工作原理:
服務器為系統(tǒng)提供數(shù)據(jù)存貯與管理服務,主要包括為系統(tǒng)提供存貯、登錄認證管理等服務。系統(tǒng)為每一個終端提供個人私有存貯空間;終端產(chǎn)生的任何數(shù)據(jù),都只能且僅能通過網(wǎng)絡傳輸、存貯到位于服務器中的個人私有存貯空間中。
系統(tǒng)的每個客戶終端裝有帶物理性的硬盤寫保護卡,終端硬盤上預安裝有定制的系統(tǒng)軟件和常用辦公軟件及應用程序。經(jīng)寫保護后的終端硬盤只能讀取硬盤中的已有數(shù)據(jù),而不能以任何技術手段向終端硬盤寫入數(shù)據(jù),并對文件任何形式的輸出進行了有效的管控,杜絕了計算機信息通過終端外泄,達到信息安全保密防護的目的。
系統(tǒng)的主要功能:
1.計算機終端部分:
1.1終端硬盤物理寫保護,禁止向硬盤寫入任何數(shù)據(jù);
1.2禁止向usb存儲設備寫入任何數(shù)據(jù);
1.3禁止接入非usb存儲設備;
1.4禁止usb光驅接入;
1.5禁止光驅刻錄數(shù)據(jù);
1.6禁止無保護卡計算機進入網(wǎng)絡;
1.7客戶端之間端口隔離
1.8數(shù)據(jù)僅可保存至集中存儲區(qū)。
2.集中存儲區(qū):
2.1個人空間***;
2.2提供集中存儲區(qū)中,合法用戶文件交互
3.指定終端用戶輸出數(shù)據(jù):
3.1僅***的終端用戶可打印文件;
3.2僅***的終端用戶可將文件拷貝至usb設備;
3.3僅***的終端用戶可將文件刻錄至光盤
4.管理員的文件日志系統(tǒng):
4.1以文件監(jiān)控記錄文件從創(chuàng)建到刪除的管理跟蹤日志系統(tǒng)
4.2保密員***文件日志系統(tǒng),對管控體系的***系統(tǒng)
產(chǎn)品的優(yōu)勢:
1)安裝實施 簡單:無需對現(xiàn)有網(wǎng)絡環(huán)境和計算機進行大量改造,程序安裝方便快捷;
2)終端操作方便:客戶端可以完全延用原有的電腦及其軟件使用,并仍按個人需要配置,無需改變個人的操作習慣;
3)性價比高:一套系統(tǒng)替可完成多套保密系統(tǒng)的功能,基于File System Filter Drivers技術的數(shù)據(jù)讀寫重定向技術;
4)兼容性好:由于本系統(tǒng)是基于底層開發(fā),確保了系統(tǒng)對所有應用程序的完好兼容性;并與第三方文件加密軟件有完全兼容性;
5)安全性高:可達四個9的安全標準,系統(tǒng)采用軟、硬件的雙重保護,采用硬盤保護卡對***網(wǎng)絡中的所有客戶終端進行改造后,客戶端的所有硬盤中,除了硬盤封固前由專用卡寫入的操作系統(tǒng)和制定需要的常用軟件數(shù)據(jù)外,完全不能寫入任何數(shù)據(jù)信息,也就是說可以保證硬盤完全純凈不涉密;
6)具有***性:虛擬網(wǎng)絡磁盤技術保證了云架構空間的***實現(xiàn);
7)網(wǎng)絡安全認證機制高:基于硬盤保護卡ID、用戶登錄名及密碼綁定的登錄認證,實現(xiàn)定人、定機、定硬盤三位一體的云端登錄認證,確保集中存儲空間涉密文件的安全;禁止非系統(tǒng)內(nèi)的任何設備的接入,確保了安全性;
8)網(wǎng)絡壓力?。嚎蛻舳似饎优c計算運行仍然基于本地系統(tǒng),性能速度既高,也不產(chǎn)生對網(wǎng)絡的啟動和傳輸壓力,同時還能確保每個終端使用的***及安全性。