[發明專利]一種安全隔離文件傳輸控制方法在審
| 申請號: | 201410220748.2 | 申請日: | 2014-05-23 |
| 公開(公告)號: | CN103997495A | 公開(公告)日: | 2014-08-20 |
| 發明(設計)人: | 馮徑;馬瑋駿;沈曄;張珅;吳陽 | 申請(專利權)人: | 中國人民解放軍理工大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 江蘇愛信律師事務所 32241 | 代理人: | 唐小紅 |
| 地址: | 211101 江*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 隔離 文件傳輸 控制 方法 | ||
1.一種安全隔離文件傳輸控制方法,通過前協議控制模塊、安全保障模塊和后協議控制模塊,實現內外網的文件傳輸,其特征在于包括以下步驟:
請求端主機的人機交互模塊請求發送文件時:
步驟1、配置安全保障模塊:配置IP地址與端口映射表,使合法IP地址的數據可以通過正向隔離設備或反向隔離設備的端口進行轉發;
步驟2、啟動系統各單元:啟動單元包括信息處理單元、數據交互控制單元、人機交互模塊;
步驟3、請求端主機發起建立與目的主機的數據連接:在請求端主機的人機交互模塊中輸入連接命令VCON,由連接請求端主機的協議控制模塊的數據交互控制單元封裝成VCON報文,并發送至目的主機;
步驟4、目的主機響應請求端主機的數據連接請求:連接目的主機的協議控制模塊的數據交互控制單元解析請求的連接命令VCON,生成用戶標識及反饋報文,通知請求端主機連接已建立,并可以進行下一步操作;
步驟5、請求端主機的文件傳輸命令的封裝:在請求端主機的人機交互模塊中輸入發送文件命令VPUT,連接請求端主機的協議控制模塊的數據交互控制單元進行封裝命令報文并發送;
步驟6、傳輸文件的拆分:連接請求端主機的協議控制模塊的文件處理單元處理需要傳輸的文件,如果文件的大小超過拆分的閾值,則將文件拆分成多個固定大小的文件,同時生成拆分配置文件;
步驟7、文件傳輸:連接請求端主機的協議控制模塊的信息處理單元將發送文件命令報文、拆分配置文件、拆分后的數據文件,經隔離設備配置的端口傳輸給連接目的主機的協議控制模塊的文件處理單元;
步驟8、文件合并:連接目的主機的協議控制模塊的文件處理單元解析拆分配置文件信息,并按照配置文件中的內容恢復文件,并傳送給目的主機;
步驟9、撤銷連接:請求端主機的人機交互模塊發出退出命令VQUIT,關閉已建立文件傳輸連接,釋放系統資源以及占用的端口;
請求端主機的人機交互模塊請求下載文件時:
步驟1、配置安全保障模塊:配置IP地址與端口映射表,使來自合法IP地址的數據可以通過正向隔離設備或反向隔離設備的端口進行轉發;
步驟2、啟動系統各單元:啟動單元包括信息處理單元、數據交互控制單元、人機交互模塊;
步驟3、請求端主機發起建立與目的主機的數據連接:在請求端主機的人機交互模塊中輸入連接命令VCON,由連接請求端主機的協議控制模塊的數據交互控制單元封裝成VCON報文并發送至目的主機;
步驟4、目的主機響應請求端主機的數據連接請求:連接目的主機的協議控制模塊的數據交互控制單元解析請求的連接命令VCON,生成用戶標識及反饋報文,通知請求端主機連接已建立,并可以進行下一步操作;
步驟5、請求端主機的獲取文件命令的封裝:在請求端主機的人機交互模塊中輸入獲取文件命令VGET,連接請求端主機的協議控制模塊的數據交互控制單元進行封裝命令報文并發送;
步驟6、解析文件獲取命令并拆分需傳輸的文件:連接目的主機的協議控制模塊的數據交互控制單元解析命令報文,連接目的主機的協議控制模塊的文件處理單元處理需要傳輸的文件,如果文件的大小超過拆分的閾值,則將文件拆分成多個固定大小的文件,同時生成拆分配置文件;
步驟7、文件傳輸:連接目的主機的協議控制模塊的信息處理單元將命令報文、拆分配置文件、拆分后的數據文件,經隔離設備配置的端口傳輸給連接請求端主機的協議控制模塊的文件處理單元;
步驟8、文件合并:連接請求端主機協議控制模塊的文件處理單元解析拆分配置文件,并按照配置文件中的內容恢復文件,并傳送給請求端主機;
步驟9、撤銷連接:請求端主機的人機交互模塊發出退出命令VQUIT,關閉已建立文件傳輸連接,釋放系統資源以及占用的端口。
2.根據權利要求1所述的一種安全隔離文件傳輸控制方法,其特征在于配置安全保障模塊,配置的規則包括IP地址、網絡端口、特征碼驗證、MAC地址綁定。
3.根據權利要求2所述的一種安全隔離文件傳輸控制方法,其特征在于在請求端主機的人機交互模塊中增加任務調度功能的子模塊,可以實現多任務、多用戶的并發發送文件和下載文件。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍理工大學,未經中國人民解放軍理工大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410220748.2/1.html,轉載請聲明來源鉆瓜專利網。





