作為基于國產(chǎn)處理器研發(fā)的最成功的防火墻,中科神威防火墻NSFW-6000面市至今先后獲得《計算機信息系統(tǒng)安全專用產(chǎn)品銷售許可證》、《軍用信息安全產(chǎn)品認(rèn)證證書》、《中國信息安全產(chǎn)品認(rèn)證證書》,是目前國內(nèi)唯一囊獲此三款證書的使用國產(chǎn)處理器的千兆防火墻。
中科神威防火墻NSFW-6000的硬軟件完全由北京中科網(wǎng)威信息技術(shù)有限公司(以下簡稱“中科網(wǎng)威”)自主設(shè)計,其中硬件平臺的核心處理器采用了目前國內(nèi)性能最好的第三代申威處理器中最適合防火墻應(yīng)用的申威SW410高性能4核處理器,該處理器自主精簡指令集,對溢出式攻擊和惡意代碼有天然的免疫能力。同時采用的為配合申威處理器而專門研制的申威國產(chǎn)IO套片集成了PCI-E 交換功能、橋片功能和I/O功能,支持多種通用高速接口和低速接口并具有片上智能維護(hù)系統(tǒng),可以替代非國產(chǎn)的橋片和I/O芯片,提高了整個硬件平臺的國產(chǎn)化程度,也使整個主板的設(shè)計更加緊湊、兼容。
中科神威防火墻NSFW-6000的系統(tǒng)架構(gòu)由中科網(wǎng)威自主設(shè)計,包括基于國產(chǎn)申威處理器的底層硬件平臺、中科網(wǎng)威自主開發(fā)的NPOS操作系統(tǒng)、基于申威處理器的基礎(chǔ)軟件系統(tǒng)、中科網(wǎng)威成熟的防火墻應(yīng)用,構(gòu)成了完整的中科神威防火墻NSFW-6000。
中科神威防火墻NSFW-6000在功能方面,具備狀態(tài)包過濾、NAT轉(zhuǎn)換、VPN、流量監(jiān)控、帶寬管理、應(yīng)用協(xié)議過濾和監(jiān)控、日志審計等主要功能,并支持路由模式、橋模式、混合模式等多種配置方式,支持IP地址和MAC地址綁定,支持各類動態(tài)協(xié)議如FTP、RPC、SQL*NET等,具備高可用性和廣泛的網(wǎng)絡(luò)適應(yīng)性;在規(guī)格方面,采用第三代申威SW410處理器,配備2G內(nèi)存,支持4個光電互換接口和1個管理口;在性能方面,支持超過200萬并發(fā)連接,2萬新建連接,中長包吞吐量可達(dá)線速,在目前國內(nèi)為數(shù)不多的使用國產(chǎn)處理器的防火墻中遙遙領(lǐng)先。
總的看來,中科神威NSFW-6000防火墻具備極強的自身安全性,且功能完善、性能優(yōu)良、運行穩(wěn)定,完全達(dá)到了同類非國產(chǎn)處理器千兆防火墻的水平。