[發明專利]一種跨網數據安全傳輸系統及方法在審
| 申請號: | 202110468895.1 | 申請日: | 2021-04-28 |
| 公開(公告)號: | CN113114589A | 公開(公告)日: | 2021-07-13 |
| 發明(設計)人: | 李天旭;黃錦陽;鄧倩楠;李志輝;何凡;陳清華 | 申請(專利權)人: | 北京中宏立達信創科技有限公司 |
| 主分類號: | H04L12/851 | 分類號: | H04L12/851;H04L12/863;H04L29/06;H04L29/08;H04L12/24 |
| 代理公司: | 北京天達知識產權代理事務所(普通合伙) 11386 | 代理人: | 龔頤雯 |
| 地址: | 100048 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 安全 傳輸 系統 方法 | ||
1.一種跨網數據安全傳輸系統,其特征在于,包括:
位于第一網絡區域的第一處理器,以及位于第二網絡區域的第二處理器;所述第一網絡區域與所述第二網絡區域物理隔離,并通過多個單向傳輸設備組進行通信;
所述第一處理器用于,設置其中每一傳輸隊列的優先級范圍,以及將第一網絡區域當前傳輸周期中的每一待傳輸文件進行切片、加密對應獲得預設數量的加密后的數據切片,根據待傳輸文件的優先級將其對應的數據切片緩存于對應的傳輸隊列中,通過與所述優先級范圍相匹配的傳輸速率的單向傳輸設備組進行傳輸;
所述第二處理器,用于接收所述第一處理器傳輸的每一待傳輸文件對應的數據切片,并解密、組合獲得所述待傳輸文件,進而傳輸至第二網絡區域中的目標三方業務系統中。
2.根據權利要求1所述的跨網數據安全傳輸系統,其特征在于,所述傳輸隊列的優先級范圍與所述單向設備傳輸組的傳輸速率相匹配,每一所述單向傳輸設備組中包括多個傳輸速率相同的單向傳輸設備;
所述第一處理器具體用于:
讀取第一網絡區域中當前傳輸周期中每一待傳輸文件的優先級信息,進而確定每一待傳輸文件所屬的傳輸隊列;
將屬于每一傳輸隊列的所有待傳輸文件按照優先級進行降級排序,將每一待傳輸文件對應的預設數量的數據切片作為一組,并按所述排序緩存于所述傳輸隊列中,進而按照緩存順序通過匹配的單向傳輸設備組進行傳輸;所述預設數量與所述單向傳輸設備組中的單向傳輸設備的數量相同,每一組中的數據切片與單向傳輸設備組中的單向傳輸設備一一對應,進而通過對應的所述單向傳輸設備進行傳輸。
3.根據權利要求2所述的跨網數據安全傳輸系統,其特征在于,所述第一處理器還用于:
當任一傳輸隊列先完成傳輸時,則從優先級范圍比該傳輸隊列優先級范圍高的傳輸隊列中調取未傳輸的優先級最低的待傳輸文件,并緩存于先完成傳輸的所述傳輸隊列中,進而通過其對應的單向傳輸設備組進行傳輸,或者,從優先級范圍比先完成傳輸的所述傳輸隊列優先級范圍低的傳輸隊列中調取未傳輸的優先級最高的待傳輸文件,并緩存于先完成傳輸的所述傳輸隊列中,進而通過其對應的單向傳輸設備組進行傳輸,直至當前傳輸周期中的全部待傳輸文件完成傳輸。
4.根據權利要求2所述的跨網數據安全傳輸系統,其特征在于,所述數據切片包括其所屬待傳輸文件的標識ID、目標IP地址、目標端口、數據塊序號、數據加密塊長度、數據加密塊;
所述第二處理器具體用于:
當接收到的所述數據塊序號為0時,則基于其對應的所述數據加密塊長度對所述數據加密塊進行解密獲得密鑰;
當接收到的所述數據塊序號大于0時,則基于其對應的所述數據加密塊長度以及所述密鑰對所述數據加密塊進行解密獲得所述數據切片中包含的待傳輸文件數據;
將解密獲得的所述待傳輸文件數據合并獲得所述待傳輸文件;
根據所述目標IP地址、目標端口將所述待傳輸文件傳輸至目標三方業務系統。
5.根據權利要求4所述的跨網數據安全傳輸系統,其特征在于,還包括位于第一網絡區域的多個第一服務節點和位于第二網絡區域的多個第二服務節點;多個所述第一服務節點和多個所述第二服務節點均配置有所述單向傳輸設備的適配接口;
每一所述第一服務節點用于接收對應傳輸隊列中的數據切片,并進行壓縮,進而通過對應的單向傳輸設備組進行傳輸;
每一所述第二服務節點用于對應接收第一服務節點傳輸的數據切片,并進行解壓縮,進而傳輸至第二處理器。
6.根據權利要求2所述的跨網數據安全傳輸系統,其特征在于,所述第一處理器還用于:
獲取所述待傳輸文件的密級以及待傳輸文件數據;
將待傳輸文件的密級與所述第二網絡區域的許可密級進行比較以判斷其是否高于所述第二網絡區域的許可密級,若否,則將待傳輸文件數據與數據庫中的敏感信息詞進行比對,并將所述待傳輸文件中的敏感信息詞用預設符號代替;若是,則終止對所述待傳輸文件的傳輸。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京中宏立達信創科技有限公司,未經北京中宏立達信創科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110468895.1/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





