2.网闸自身设计:
采用无“后门”的国产CPU芯片系统设计
采用无文件操作系统可以抵御加载和攻击,木马和的攻击和加载
通过任何外部接口(包括串口,并行接口,网口和U接口)均无法访问网闸内核操作系统的命令(或shell命令)
3.单向传输控制
的严密的多重硬件单向控制技术
硬件和软件双重单向控制
单向性不可修改,不可配置
设备支持UDP纯单向传输模式和TCP单向传输模式两种
100%阻断任何外网的黑客攻击
4.强大的护功能:
数码星辰的“网络间谍软件技术”大地强化了内网的性和保密性
的“网络隐身”设计,使得黑客更本无法探测到被保护的网络和设备
隔离岛采用双重硬件隔离控制
缓冲区溢出攻击
恶意代码的攻击
的抵御ping flood、syn flood、Dos和DDos等洪水攻击
除用户开放的服务之外,网闸不对外提供任何网络服务
专有的配置接口协议,任何对配置接口的入侵
5.的访问控制功能
采用非公钥机制:
整个过程须使用国际标准的加密算法
可以中间人攻击的机制
具有重放攻击的机制
支持的A加密算法
可选的查杀模块
可以是对每一台连网主机的传输方向的进行控制和管理
的基于状态的分析技术
支持针对内容的关键字过滤
支持会话跟踪控制功能
支持地址翻译(NAT)和基于端口的地址翻译(PNAT);
可提供严格地关键字的过滤
5.文件传输的要求
网闸不提供对不文件传输协议ftp的支持,系统软件和系统配置程序均不支持ftp协议,以内部网络的
提供非ftp的的文件传输机制
支持不需要应用层返回的单向文件传输的机制
6.丰富得系统功能
支持单向和双向数据同步以满足不同用户的需求
支持同一网段或不同网段网络隔离
支持透明传输方式和路由传输模式
支持管理日志、流量日志和报警日志
支持标准的syslog格式和日志备份
系统启动功能,系统启动小于5秒种
5.可选的检测模块:
可以提供不少于2000个可同时被网闸和通用的杀毒软件检测出的样本
的网闸的配置和内部程序不需要做任何改动
6.可扩展功能:
支持数据库同步,单向或双向文件传输,邮件传输等各种服务
与其他大部分网闸对应用不透明,当应用改变时,需要重写网闸内核,大地影响了网闸的可扩展性。与其他的厂商设计的网闸不同,数码星辰的网闸对应用透明,也就是说用户添加任何新的应用以及在现有的应用层的修改均不受任何影响。
7.传输性能
小于0.01ms
在检测程序开启的状态下,传输速率不得小于15M/s
8.网闸应该对应用透明
须支持透明工作模式
在数据库同步时,被同步的数据库的类型发生变化或数据库表格的变化时,须
9.方便用户使用界面和规则的简单性
简明的图形配置界面和“傻瓜式”配置方式
单一的硬件配置接口即可完成对整个系统的配置
系统包括:
1.系统硬件
2.嵌入式管理软件
3.嵌入式控制软件
4.系统配置软件
5.可选的各种传输软件
6.可选的数据库同步软件,和数据库访问软件。