[發明專利]數據自主安全傳輸設備在審
| 申請號: | 202110458198.8 | 申請日: | 2021-04-27 |
| 公開(公告)號: | CN113194085A | 公開(公告)日: | 2021-07-30 |
| 發明(設計)人: | 郭威;呂垚;杭菲璐;張富華;李未 | 申請(專利權)人: | 云南電網有限責任公司信息中心 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F13/42;G06F21/64 |
| 代理公司: | 北京八月瓜知識產權代理有限公司 11543 | 代理人: | 秦瑩 |
| 地址: | 650041*** | 國省代碼: | 云南;53 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 自主 安全 傳輸 設備 | ||
本發明公開了一種數據自主安全傳輸設備,用于連接兩個不同的物理隔離網絡,包括:第一端處理器,用于在接收到用戶發送的請求訪問數據包后,進行數據的正向預處理,并將預處理后的數據通過USB擺渡及私有協議將所述數據復制到第二端處理器中,接收所述第二端處理器的反饋數據,進行數據的反向預處理,將預處理后的反饋數據經由網絡層反饋給用戶;第二端處理器,用于在接收到所述數據后,進行數據的反向預處理,將預處理后的數據經由網絡層發送到目標服務,接收目標服務的響應請求,進行數據的正向預處理,并將預處理后的反饋數據通過USB擺渡及私有協議進行傳輸,將所述反饋數據復制到第一端處理器中。
技術領域
本發明涉及數據傳輸技術領域,尤其是涉及一種數據自主安全傳輸設備。
背景技術
在電力行業網絡辦公環境中,存在物理上的內外網環境、辦公區和控制區環境的隔離等。物理上的隔離,從安全角度出發,大大提升了區域的安全等級。但也導致在不同區域之間、或內外網之間共享服務和數據變的比較困難,也造成了工作效率低下,不同區域傳輸數據時還可能導致安全事件產生等等。
目前,業界比較常規的做法是有多種模式,比如,從業務上一般是采用內外數據擺渡或應用接口直接調用的方式實現業務系統或信息共享;從技術上大多采用VPN網關、防火墻/網閘、入侵防御(IPS)系統、Web應用防火墻(WAF)、防病毒網關、統一威脅管理系統(UTM)、下一代防火墻(NGFW)等安全產品來保護外聯通道;從管理上一般由業務部門或應用管理部門管理維護信息共享系統及信息共享策略等等。在這些模式下,隨可以解決一些安全問題和數據同步問題,但是整個業務共享和安全防護是割裂的、分散的,比如:技術上是割裂的,安全防護措施和信息共享的融合度低,只能實現網絡層的粗粒度安全防護和共享控制,無法進行應用功能級別和應用數據級別的安全防護和共享控制;管理上也是割裂的,信息共享策略一般是由應用部門維護,安全部門只能在邊界防護措施上實現網絡層的粗放的安全管理,無法在應用層面進行專業的精細化安全管理。
發明內容
本發明的目的在于提供一種數據自主安全傳輸設備,旨在解決現有技術中的上述問題。
本發明提供一種數據自主安全傳輸設備,用于連接兩個不同的物理隔離網絡,所述設備具體包括:
第一端處理器,連接一個隔離區或者一個網絡設備,用于在接收到用戶發送的請求訪問數據包后,進行數據的正向預處理,并將預處理后的數據通過USB擺渡及私有協議將所述數據復制到第二端處理器中,接收所述第二端處理器的反饋數據,進行數據的反向預處理,將預處理后的反饋數據經由網絡層反饋給用戶;
第二端處理器,連接另一個隔離區或者另一個網絡設備,用于在接收到所述數據后,進行數據的反向預處理,將預處理后的數據經由網絡層發送到目標服務,接收目標服務的響應請求,進行數據的正向預處理,并將預處理后的反饋數據通過USB擺渡及私有協議進行傳輸,將所述反饋數據復制到第一端處理器中。
采用本發明實施例,在滿足外網與內網物理隔離的前提條件下,基于構建私有通信協議及異形傳輸介質,實現內外網之間的邏輯連接,保護內網的服務資源,控制對外提供的服務和數據,達到自主、安全、可控的要求。
上述說明僅是本發明技術方案的概述,為了能夠更清楚了解本發明的技術手段,而可依照說明書的內容予以實施,并且為了讓本發明的上述和其它目的、特征和優點能夠更明顯易懂,以下特舉本發明的具體實施方式。
附圖說明
為了更清楚地說明本發明具體實施方式或現有技術中的技術方案,下面將對具體實施方式或現有技術描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖是本發明的一些實施方式,對于本領域普通技術人員來講,在不付出創造性勞動的前提下,還可以根據這些附圖獲得其他的附圖。
圖1是本發明實施例的數據自主安全傳輸設備的示意圖;
圖2是本發明實施例的設備總體部署的示意圖;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于云南電網有限責任公司信息中心,未經云南電網有限責任公司信息中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110458198.8/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





