波士专利新品:基于网络协议层隔离的网闸

   日期:2009-05-20     来源:武汉波仕电子有限公司    
  应市场需求,武汉波仕电子公司于2009年5月推出全新产品-网络安全文件交换器BOK201/2系列产品。发明专利号:200920085773。

  网络安全文件交换器主要用于连接用户的个人计算机与企业内部网计算机之间,或是任意两台计算机之间。主要用于它们之间进行安全的文件交换,同时避免互连网上的入侵者通过用户的计算机侵入或控制内网、窃取内网的文件。从而安全的避免U盘病毒的交叉传播,也可以减少或避免普通以太网连接的计算机之间的病毒、木马、恶意插件的传播。Windows XP停止升级之后要继续使用XP,进行网络安全的文件交换比打补丁更为重要。

  波仕的网络安全文件交换器采用了波仕独有的专利技术:软件采用了USB私有协议的方式、硬件连接采取了RJ45网络连线。内外网主机使用专用的程序把需要交换的文件通过专门配套的USB-RJ45转换头的RJ45连线进行传输,从而达到文件交换的目的。用这种技术可以抛弃较为脆弱的基于TCP/IP协议的内外网安全隔离机制,从真正意义上达到内外网连接时的安全隔离。USB的理论传输速度最高可以达到480Mbps,这样的速度可以满足10M/100M以太网的速度要求。

  波仕的网络安全文件交换器采用的USB私有通信协议是完全基于数据分块和方向制定的,可以确保外来数据能够在完全不到达内网主机的情况下,通过数据的定向同步映射到内网。这样,即使入侵者能够成功控制外网的代理机,在理论上,依靠目前的TCP/IP是无法构造能够同时兼容两层完全不同的传输介质和传输协议的数据通信,因此无法将恶意软件通过USB传送到内网的主机中。波仕的网络安全文件交换器采用的硬件连接线虽然采用的是标准以太网RJ45线,但是它的电平、线序、信号定义与标准以太网信号是完全不同的(至少增加了电源线),所以也能够阻挡外网的恶意软件利用标准的以太网协议(TCP/IP协议)向内网进行传播。

  由于波仕的网络安全文件交换器采用的USB文件传输协议为私有协议而不是公开的被internet以及以太网所广泛采用的TCP/IP协议、也不是其它公开的协议(比如NetBEUI、IPX/SPX等),而且与计算机连接的是USB通信端口,互连网上的入侵者绝对无法对私有的传输协议进行分析,因此即使能够控制客户端,也无法建立正常的传输将数据传入代理主机中。

    这样的工作流程可以建立一个较为安全的内外网交互体系,既可满足内网与外部的数据沟通,同时又大大减少了内网数据因为TCP/IP协议的弱点而使数据外泄的可能性。
  
主要性能特点:

  外形尺寸小(102*70*26mm),无须外接电源。两端接头不区分内网、外网,方便安装。
  
网络安全文件交换器
 
标签: USB
  
  
  
  
 
更多>同类企业资讯
 
全年征稿 / 资讯合作
 
 
 
推荐图文
推荐企业资讯
可能喜欢