在有些情況下用戶希望實(shí)現(xiàn)計(jì)算機(jī)之間的單向隔離的文件傳輸。比如接外網(wǎng)(internet)的計(jì)算機(jī)下載文件可以寫入內(nèi)部計(jì)算機(jī),但是要求絕對(duì)禁止接外網(wǎng)的計(jì)算機(jī)讀取內(nèi)部計(jì)算機(jī)的信息。因?yàn)閮?nèi)部計(jì)算機(jī)有重要的內(nèi)部機(jī)密資料,不能夠外泄,但是同時(shí)又要上internet網(wǎng)查資料。
本文介紹了如何用波仕的物理隔離文件交換器加上“u盤寫保護(hù)工具”實(shí)現(xiàn)計(jì)算機(jī)之間的單向文件傳輸,同時(shí)還實(shí)現(xiàn)了計(jì)算機(jī)之間的物理隔離。
一 物理隔離文件交換器介紹
波仕的物理隔離文件交換器是一種內(nèi)部帶存儲(chǔ)器、外部帶2個(gè)usb口的設(shè)備,利用軟件或者硬件的方法將內(nèi)部存儲(chǔ)器通過“網(wǎng)絡(luò)閘門”分別切換接到進(jìn)行文件交換的兩臺(tái)計(jì)算機(jī)的usb口上。在不同的時(shí)刻物理隔離器的內(nèi)部存儲(chǔ)器分別與其中一臺(tái)計(jì)算機(jī)進(jìn)行文件交換,然后內(nèi)部存儲(chǔ)器切換到與另外一臺(tái)計(jì)算機(jī)進(jìn)行文件交換,這樣間接實(shí)現(xiàn)兩臺(tái)計(jì)算機(jī)之間的文件交換。這樣的文件交換由于在任何時(shí)刻,兩臺(tái)計(jì)算機(jī)都沒有直接相連,也就是物理隔離的。波仕的物理隔離文件交換器也可以用于任何兩臺(tái)計(jì)算機(jī)之間進(jìn)行安全的文件交換。物理隔離隔離了全部七層網(wǎng)絡(luò)層,是徹底的隔離。本產(chǎn)品已經(jīng)獲得發(fā)明專利,專利號(hào):200920086911,侵權(quán)必究。
物理隔離文件交換器適用于以下情況:兩臺(tái)計(jì)算機(jī)之間需要進(jìn)行文件交換,但是卻要杜絕一臺(tái)計(jì)算機(jī)以及所連接的網(wǎng)絡(luò)對(duì)另外一臺(tái)計(jì)算機(jī)的攻擊。特別是:用戶的計(jì)算機(jī)一方面要接入到互聯(lián)網(wǎng)(internet,外網(wǎng)),另一方面要連接到企業(yè)內(nèi)部的計(jì)算機(jī)網(wǎng)(內(nèi)網(wǎng))進(jìn)行文件的交換。由于企業(yè)或機(jī)關(guān)的內(nèi)部網(wǎng)中存在機(jī)密信息,所以在允許用戶的計(jì)算機(jī)訪問內(nèi)部網(wǎng)的情況下,必須避免互連網(wǎng)上的入侵者通過用戶的計(jì)算機(jī)侵入或控制內(nèi)網(wǎng)、竊取內(nèi)網(wǎng)的文件。采用本文后面介紹加“u盤寫保護(hù)工具”還可以完全禁止外網(wǎng)計(jì)算機(jī)對(duì)內(nèi)部計(jì)算機(jī)的讀操作,也就保證了內(nèi)部計(jì)算機(jī)在可以訪問internet的情況下文件的絕對(duì)安全。
波仕的物理隔離文件交換器的采用了波仕獨(dú)有的專利技術(shù):物理隔離文件交換器內(nèi)部的存儲(chǔ)器在不同的時(shí)間分別接到連接外部網(wǎng)計(jì)算機(jī)和內(nèi)部網(wǎng)計(jì)算機(jī)。物理隔離文件交換器產(chǎn)品內(nèi)部還有一個(gè)類似于“網(wǎng)絡(luò)閘門”的裝置,保證存儲(chǔ)介質(zhì)與內(nèi)部網(wǎng)計(jì)算機(jī)連通時(shí)斷開與外部網(wǎng)計(jì)算機(jī)的連接;同樣,也保證存儲(chǔ)介質(zhì)與外部網(wǎng)計(jì)算機(jī)連通時(shí)斷開與內(nèi)部網(wǎng)計(jì)算機(jī)的連接,分時(shí)地使用內(nèi)部存儲(chǔ)器進(jìn)行信息交換以達(dá)到物理隔離與信息交換的目的。連接在波仕物理隔離文件交換器兩端的計(jì)算機(jī)都可以通過軟件獨(dú)立地控制這個(gè)“網(wǎng)絡(luò)閘門”。
由于usb具有供電能力,所以也能夠?qū)Ρ井a(chǎn)品進(jìn)行供電,這樣波仕的物理隔離文件交換器都可以實(shí)現(xiàn)無須外接電源供電。產(chǎn)品的兩端均為usb插座(b口),兩頭都通過配套的通用usb連線(1.5米)連接到兩臺(tái)需要文件交換的計(jì)算機(jī)的usb口上。波仕的物理隔離文件交換器的兩端接頭不區(qū)分方向,方便安裝。產(chǎn)品接usb口供電后,默認(rèn)將內(nèi)部存儲(chǔ)器連接到左邊usb口的計(jì)算機(jī)(用戶計(jì)算機(jī))。也可以通過兩側(cè)的復(fù)位按鈕進(jìn)行手動(dòng)切換。
二 物理隔離文件交換軟件介紹
本產(chǎn)品支持windows xp/2000/me/98操作系統(tǒng),找到光盤相應(yīng)操作系統(tǒng)目錄下的setup文件,直接雙擊運(yùn)行即可。這樣驅(qū)動(dòng)軟件和文件交換控制軟件就同時(shí)都安裝上了。安裝完成后,可以在計(jì)算機(jī)桌面的右下腳看到多出現(xiàn)了一個(gè)物理隔離文件交換器狀態(tài)的圖標(biāo)。注意文件交換的雙方計(jì)算機(jī)都要安裝。
通信雙方的計(jì)算機(jī)都運(yùn)行這個(gè)文件交換軟件后,當(dāng)物理隔離文件交換器的內(nèi)部存儲(chǔ)器與本計(jì)算機(jī)連通時(shí),狀態(tài)圖標(biāo)顯示為綠色;當(dāng)物理隔離文件交換器的內(nèi)部存儲(chǔ)器與本計(jì)算機(jī)斷開、與對(duì)方計(jì)算機(jī)連通時(shí)狀態(tài)圖標(biāo)顯示為紅色。當(dāng)物理隔離文件交換器的內(nèi)部存儲(chǔ)器與本計(jì)算機(jī)斷開、而與對(duì)方計(jì)算機(jī)的usb連接線斷開時(shí)狀態(tài)圖標(biāo)顯示為黃色。同時(shí)按下ctrl、f11 鍵可以通過軟件控制物理隔離文件交換器內(nèi)部的“網(wǎng)絡(luò)閘門”方向。當(dāng)交換器的圖標(biāo)顯示綠色時(shí),就可以通過windows資源管理器進(jìn)行安全的文件交換了。
三 加“u盤寫保護(hù)工具”軟件實(shí)現(xiàn)單向隔離文件傳輸
在有些情況下用戶希望實(shí)現(xiàn)計(jì)算機(jī)之間的單向文件安全傳輸。比如接外網(wǎng)(internet)的計(jì)算機(jī)下載文件可以寫入內(nèi)部計(jì)算機(jī),但是要求絕對(duì)禁止接外網(wǎng)的計(jì)算機(jī)讀取內(nèi)部計(jì)算機(jī)的信息。因?yàn)閮?nèi)部計(jì)算機(jī)有重要的內(nèi)部機(jī)密資料,不能夠外泄,但是同時(shí)又要上internet網(wǎng)查資料。這時(shí)需要在使用本產(chǎn)品時(shí)再對(duì)內(nèi)部計(jì)算機(jī)運(yùn)行一個(gè)“u盤寫保護(hù)工具”軟件。
這樣接外網(wǎng)的計(jì)算機(jī)可以對(duì)本產(chǎn)品的內(nèi)部存儲(chǔ)器進(jìn)行讀寫和刪除,內(nèi)部計(jì)算機(jī)只能夠?qū)Ρ井a(chǎn)品進(jìn)行讀?。ú荒軌?qū)懀簿褪钦f物理隔離器無法讀取內(nèi)部計(jì)算機(jī)的文件),因而實(shí)現(xiàn)了從接外網(wǎng)的計(jì)算機(jī)向內(nèi)部計(jì)算機(jī)方向的單向文件傳輸,同時(shí)還實(shí)現(xiàn)物理隔離。由于“u盤寫保護(hù)工具”是在內(nèi)部計(jì)算機(jī)上運(yùn)行的,所以與本產(chǎn)品的硬件接口無關(guān)。也就是說,即使把物理隔離文件交換器的兩個(gè)usb口交換,也不改變文件交換的流向。
“u盤寫保護(hù)工具”首次“應(yīng)用(a)”“啟用u盤寫保護(hù)(e)”時(shí),要求先斷開u盤連接再插入,而“禁用u盤寫保護(hù)(d)”卻不需要重新插入。這個(gè)“u盤寫保護(hù)工具”軟件的實(shí)質(zhì)是對(duì)windows注冊(cè)表中的usb存儲(chǔ)器的寫保護(hù)屬性進(jìn)行修改,是一個(gè)綠色軟件。