[發明專利]雙系統計算機及其實現方法在審
| 申請號: | 201310455625.2 | 申請日: | 2013-09-29 |
| 公開(公告)號: | CN104517070A | 公開(公告)日: | 2015-04-15 |
| 發明(設計)人: | 陳曉東;張勇 | 申請(專利權)人: | 中國科學院上海高等研究院;張勇 |
| 主分類號: | G06F21/74 | 分類號: | G06F21/74 |
| 代理公司: | 上海浦一知識產權代理有限公司 31211 | 代理人: | 殷曉雪 |
| 地址: | 201210 *** | 國省代碼: | 上海;31 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 雙系統 計算機 及其 實現 方法 | ||
技術領域
本申請涉及一種雙系統計算機,其中的第一系統僅用于連接內部網絡,第二系統僅用于連接外部網絡。這兩個系統可獨立運行,也可同時運行。
背景技術
隨著IT技術不斷發展,越來越多的單位開始組建并使用內部網絡以滿足辦公及保密需求,典型代表為政府機關的政務辦公網絡、企事業單位的研發辦公網絡等。而在各單位內部,如何確保內部網絡的信息不被外泄到外部網絡(即Internet),則是維護內部網絡信息安全的重要工作。
有些單位使用普通的計算機,但僅接入內部網絡,而不接入外部網絡,這種單網絡的應用環境可以較大程度地維護內部網絡的信息安全。然而,要想完全隔絕外部網絡是很困難的。有意或無意的泄密者可以在單位內部通過電話線撥號上網、通過手機接入移動通信網絡、通過智能移動終端連到wifi熱點等,這些都可能導致內部網絡的信息外泄。
另一些單位需要同時接入內部網絡和外部網絡,同時為這種雙網絡的應用環境制定了嚴格的規范。例如,由不同的計算機分別接入內部網絡和外部網絡;僅允許使用不具有拍照、上網功能的老款手機;將所有計算機的數據端口(例如USB端口)封閉;對所有計算機的網絡端口、數據端口使用情況進行遠程監控和記錄等。這些使用規范很大程度上起到了維護內部網絡信息安全的作用,但僅使用普通的計算機無法確保100%地實現該目的。
如今,越來越多的單位允許移動辦公。使用者可以在單位以外的任何地點連接到單位的內部網絡中,這為內部網絡的信息安全帶來了更加嚴峻的考驗。例如,移動辦公的計算機被別有用心的人使用、更換磁盤、甚至失竊,都可能導致該計算機上的、乃至單位的內部網絡中的信息外泄。
云計算(Cloud?Computing)概念的興起,為內部網絡的組建與使用提供了另一種途徑。有些單位將內部網絡組建為云計算網絡,由統一的數據中心進行計算和存儲,單位計算機都只安裝有云操作系統稱為云終端。該云操作系統只允許計算機連接到統一的數據中心進行辦公,而不允許連接到外部網絡。然而,該云操作系統具有封閉性,其與各種通用的操作系統具有較大差異,有些單位的員工由于其使用不便而進行抵制。
發明內容
本申請所要解決的技術問題是提供一種適用于雙網絡環境下的計算機,該計算機既能訪問單位的內部網絡,又能訪問公共的外部網絡,同時又確保雙網絡之間具有安全隔離。為此,本申請還要提供所述計算機的實現方法。
為解決上述技術問題,本申請雙系統計算機包括一塊主板、至少兩個非易失性存儲器、數據端口、網絡端口和顯示端口;
在主板的BIOS中固化有用于選擇第一系統和/或第二系統的代碼、以及用于對非易失性存儲器、數據端口、顯示端口、網絡端口進行分配和初始化的代碼;
在第一非易失性存儲器中固化有第一系統,該第一系統為云操作系統;該第一系統對應分配有顯示端口、第一非易失性存儲器與第一網絡端口,未分配有第二非易失性存儲器與第二網絡端口;
在第二非易失性存儲器中安裝有第二系統,所述第二系統為通用的操作系統;該第二系統對應分配有顯示端口、第二非易失性存儲器與第二網絡端口,未分配有第一非易失性存儲器與第一網絡端口;
所述數據端口至少包括連接鼠標的數據端口、連接鍵盤的數據端口;
所述網絡端口至少包括僅連接到內部網絡的第一網絡端口、僅連接到外部網絡的第二網絡端口。
本申請雙系統計算機的實現方法為:當雙系統計算機啟動后,首先由主板的BIOS顯示在第一系統和/或第二系統之間進行選擇的選項;
當第一系統被單獨選擇時,所述主板的BIOS先對第一硬件集進行初始化,然后將第一硬件集分配給第一系統并引導進入該第一系統;所述第一硬件集包括第一非易失性存儲器、連接鼠標的數據端口、連接鍵盤的數據端口、第一網絡端口和顯示端口,不包括第二非易失性存儲器,不包括其余數據端口,不包括第二網絡端口;
當第二系統被單獨選擇時,所述主板的BIOS先對第二硬件集進行初始化,然后將第二硬件集分配給第二系統并引導進入該第二系統;所述第二硬件集包括第二非易失性存儲器、全部的數據端口、第二網絡端口和顯示端口,不包括第一非易失性存儲器,不包括第一網絡端口;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國科學院上海高等研究院;張勇;,未經中國科學院上海高等研究院;張勇;許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310455625.2/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種基于深度神經網絡的交通標志分類方法
- 下一篇:用于信息安全的方法和裝置





