[實用新型]實現(xiàn)內(nèi)網(wǎng)信息安全的網(wǎng)絡(luò)安全隔離裝置有效
| 申請?zhí)枺?/td> | 201921438109.8 | 申請日: | 2019-08-30 |
| 公開(公告)號: | CN210053421U | 公開(公告)日: | 2020-02-11 |
| 發(fā)明(設(shè)計)人: | 何穎;金華松;翁武焰 | 申請(專利權(quán))人: | 福建中信網(wǎng)安信息科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 11411 北京聯(lián)瑞聯(lián)豐知識產(chǎn)權(quán)代理事務(wù)所(普通合伙) | 代理人: | 趙娜 |
| 地址: | 350000 福建省福州市晉*** | 國省代碼: | 福建;35 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用戶計算機 加密裝置 外網(wǎng) 內(nèi)網(wǎng)服務(wù)器 存儲器 硬件防火墻 處理器 內(nèi)網(wǎng) 內(nèi)網(wǎng)信息安全 本實用新型 內(nèi)網(wǎng)信息 加密 數(shù)據(jù)進行加密和解密 網(wǎng)絡(luò)安全隔離 存儲器連接 外網(wǎng)信息 完全隔離 傳輸 可訪問 存儲 訪問 | ||
本實用新型公開了一種實現(xiàn)內(nèi)網(wǎng)信息安全的網(wǎng)絡(luò)安全隔離裝置,包括若干用戶計算機、內(nèi)網(wǎng)服務(wù)器和硬件防火墻;用戶計算機包括處理器、外網(wǎng)存儲器、內(nèi)網(wǎng)存儲器;內(nèi)網(wǎng)存儲器連接有第一加密裝置;內(nèi)網(wǎng)服務(wù)器與第二加密裝置和硬件防火墻連接;用戶計算機的處理器將內(nèi)網(wǎng)信息傳輸至第一加密裝置,第一加密裝置將加密后的內(nèi)網(wǎng)信息傳輸至內(nèi)網(wǎng)存儲器,處理器將外網(wǎng)信息存儲至外網(wǎng)存儲器;用戶計算機與內(nèi)網(wǎng)服務(wù)器連接,通過內(nèi)網(wǎng)服務(wù)器和硬件防火墻訪問外網(wǎng);第二加密裝置對用戶計算機訪問外網(wǎng)的數(shù)據(jù)進行加密和解密。本實用新型設(shè)置雙層加密保障,提高內(nèi)網(wǎng)信息安全等級,用戶計算機還可訪問外網(wǎng),未完全隔離,使用方便。
技術(shù)領(lǐng)域
本實用新型涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,特別是指一種實現(xiàn)內(nèi)網(wǎng)信息安全的網(wǎng)絡(luò)安全隔離裝置。
背景技術(shù)
隨著網(wǎng)絡(luò)的不斷發(fā)展,對于任何計算機網(wǎng)絡(luò)來說,保障信息安全都是首先要解決的關(guān)鍵問題。特別是某些單位、企業(yè)、機構(gòu)內(nèi)部建立的內(nèi)網(wǎng)和專用網(wǎng),必須嚴格保證內(nèi)部網(wǎng)絡(luò)無法侵入,內(nèi)部數(shù)據(jù)不外泄,同時不被互聯(lián)網(wǎng)上的病毒、木馬所感染。
現(xiàn)有技術(shù)中內(nèi)網(wǎng)和專用網(wǎng)與外圍的隔離方法大多采用以下方法:采用專用網(wǎng)絡(luò)隔離計算機;通過隔離卡切換硬件和網(wǎng)絡(luò)接口。為了實現(xiàn)嚴格隔離,斷絕了內(nèi)外網(wǎng)的聯(lián)系,在使用過程中不太方便。
實用新型內(nèi)容
本實用新型提出一種實現(xiàn)內(nèi)網(wǎng)信息安全的網(wǎng)絡(luò)安全隔離裝置,解決了現(xiàn)有技術(shù)中為了實現(xiàn)嚴格隔離,斷絕了內(nèi)外網(wǎng)的聯(lián)系,在使用過程中不太方便的問題。
本實用新型的技術(shù)方案是這樣實現(xiàn)的:
一種實現(xiàn)內(nèi)網(wǎng)信息安全的網(wǎng)絡(luò)安全隔離裝置,包括若干用戶計算機、內(nèi)網(wǎng)服務(wù)器和硬件防火墻;所述用戶計算機包括處理器、外網(wǎng)存儲器、內(nèi)網(wǎng)存儲器;所述內(nèi)網(wǎng)存儲器連接有第一加密裝置;所述內(nèi)網(wǎng)服務(wù)器與第二加密裝置和所述硬件防火墻連接;所述用戶計算機的處理器將內(nèi)網(wǎng)信息傳輸至所述第一加密裝置,所述第一加密裝置將加密后的內(nèi)網(wǎng)信息傳輸至所述內(nèi)網(wǎng)存儲器,所述處理器將外網(wǎng)信息存儲至所述外網(wǎng)存儲器;所述用戶計算機與內(nèi)網(wǎng)服務(wù)器連接,通過內(nèi)網(wǎng)服務(wù)器和硬件防火墻訪問外網(wǎng);所述第二加密裝置對用戶計算機訪問外網(wǎng)的數(shù)據(jù)進行加密和解密。
作為本實用新型的優(yōu)選實施例,還包括防火墻配置模塊,所述防火墻配置模塊包括USB接口、電源模塊、MCU、ROM、FLASH和RMII接口;一個用戶計算機通過USB接口發(fā)送防火墻配置信息至所述防火墻配置模塊;所述MCU將防火墻配置信息存儲至ROM或FLASH,所述防火墻配置模塊通過RMII接口與所述硬件防火墻連接,所述MCU從ROM或FLASH讀取防火墻配置模塊,經(jīng)RMII接口傳輸至所述硬件防火墻;所述電源模塊為所述USB接口、MCU、ROM、FLASH和RMII接口供電。
作為本實用新型的優(yōu)選實施例,所述用戶計算機通過以太網(wǎng)接口與內(nèi)網(wǎng)服務(wù)器連接。
作為本實用新型的優(yōu)選實施例,所述第一加密裝置包括第一微處理器、第一加密程序存儲器、第一解密程序存儲器和USB接口,所述微處理器分別與加密程序存儲器、解密程序存儲器和USB接口連接,通過USB接口與用戶計算機進行數(shù)據(jù)交互。
作為本實用新型的優(yōu)選實施例,所述第二加密裝置包括第二微處理器、第二加密程序存儲器、第二解密程序存儲器和USB接口,所述微處理器分別與加密程序存儲器、解密程序存儲器和USB接口連接,通過USB接口與內(nèi)網(wǎng)服務(wù)器進行數(shù)據(jù)交互。
本實用新型的有益效果在于:設(shè)置外網(wǎng)存儲器、內(nèi)網(wǎng)存儲器、內(nèi)網(wǎng)服務(wù)器、硬件防火墻和加密裝置,實現(xiàn)內(nèi)網(wǎng)、外網(wǎng)信息的分類存儲和訪問,且設(shè)置雙層加密保障,提高內(nèi)網(wǎng)信息安全等級,同時,用戶計算機還可訪問外網(wǎng),未完全隔離,使用方便。
附圖說明
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于福建中信網(wǎng)安信息科技有限公司,未經(jīng)福建中信網(wǎng)安信息科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201921438109.8/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 一種站車銷售商品管理信息系統(tǒng)
- 內(nèi)網(wǎng)開發(fā)服務(wù)器訪問方法、裝置及系統(tǒng)
- 一種數(shù)據(jù)接口訪問系統(tǒng)
- 一種綜合數(shù)據(jù)統(tǒng)一報表硬件平臺
- 訪問內(nèi)網(wǎng)服務(wù)器的方法及控制訪問內(nèi)網(wǎng)服務(wù)器的裝置
- 一種跨內(nèi)網(wǎng)通信方法及裝置
- 外網(wǎng)訪問內(nèi)網(wǎng)的方法、裝置、計算機設(shè)備及可讀存儲介質(zhì)
- 一種操作系統(tǒng)補丁批量自動化更新管理方法及系統(tǒng)
- 一種外聯(lián)監(jiān)控方法及裝置
- 一種穿透DMZ網(wǎng)絡(luò)的SIP WebRTC網(wǎng)關(guān)系統(tǒng)





