易全方面了解,这无疑给入侵者有可乘之机。本检查软件可将所有通过自启动功能启动的程序列举出来供使用者分析,一经发现后门病毒应及时清理。
目前市场上安全检查产品大多是基于网络的检查工具,利用互联网来扫描计算机中的漏洞来检查计算机,能够分析的相关信息非常有限,不支持文件恢复等深入分析检查,不能系统的分析可疑文件,且价格非常昂贵。
国家《计算机信息系统国际互联网保密管理规定》中明确要求:“凡是涉及国家秘密的计算机信息系统与公共网络之间必须实行物理隔离”。物理隔离是指公共网络和专网在网络物理连线上是完全隔离的,且没有一点公用的存储信息。
我公司自行开发研制的网络安全隔离卡是保护计算机数据安全的一种装置,它把一台普通的计算机分隔成多台虚拟计算机,分别对应内网、外网、专网,使各个网络之间实现物理隔离,即各个网络之间没有物理连接途径,使每个网络的信息不会外泄,以此来实现安全环境和不安全环境的绝对隔离,从而使用户得到满足对数据安全和获取信息的多重要求。
该隔离卡可以在双布线的网络环境下使用,是一个数据安全设备,它使用各自独立的硬盘分别对应多种布线的网络环境,每个网络环境分别拥有独立的硬盘和操作系统,并能通过各自的专用接口与网络连接。它使用继电器控制管理系统之间的转换和网络连接,能确保绝对物理隔离,彻底阻塞黑客进入未授权区域的通路,防止信息泄露和破坏,同时,用户都能够根据需要自如方便地进行网络之间的转换。
物理隔离 将单一的PC从物理上分隔成两台虚拟工作站,它们分别有自己独立的硬盘和操作系统,并能通过各自的专用接口与网络连接,来保证了各个网络之间的物理隔离。
完全控制 隔离卡安装在主板和硬盘之间,完全控制硬盘通道,并通过继电器来控制硬盘转换和网络的连接,保证其工作状态的稳定性及安全性。