[發明專利]一種核電專用安全網閘系統及數據處理方法在審
| 申請號: | 201910409623.7 | 申請日: | 2019-05-16 |
| 公開(公告)號: | CN110191107A | 公開(公告)日: | 2019-08-30 |
| 發明(設計)人: | 何迎利;聶云杰;王元強;朱孟江;趙華;陳民;葛洪舞;張翔;張宇新 | 申請(專利權)人: | 南瑞集團有限公司;南京南瑞信息通信科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 南京縱橫知識產權代理有限公司 32224 | 代理人: | 董建林;張賞 |
| 地址: | 210003 *** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據擺渡 內網 外網 單向光纖 內網主機 數據包 安全網 兩路 緩存 數據處理 外網主機 核電 數據包緩存 數據包通過 系統安全性 傳輸 數據傳輸 物理反饋 解析 傳送 通信 通訊 | ||
本發明公開了一種核電專用安全網閘系統及數據處理方法,其安全網閘系統包括內網主機、外網主機和數據擺渡模塊,數據擺渡模塊分為內網側數據擺渡模塊和外網側數據擺渡模塊,分別通過PCIE接口與內網主機和外網主機進行通訊,內網側數據擺渡模塊和外網側數據擺渡模塊之間通過兩路單向光纖進行通信,無其他物理反饋通路,內網側數據擺渡模塊將內網主機通過PCIE接口傳送的數據包進行緩存,解析緩存的數據包并將數據包通過單向光纖傳輸至外網側數據擺渡模塊,外網側數據擺渡模塊將內網側數據擺渡模塊通過兩路單向光纖傳輸過來的數據包緩存,并對兩路數據包進行一致性對比及CRC校驗。本發明提高了數據傳輸的可靠性及系統安全性。
技術領域
本發明涉及信息安全技術領域,尤其是涉及一種核電專用安全網閘系統及數據處理方法。
背景技術
近幾年,多國等多個核電站相繼遭受病毒或木馬攻擊,造成核電機組停機甚至損壞等惡劣后果,國家多部委對核電行業網絡安全防護提出了更高的要求。
如圖1所示,安全網閘是位于兩個不同安全防護等級網絡之間的安全防護裝置。通過專用交換通道、數據擺渡模塊等機制來實現高速、安全的網數據交換。傳統的安全網閘雖然做了一定的防護措施,但仍然有一些可以提高的地方,如:
(1)目前大多數網閘雖然只允許單方向地傳送數據,但反方向也有控制信息的通過,比如數據的收到確認、差錯控制、流量控制等等,也就是物理上存在雙向傳輸通道,支持雙向傳輸。
(2)沒有可信計算技術實現信任認證機制,不能保障操作系統、嵌入式應用軟件的可信度。
(3)也沒有采用安全操作系統從系統級保障整機的安全,破壞者在掌握了安全網閘傳輸數據接口的情況下還是能夠通過修改網閘主機系統的某些應用及設置,達到穿透網閘,入侵內網的目的。
發明內容
為了解決安全網閘在安全性上的不足,本發明結合了核電站不同等級網絡之間傳輸數據的實際需求,提供了一種安全性高、速度快的核電專用安全網閘系統及數據處理方法。
為達到上述目的,本發明采用的技術方案如下:
一種核電專用安全網閘系統,包括內網主機、外網主機和數據擺渡模塊;
所述內網主機用于接收數據包并傳輸至數據擺渡模塊;
所述外網主機用于對從數據擺渡模塊接收到的數據包進行數據轉發;
所述數據擺渡模塊分為外網側數據擺渡模塊和內網側數據擺渡模塊,
所述內網側數據擺渡模塊與內網主機之間,所述外網側數據擺渡模塊和外網主機之間通過PCIE接口進行通訊,所述內網側數據擺渡模塊和外網側數據擺渡模塊之間通過兩路單向光纖進行通信,無其他物理反饋通路;
所述內網側數據擺渡模塊用于將內網主機通過PCIE接口傳送的數據包進行緩存,解析緩存的數據包并將數據包通過單向光纖傳輸至外網側數據擺渡模塊;
所述外網側數據擺渡模塊用于將內網側數據擺渡模塊通過兩路單向光纖傳輸過來的數據包緩存,并對兩路數據包進行一致性對比及CRC校驗,對比一致則根據預設規則對任一路數據包進行檢測、過濾,將符合要求的數據包通過PCIE接口寫入到外網主機;對比不一致則進行CRC校驗,然后根據預設規則將CRC校驗正確的數據包進行檢測、過濾,將符合要求的數據包通過PCIE接口寫入到外網主機,如果兩路數據包CRC校驗全錯,則丟棄此數據包。
前述的內網主機和外網主機采用國產CPU平臺龍芯3A3000處理器,主頻1.2G Hz,搭配龍芯自主7A1000橋片,板載DDR3 4G內存,6個千兆網口,支持兩路PCIE X8擴展。
前述的內網主機和外網主機內均嵌入Z32H320TC可信計算模塊,通過LPC接口與CPU通信,并以此可信計算模塊為可信根,逐步構建從固件、操作系統到應用系統的信任鏈。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南瑞集團有限公司;南京南瑞信息通信科技有限公司,未經南瑞集團有限公司;南京南瑞信息通信科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910409623.7/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種數據發送方法、終端及通信系統
- 下一篇:一種基于區塊鏈的權利驗證方法





