<4D6963726F736F667420576F7264202D2044462D53494720B0B2C8ABB8F4C0EBCDF8B9D8BCBCCAF5CBB5C3F7>



Similar documents
说 明 为 了 反 映 教 运 行 的 基 本 状 态, 为 校 和 院 制 定 相 关 政 策 和 进 行 教 建 设 与 改 革 提 供 据 依 据, 校 从 程 资 源 ( 开 类 别 开 量 规 模 ) 教 师 结 构 程 考 核 等 维 度, 对 2015 年 春 季 期 教 运 行 基

何 秋 琳 张 立 春 视 觉 学 习 研 究 进 展 视 觉 注 意 视 觉 感 知

评 委 : 李 炎 斌 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

国债回购交易业务指引

0 年 上 半 年 评 价 与 考 核 细 则 序 号 部 门 要 素 值 考 核 内 容 考 核 方 式 考 核 标 准 考 核 ( 扣 原 因 ) 考 评 得 3 安 全 生 产 目 30 无 同 等 责 任 以 上 道 路 交 通 亡 人 事 故 无 轻 伤 责 任 事 故 无 重 大 质 量

评 委 : 徐 岩 宇 - 个 人 技 术 标 资 信 标 初 步 审 查 明 细 表 序 号 投 标 单 位 投 标 函 未 按 招 标 文 件 规 定 填 写 漏 填 或 内 容 填 写 错 误 的 ; 不 同 投 标 人 的 投 标 文 件 由 同 一 台 电 脑 或 同 一 家 投 标 单

( ) 信 号 与 系 统 Ⅰ 学 科 基 础 必 修 课 教 周 2016 年 06 月 13 日 (08:00-09:35) ( )

I

金 不 少 于 800 万 元, 净 资 产 不 少 于 960 万 元 ; (3) 近 五 年 独 立 承 担 过 单 项 合 同 额 不 少 于 1000 万 元 的 智 能 化 工 程 ( 设 计 或 施 工 或 设 计 施 工 一 体 ) 不 少 于 2 项 ; (4) 近 三 年 每 年

中 国 软 科 学 年 第 期!!!

2006年顺德区高中阶段学校招生录取分数线

深圳市新亚电子制程股份有限公司

 编号:

工 程 勘 察 资 质 标 准 根 据 建 设 工 程 勘 察 设 计 管 理 条 例 和 建 设 工 程 勘 察 设 计 资 质 管 理 规 定, 制 定 本 标 准 一 总 则 ( 一 ) 本 标 准 包 括 工 程 勘 察 相 应 专 业 类 型 主 要 专 业 技 术 人 员 配 备 技 术

Microsoft Word - 文件汇编.doc

Template BR_Rec_2005.dot

ICS 35

定 位 和 描 述 : 程 序 设 计 / 办 公 软 件 高 级 应 用 级 考 核 内 容 包 括 计 算 机 语 言 与 基 础 程 序 设 计 能 力, 要 求 参 试 者 掌 握 一 门 计 算 机 语 言, 可 选 类 别 有 高 级 语 言 程 序 设 计 类 数 据 库 编 程 类

上海证券交易所会议纪要

采 取 行 动 的 机 会 90% 开 拓 成 功 的 道 路 2

ETF、分级基金规模、份额变化统计

3 月 30 日 在 中 国 证 券 报 上 海 证 券 报 证 券 时 报 证 券 日 报 和 上 海 证 券 交 易 所 网 站 上 发 出 召 开 本 次 股 东 大 会 公 告, 该 公 告 中 载 明 了 召 开 股 东 大 会 的 日 期 网 络 投 票 的 方 式 时 间 以 及 审

2016年德州市机构编制委员会

<433A5C446F63756D656E E E67735C41646D696E F725CD7C0C3E65CC2DBCEC4CFB5CDB3CAB9D3C3D6B8C4CFA3A8BCF2BBAFA3A95CCAB9D3C3D6B8C4CF31302D31392E646F63>

珠江钢琴股东大会

正 规 培 训 达 规 定 标 准 学 时 数, 并 取 得 结 业 证 书 二 级 可 编 程 师 ( 具 备 以 下 条 件 之 一 者 ) (1) 连 续 从 事 本 职 业 工 作 13 年 以 上 (2) 取 得 本 职 业 三 级 职 业 资 格 证 书 后, 连 续 从 事 本 职 业

修改版-操作手册.doc

上证指数

2016 年 荔 湾 区 财 政 核 定 支 出 汇 总 表 表 二 单 位 名 称 : 广 州 文 化 公 园 基 本 支 出 项 目 支 出 科 目 编 码 预 算 科 目 名 称 一 般 公 共 预 算 5, , , , ,

一 公 共 卫 生 硕 士 专 业 学 位 论 文 的 概 述 学 位 论 文 是 对 研 究 生 进 行 科 学 研 究 或 承 担 专 门 技 术 工 作 的 全 面 训 练, 是 培 养 研 究 生 创 新 能 力, 综 合 运 用 所 学 知 识 发 现 问 题, 分 析 问 题 和 解 决

<4D F736F F D20B9D8D3DAB0BABBAAA3A8C9CFBAA3A3A9D7D4B6AFBBAFB9A4B3CCB9C9B7DDD3D0CFDEB9ABCBBE C4EAC4EAB6C8B9C9B6ABB4F3BBE1B7A8C2C9D2E2BCFBCAE92E646F6378>

18 上 报 该 学 期 新 生 数 据 至 阳 光 平 台 第 一 学 期 第 四 周 至 第 六 周 19 督 促 学 习 中 心 提 交 新 增 专 业 申 请 第 一 学 期 第 四 周 至 第 八 周 20 编 制 全 国 网 络 统 考 十 二 月 批 次 考 前 模 拟 题 第 一 学

·岗位设置管理流程

附 件 : 上 海 市 建 筑 施 工 企 业 施 工 现 场 项 目 管 理 机 构 关 键 岗 位 人 员 配 备 指 南 二 一 四 年 九 月 十 一 日 2

关于修订《沪市股票上网发行资金申购


(Microsoft Word - NCRE\314\345\317\265\265\367\325\37313\324\27221\272\3051.doc)

上海证券交易所会议纪要

目 录 一 系 统 访 问... 1 二 门 户 首 页 申 报 用 户 审 核 用 户... 2 三 系 统 登 录 用 户 名 密 码 登 录 新 用 户 注 册 用 户 登 录 已 注 册 用

<4D F736F F D20BFC9B1E0B3CCD0F2BFD8D6C6CFB5CDB3C9E8BCC6CAA6B9FABCD2D6B0D2B5B1EAD7BC2E646F63>

全国建筑市场注册执业人员不良行为记录认定标准(试行).doc

一、资质申请


自 服 务 按 钮 无 法 访 问 新 系 统 的 自 服 务 页 面 因 此 建 议 用 户 从 信 网 中 心 ( 主 页, 右 下 角 位 置 的 常 用 下 载, 或 校 园 网 用 户 自 服 务 ( 首 页

新, 各 地 各 部 门 ( 单 位 ) 各 文 化 事 业 单 位 要 高 度 重 视, 切 实 加 强 领 导, 精 心 组 织 实 施 要 根 据 事 业 单 位 岗 位 设 置 管 理 的 规 定 和 要 求, 在 深 入 调 查 研 究 广 泛 听 取 意 见 的 基 础 上, 研 究 提

白皮书

抗 战 时 期 国 民 政 府 的 银 行 监 理 体 制 探 析 % # % % % ) % % # # + #, ) +, % % % % % % % %

《C语言基础入门》课程教学大纲

¹ º ¹ º 农 业 流 动 人 口 是 指 户 口 性 质 为 农 业 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个 月 及 以 上 的 流 动 人 口 非 农 流 动 人 口 是 指 户 口 性 质 为 非 农 户 口 在 流 入 地 城 市 工 作 生 活 居 住 一 个

目 录 第 一 部 分 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 15 年 部 门 预 算 表 一 15 年 收 支 预 算 总 表 二 15 年 收 入 预 算 表 三 15 年 支 出 预 算 表 ( 按 科 目 ) 四 15 年 支 出 预 算 表 ( 按

<4D F736F F D D323630D6D0B9FAD3A6B6D4C6F8BAF2B1E4BBAFB5C4D5FEB2DFD3EBD0D0B6AF C4EAB6C8B1A8B8E6>

2016年南开大学MBA招生信息

证监会行政审批事项目录

目 录 关 于 图 标... 3 登 陆 主 界 面... 3 工 单 管 理... 5 工 单 列 表... 5 搜 索 工 单... 5 工 单 详 情... 6 创 建 工 单... 9 设 备 管 理 巡 检 计 划 查 询 详 情 销 售 管

<4D F736F F D20B3D6B2D6CFDEB6EEB1EDB8F1D7EED6D52E646F63>

<443A5C6D B5C30312EB9A4D7F7CEC4B5B55C30322EBACFCDACCEC4B5B55C C30342EC8CBC9E7CCFC5C31332ECFEEC4BFC5E0D1B55C E30385C322EB2D9D7F7CAD6B2E12E646F63>

随着执业中医师资格考试制度的不断完善,本着为我校中医学专业认证服务的目的,本文通过对我校中医类毕业生参加2012年和2013年的中医执业医师考试成绩及通过率、掌握率进行分析,并与全国的平均水平进行差异比较分析,以此了解我校执业中医师考试的现状,进而反映我校中医类课程总体教学水平,发现考核知识模块教学中存在的不足,反馈给相关学院和教学管理部门,以此提高教学和管理水平。

2014年中央财经大学研究生招生录取工作简报

教师上报成绩流程图

Microsoft Word - 第7章 图表反转形态.doc

《深圳市场首次公开发行股票网上按市值申购实施办法》.doc


光明乳业股份有限公司

收 入 支 出 项 目 2016 年 预 算 项 目 2016 年 预 算 预 算 01 表 单 位 : 万 元 ( 保 留 两 位 小 数 ) 一 公 共 财 政 预 算 拨 款 一 人 员 经 费 一 般 财 力 人 员 支 出 成 品

附件1:

<4D F736F F D20B9D8D3DA BDECB1CFD2B5C9FAC5C9C7B2B1A8B5BDB5C8D3D0B9D8B9A4D7F7B5C4CDA8D6AAA3A E362E38A3A92E646F63>

doc

GB

玉师院党〔2005〕 号

合 并 计 算 配 售 对 象 持 有 多 个 证 券 账 户 的, 多 个 证 券 账 户 市 值 合 并 计 算 确 认 多 个 证 券 账 户 为 同 一 配 售 对 象 持 有 的 原 则 为 证 券 账 户 注 册 资 料 中 的 账 户 持 有 人 名 称 有 效 身 份 证 明 文 件

学 年 第 二 学 期 集 中 考 试 安 排 (18 周 ) 考 试 日 期 :6 月 27 日 星 期 一 8:10-9:50 第 二 公 共 教 学 楼 A 区 A 高 等 数 学 ( 理 二 2) 复 材 材 料 科 学 与 工 程

证券代码: 证券简称:长城电脑 公告编号:

第1篇 道路桥梁工程技术核心专业课程标准及学习绩效考评体系

2 根 据 广 东 省 交 通 建 设 工 程 施 工 现 场 开 工 前 考 核 评 表 或 根 据 广 东 省 交 通 建 设 工 程 施 工 现 场 实 施 过 程 考 核 评 表 的 和 内 容 进 行 核 查 ; 3 现 场 抽 查 具 有 代 表 性 的 各 岗 位 人 员 ( 从 事

湖南金健米业股份有限公司

目 录 第 一 部 分 部 门 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 2016 年 部 门 预 算 表 表 年 收 支 预 算 总 表 表 年 收 入 预 算 表 ( 科 目 ) 表 年 收 入 预 算 表 ( 单

年 8 月 11 日, 公 司 召 开 2015 年 第 五 次 临 时 股 东 大 会, 审 议 通 过 了 关 于 公 司 <2015 年 股 票 期 权 激 励 计 划 ( 草 案 )> 及 其 摘 要 的 议 案 关 于 提 请 股 东 大 会 授 权 董 事 会 办 理 公

报 价 量 单 位 变 动 点 交 割 方 式 挂 牌 基 准 价 每 日 结 算 价 到 期 交 割 价 到 期 交 割 结 算 金 额 等 2.2 合 约 代 码 交 易 系 统 中 用 于 区 分 不 同 合 约 品 种 的 代 码, 由 标 的 债 券 缩 写 和 到 期 月 份 组 成 如

目 录 第 一 部 分 概 况 一 主 要 职 能 二 部 门 预 算 单 位 构 成 第 二 部 分 2015 年 部 门 预 算 表 一 2015 年 收 支 预 算 总 表 二 2015 年 收 入 预 算 表 三 2015 年 支 出 预 算 表 ( 按 科 目 ) 四 2015 年 支 出

中 日 信 息 化 的 比 较 与 合 作 一 中 日 信 息 化 的 规 模 比 较

一 开 放 性 的 政 策 与 法 规 二 两 岸 共 同 的 文 化 传 承 三 两 岸 高 校 各 自 具 有 专 业 优 势 远 见 杂 志 年 月 日

附件——2015年度部门决算公开表式

<4D F736F F D2033D4C2C6DAD4D3D6BEA3A8B6A8B8E5CEC4BCFEA3A92E646F63>

物 流 从 业 人 员 职 业 能 力 等 级 证 书 分 为 四 个 级 别, 分 别 为 初 级 助 理 级 中 级 和 高 级 ; 采 购 从 业 人 员 职 业 能 力 等 级 证 书 分 为 三 个 级 别, 分 别 为 中 级 高 级 和 注 册 级 请 各 有 关 单 位 按 照 通

浙江省网上政务大厅

一 从 分 封 制 到 郡 县 制 一 从 打 虎 亭 汉 墓 说 起

系统设计文档_样稿管理模块 V1.1_.doc

总站水字[2007]2号

目 录 第 一 章 行 政 办 公 介 绍 行 政 办 公 的 作 用... 4 第 二 章 行 政 办 公 使 用 说 明 会 议 管 理 会 议 管 理 概 述 如 何 设 置 会 议 室 如

Cybozu Garoon 3 管理员手册

2.5 选 举 陈 晓 非 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.6 选 举 卢 婕 女 士 为 第 六 届 董 事 会 董 事 候 选 人 的 议 案 ; 2.7 选 举 张 文 君 先 生 为 第 六 届 董 事 会 独 立 董 事 候 选 人 的 议 案

<4D F736F F D20A1B6C8DAD7CAC8DAC8AFBDBBD2D7CAB5CAA9CFB8D4F2A1B7D0DEB6A9BDE2B6C1A3A8C8DAD7CAC8DAC8AFD7A8C0B8A3A92E646F63>

第 四 条 建 设 单 位 对 可 能 产 生 职 业 病 危 害 的 建 设 项 目, 应 当 依 照 本 办 法 向 安 全 生 产 监 督 管 理 部 门 申 请 职 业 卫 生 三 同 时 的 备 案 审 核 审 查 和 竣 工 验 收 建 设 项 目 职 业 卫 生 三 同 时 工 作 可

标题

三门峡市质量技术监督局清单公示

《公司募集资金存放与实际使用情况的专项报告(格式指引)》

登录、注册功能的测试用例设计.doc

金融全渠道银行彩页中文版0702

Microsoft Word - 中节能_工业项目节能评估审查导则Draft.doc

2016年市委组织部部门预算

Transcription:

DF-ISG(DataFactory - Isolate Security Gateway) 安 全 隔 离 网 关 ( 网 络 单 向 隔 离 器 ) 1 产 品 概 述 DF ISG 网 络 单 向 隔 离 器 主 要 由 内 网 模 块 外 网 模 块 和 专 用 单 向 硬 件 三 部 分 构 成 内 网 模 块 与 内 网 相 连, 外 网 模 块 与 外 网 相 连, 内 外 网 模 块 分 别 负 责 内 外 网 信 息 的 获 取 和 协 议 分 析, 内 部 模 块 主 程 序 根 据 安 全 策 略 完 成 信 息 的 安 全 检 测, 内 外 网 络 隔 离 和 安 全 交 换 DF ISG 网 络 单 向 隔 离 器 严 格 遵 照 国 家 有 关 主 管 部 门 的 设 计 规 范 要 求 进 行 开 发 设 计 采 用 多 主 机 隔 离 体 系 结 构, 通 过 专 有 硬 件 完 成 信 息 单 向 传 输, 从 而 实 现 网 络 的 安 全 隔 离 国 家 保 密 局 对 安 全 隔 离 与 信 息 交 换 类 产 品 的 应 用 做 了 规 定, 规 定 安 全 隔 离 与 信 息 交 换 系 统 在 以 下 四 种 网 络 环 境 下 应 用 :1 不 同 的 涉 密 网 络 之 间 ;2 同 一 涉 密 网 络 的 不 同 安 全 域 之 间 ;3 与 Internet 物 理 隔 离 的 网 络 与 秘 密 级 涉 密 网 络 之 间 ;4 未 与 涉 密 网 络 连 接 的 网 络 与 Internet 之 间 DF ISG 网 络 单 向 隔 离 器 主 要 应 用 于 流 程 企 业 ( 如 发 电 企 业 ) 信 息 系 统 建 设 中, 避 免 安 全 等 级 较 低 的 外 部 网 络 对 安 全 等 级 较 高 的 内 部 网 络 的 攻 击 和 破 坏 主 要 应 用 定 位 包 括 : 1 企 业 纵 向 网 上 各 级 节 点 对 外 提 供 的 各 项 业 务 服 务 的 接 口 2 企 业 纵 向 网 内 部 上 下 级 不 同 安 全 域 之 间 进 行 数 据 交 换 的 接 口 3 各 行 业 与 本 行 业 业 务 相 关 的 其 他 政 务 部 门 之 间 进 行 数 据 交 换 的 接 口 DF ISG 网 络 单 向 隔 离 器 严 格 控 制 数 据 流 向 和 返 回 字 节 数, 能 够 提 供 两 个 网 络 之 间 两 台 主 机 之 间 及 主 机 和 网 络 之 间 数 据 交 换 的 最 高 级 别 安 全 保 护 2 典 型 应 用 DF-ISG 网 络 单 向 隔 离 器 主 要 面 向 信 息 网 络 层 次 安 全 域 较 多 的 流 程 工 业 生 产 过 程 中 产 生 的 海 量 运 行 数 据 是 流 程 企 业 的 最 宝 贵 的 资 源 之 一, 从 前 为 了 实 现 生 产 全 过 程 的 控 制 和 管 理, 企 业 必 须 安 排 大 量 的 人 员 频 繁 深 入 现 场 完 成 现 场 抄 表 等 工 作 以 获 取 这 些 数 据, 结 果 是 采 集 数 据 量 有 限, 安 全 隐 患 增 加, 同 时 造 成 了 人 员 的 浪 费 信 息 网 络 的 迅 速 发 展, 将 生 产 网 络 的 数 据 汇 总 到 企 业 信 息 管 理 网, 大 大 减 轻 了 企 业 的 人 力 资 源 负 担 同 时 也 给 生 产 带 来 了 极 大 的 便 利 这 也 为 生 产 网 络 与 企 业 信 息 网 之 间 的 安 全 隔 离 提 出 了 新 的 要 求 例 如, 发 电 企 业 普 遍 采 用 DCS SIS MIS 三 级 网 络 结 构,DCS 直 接 与 现 场 设 备 相 连, 我 们 称 之 为 生 产 控 制 网 在 DCS 和 SIS 之 间, 以 及 SIS 和 MIS 之 间 都 需 要 采 用 物 理 基 于 单 向 传 输 原 理 的 DF-ISG 网 络 单 向 隔 离 器 能 很 好 的 满 足 这 种 新 的 要 求 北 京 东 方 鼎 晨 科 技 有 限 公 司 010 51659507 1

应 用 DF-ISG 网 络 单 向 隔 离 器 整 体 隔 离 的 典 型 SIS 网 络 结 构 如 上 图, 发 电 厂 分 散 控 制 系 统 DCS 远 程 终 端 控 制 系 统 RTU 脱 硫 除 灰 化 水 辅 控 等 控 制 系 统 根 据 其 与 SIS 机 房 的 远 近 关 系, 分 别 铺 设 一 根 电 缆 或 光 缆 连 接 到 一 个 DF-ISG 网 络 单 向 隔 离 器 上 SIS 内 网 两 台 冗 余 数 据 库 服 务 器 分 别 连 接 到 核 心 交 换 机, 并 通 过 磁 盘 阵 列 相 连, 并 通 过 另 一 个 DF-ISG 网 络 单 向 隔 离 器 与 电 厂 管 理 信 息 系 统 MIS 的 镜 像 服 务 器 相 连, 从 而 实 现 分 散 控 制 系 统 DCS 与 厂 级 信 息 监 控 系 统 SIS 之 间 及 厂 级 信 息 监 控 系 统 SIS 与 电 厂 信 息 管 理 系 统 MIS 之 间 数 据 的 单 向 传 输 和 安 全 隔 离 北 京 东 方 鼎 晨 科 技 有 限 公 司 010 51659507 2

3 产 品 技 术 描 述 DF ISG 网 络 单 向 隔 离 器 是 新 一 代 网 络 安 全 隔 离 产 品, 可 广 泛 应 用 于 电 力 冶 金 等 需 要 严 格 安 全 控 制 的 单 位 3.1 系 统 架 构 3.1.1 产 品 外 观 DF-ISG 网 络 单 向 隔 离 器 前 面 板 如 下 图 所 示, 前 面 板 提 供 了 标 志 系 统 数 据 网 络 电 源 五 组 信 号 灯, 帮 助 用 户 判 断 单 向 隔 离 器 的 运 行 状 态 单 向 隔 离 器 后 面 板 示 意 图 如 下 输 入 输 出 端 以 太 网 口 分 别 与 内 外 网 络 相 连, 用 于 数 据 通 讯 ; 输 入 输 出 端 串 口 分 别 完 成 单 向 隔 离 器 内 外 网 侧 配 置 信 息 的 维 护 和 管 理 随 机 附 带 有 一 根 串 口 连 接 线 和 两 根 电 源 线 3.1.2 产 品 规 格 工 业 标 准 的 1U 标 准 机 箱, 可 以 方 便 地 放 在 标 准 机 架 上 尺 寸 44 430 357mm( 高 宽 深 ) 功 率 小 于 30W 工 作 环 境 10~60 电 源 双 电 源 模 块, 支 持 220V 电 源 输 入 控 制 器 端 口 EIA RS 232C 网 络 接 口 100 Base T, ( RJ45 ) 北 京 东 方 鼎 晨 科 技 有 限 公 司 010 51659507 3

3.1.3 硬 件 架 构 DF-ISG 网 络 单 向 隔 离 器 采 用 2+1 模 型 结 构 设 计 即 内 网 主 机 模 块 外 网 主 机 模 块 加 上 单 向 隔 离 模 块 内 外 主 机 模 块 采 用 两 个 RISC 架 构 的 嵌 入 式 计 算 机, 裁 减 的 嵌 入 式 Linux 系 统, 性 能 稳 定, 质 量 可 靠 单 向 隔 离 模 块 采 用 专 用 的 单 向 传 输 器 件, 严 格 保 证 数 据 单 向 传 输 利 用 单 向 器 件 的 一 根 返 回 信 号 线 将 外 网 主 机 模 块 的 通 讯 连 接 情 况 告 知 内 网 主 机 模 块, 由 此 触 发 内 网 主 机 模 块 进 行 相 应 的 处 理 下 图 为 专 用 单 向 传 输 器 件 工 作 原 理 示 意 图 该 器 件 有 两 个 端 口, 写 端 口 和 读 端 口 与 其 他 数 据 存 储 器 件 不 一 样 的 地 方 在 于, 其 读 写 端 口 均 不 需 要 地 址 线, 而 只 需 要 数 据 线 与 读 写 控 制 线, 因 为 他 只 有 一 个 口 地 址 在 写 端 口 写 入 的 数 据 按 照 先 进 先 出 的 顺 序 依 次 被 推 入 到 读 端 口 读 端 口 可 以 依 次 读 出 写 端 口 写 入 的 数 据 读 端 口 没 有 写 控 制 线, 写 端 口 没 有 读 控 制 线, 因 此, 该 器 件 是 一 个 纯 物 理 单 向 数 据 流 器 件 DF ISG 网 络 单 向 隔 离 器 就 是 利 用 该 器 件 的 这 种 工 作 特 性, 实 现 数 据 单 向 传 输 的 系 统 硬 件 架 构 如 下 所 示 : DF-ISG 网 络 单 向 隔 离 器 采 用 单 板 双 ARM 系 统 芯 片, 嵌 入 式 LINUX 操 作 系 统 内 网 模 块 负 责 接 收 内 网 数 据, 经 过 处 理 后, 通 过 单 向 硬 件 传 送 给 外 网 模 块, 由 外 网 模 模 块 对 数 据 打 包 并 发 送 到 外 网 由 单 向 硬 件 确 保 数 据 只 能 从 内 网 向 外 网 传 送, 割 断 了 外 网 向 内 网 传 送 的 可 能 性 提 供 两 个 以 太 网 口, 供 内 外 网 连 接 使 用 提 供 一 个 串 口, 设 置 上 传 内 外 网 通 讯 规 则 3.1.4 软 件 架 构 DF-ISG 网 络 单 向 隔 离 器 是 一 个 数 据 单 向 传 输 设 备, 即 严 格 限 制 数 据 流 向 的 传 输 设 备 我 们 定 义 DF-ISG 网 络 单 向 隔 离 器 与 安 全 等 级 较 高 的 网 络 或 主 机 连 接 的 单 元 为 内 网 侧, 与 安 全 等 级 相 对 较 低 的 网 络 或 主 机 连 接 的 单 元 为 外 网 侧, 二 者 通 过 专 用 的 单 向 传 输 硬 件 进 行 数 据 单 向 传 送 下 面, 以 发 电 企 业 DCS 与 SIS 之 间 应 用 DF-ISG 网 络 单 向 隔 离 器 前 后 数 据 通 信 情 北 京 东 方 鼎 晨 科 技 有 限 公 司 010 51659507 4

况 为 例 进 行 分 析 并 定 义 DCS 侧 的 某 个 进 程 与 SIS 侧 某 个 进 程 进 行 一 次 具 体 应 用 的 通 信 链 路 为 一 个 连 接 采 用 DF-ISG 网 络 单 向 隔 离 器 之 前,DCS 与 SIS 两 个 系 统 之 间 通 过 通 用 的 网 络 通 讯 协 议 或 特 定 的 通 讯 规 则 进 行 数 据 通 讯,DCS 网 络 安 全 得 不 到 保 障 加 入 DF-ISG 网 络 单 向 隔 离 器 后, 截 断 了 原 来 数 据 传 输 的 通 道, 采 用 特 定 的 方 法 实 现 DCS 至 SIS 数 据 单 向 传 输 为 保 证 不 影 响 有 效 数 据 的 传 输,DF-ISG 网 络 单 向 隔 离 器 将 原 来 的 一 个 客 户 机 / 服 务 器 的 通 信 过 程 分 解 成 两 个 客 户 机 / 服 务 器 的 通 信 过 程 来 完 成, 从 而 在 两 个 通 信 过 程 中 实 现 网 络 的 隔 离 由 于 网 络 通 讯 的 功 能 一 般 都 是 建 立 在 TCP/IP 协 议 的 第 三 层 (TCP) 之 上 的 因 此,DF-ISG 网 络 单 向 隔 离 器 应 用 软 件 并 不 需 要 预 先 知 道 用 户 数 据 的 任 何 格 式 及 通 信 规 约, 只 需 要 知 道 为 完 成 数 据 传 输 而 需 要 的 通 信 设 备 的 IP 地 址 及 端 口 号 即 可 完 成 网 络 层 的 通 讯 连 接 及 数 据 传 输 整 个 通 信 过 程 的 建 立 至 少 需 要 以 下 信 息 : a) 数 据 源 设 备 的 IP 地 址 b) 数 据 源 应 用 的 通 讯 端 口 号 c) 数 据 源 采 用 的 网 络 通 讯 协 议 d) 目 的 设 备 的 IP 地 址 e) 目 的 设 备 应 用 的 端 口 号 f) 目 的 设 备 采 用 的 网 络 通 讯 协 议 此 外,DF-ISG 网 络 单 向 隔 离 器 提 供 基 于 Windows 系 统 的 GUI 图 形 化 管 理 工 具 及 日 志 审 计 功 能, 有 效 的 帮 助 用 户 使 用 管 理 和 维 护 单 向 隔 离 器 系 统 软 件 功 能 框 图 如 下 图 所 示 : 单 向 隔 离 器 应 用 软 件 内 外 网 两 侧 分 别 设 计 三 个 功 能 模 块, 分 别 为 : 通 讯 功 能 串 口 配 置 日 志 功 能 两 个 系 统 之 间 利 用 自 主 开 发 的 硬 件 驱 动, 实 现 写 读, 由 单 向 传 输 硬 件 保 证 数 据 的 单 向 流 动 状 态 回 报 单 向 隔 离 器 内 网 ARM( 内 网 ) ARM( 外 网 ) 外 网 通 讯 主 机 TCP UDP 通 讯 功 能 串 口 配 置 Write 单 向 传 输 硬 件 Read 通 讯 功 能 串 口 配 置 TCP UDP 通 讯 主 机 日 志 功 能 日 志 功 能 北 京 东 方 鼎 晨 科 技 有 限 公 司 010 51659507 5

3.2 产 品 特 点 安 全 操 作 系 统 DF ISG 网 络 单 向 隔 离 器 采 用 专 门 定 制 的 RISC 架 构 的 双 微 处 理 器, 嵌 入 式 LINUX 操 作 系 统, 所 有 不 需 要 的 网 络 功 能 全 部 裁 减 掉, 具 有 极 高 的 安 全 性 和 稳 定 性 纯 单 向 数 据 传 输 DF ISG 网 络 单 向 隔 离 器 采 用 专 用 的 隔 离 器 件, 实 现 了 应 用 层 数 据 完 全 单 向 传 输, 将 外 部 通 讯 连 接 转 化 为 内 部 协 议, 实 现 了 协 议 落 地, 内 外 网 之 间 TCP 回 应 字 节 数 为 0 支 持 地 址 绑 定 DF ISG 网 络 单 向 隔 离 器 支 持 IP 和 MAC 地 址 绑 定, 加 强 了 过 滤 识 别, 有 效 保 证 了 传 输 数 据 的 安 全 性 双 工 作 模 式 DF ISG 网 络 单 向 隔 离 器 具 有 网 络 地 址 转 换 功 能, 因 此 可 以 同 时 支 持 同 一 网 段 或 不 同 网 段 数 据 的 单 向 传 输 GUI 管 理 DF ISG 网 络 单 向 隔 离 器 提 供 了 可 以 运 行 于 Windows XP/Windows Server 2003 环 境 下 的 GUI 图 形 化 管 理 工 具, 可 实 现 安 全 规 则 配 置 用 户 管 理 日 志 查 询 等 操 作, 使 得 管 理 和 维 护 更 加 便 捷 直 观 冗 余 电 源 设 计 DF ISG 网 络 单 向 隔 离 器 采 用 双 电 源 设 计, 充 分 提 高 了 产 品 的 可 用 性 和 稳 定 性 体 积 小 DF ISG 网 络 单 向 隔 离 器 采 用 工 业 标 准 的 1U 标 准 机 箱, 尺 寸 为 44 430 357mm( 高 宽 深 ), 可 以 方 便 地 放 在 标 准 机 架 上, 便 于 安 装 携 带 3.3 产 品 功 能 DF ISG 网 络 单 向 隔 离 器 具 有 以 下 功 能 : 支 持 同 一 网 段 数 据 的 单 向 传 输 支 持 不 同 网 段 数 据 的 单 向 传 输 支 持 多 端 口 监 听 支 持 IP 地 址 和 MAC 地 址 绑 定 支 持 TCP 和 UDP 通 讯 协 议 北 京 东 方 鼎 晨 科 技 有 限 公 司 010 51659507 6

GUI 图 形 管 理 两 个 配 置 串 口 完 成 内 外 网 两 侧 通 讯 设 置 支 持 日 志 审 计 3.4 安 全 策 略 DF ISG 网 络 单 向 隔 离 器 采 用 默 认 禁 止 的 访 问 控 制 策 略, 即 规 则 配 置 中 没 有 明 确 定 义 的, 都 禁 止 访 问 用 户 必 须 根 据 实 际 系 统 的 情 况 设 置 通 讯 规 则, 一 条 完 整 的 通 讯 规 则 必 须 包 括 以 下 几 个 方 面 : 通 讯 协 议, 支 持 TCP 和 UDP 协 议 通 讯 ; 通 讯 的 源 IP 地 址 MAC 地 址 ; 通 讯 的 目 的 IP 地 址 MAC 地 址 ; 通 讯 端 口 号 ; 用 户 还 可 以 选 择 绑 定 IP 地 址 和 MAC 地 址, 启 用 地 址 转 换 单 向 隔 离 器 根 据 系 统 管 理 员 或 有 权 限 的 用 户 预 先 设 定 的 这 些 规 则 检 查 数 据 包 综 合 过 滤, 决 定 哪 些 数 据 容 许 通 过, 哪 些 数 据 不 能 通 过, 保 护 内 部 安 全 网 络 免 受 外 部 攻 击, 从 软 件 方 面 保 证 单 向 隔 离 器 的 安 全 性 3.5 管 理 工 具 简 介 DF-ISG 网 络 单 向 隔 离 器 管 理 工 具 支 持 多 帐 户 管 理, 定 义 了 三 个 不 同 权 限 的 用 户 组, 管 理 员 普 通 用 户 匿 名 帐 户 只 有 具 有 相 应 权 限 的 用 户 才 能 执 行 相 应 的 操 作 管 理 员 具 有 设 备 维 护 和 管 理 的 最 高 权 限, 管 理 员 可 以 通 过 专 用 的 GUI 图 形 管 理 和 超 级 终 端 两 种 方 式 对 单 向 隔 离 器 进 行 维 护 普 通 用 户 具 有 通 讯 规 则 配 置 和 日 志 浏 览 的 权 限, 来 宾 帐 户 仅 拥 有 日 志 浏 览 的 权 限 普 通 用 户 及 来 宾 帐 户 可 以 通 过 单 向 隔 离 器 管 理 工 具 完 成 操 作 各 用 户 组 的 权 限 说 明 见 下 表 : 序 用 户 组 号 1 Administrator 2 User 3 Guest 描 述 管 理 员 普 通 用 户 来 宾 许 可 帐 户 名 密 码 用 户 管 理 规 则 设 置 日 志 浏 览 设 置 最 大 登 录 失 败 次 数 1 Administrator 自 定 义 3 自 定 义 自 定 义 无 无 1 Guest 无 无 无 无 北 京 东 方 鼎 晨 科 技 有 限 公 司 010 51659507 7

帐 户 管 理 员 拥 有 最 高 的 权 限, 可 以 设 置 普 通 用 户 最 大 允 许 的 登 录 失 败 次 数 系 统 默 认 的 管 理 员 帐 户 为 Administrator, 密 码 为 000000 单 向 隔 离 器 的 配 置 包 括 输 入 端 口 和 输 出 端 口 配 置 两 个 部 分 在 使 用 管 理 工 具 进 行 管 理 时, 需 要 首 先 将 串 口 配 置 线 的 一 头 连 接 到 调 试 终 端 设 备 串 口, 另 一 头 连 接 到 单 向 隔 离 器 的 输 入 端 口 或 者 输 出 端 口 北 京 东 方 鼎 晨 科 技 有 限 公 司 010 51659507 8