[發明專利]一種安全計算機實現方法和安全計算機有效
| 申請號: | 202111133712.7 | 申請日: | 2021-09-27 |
| 公開(公告)號: | CN113569272B | 公開(公告)日: | 2022-01-11 |
| 發明(設計)人: | 戚建淮;崔宸;唐娟;曾昌鵬;劉建輝 | 申請(專利權)人: | 深圳市永達電子信息股份有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;G06F21/64;G06F21/72 |
| 代理公司: | 深圳市順天達專利商標代理有限公司 44217 | 代理人: | 高占元 |
| 地址: | 518057 廣東省深圳市南山區西麗街*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 安全 計算機 實現 方法 | ||
1.一種安全計算機實現方法,其特征在于,包括以下步驟:
S1、將加密芯片設置在硬盤和主板之間從而實時對寫入所述硬盤的數據進行加密和對流出所述硬盤的數據進行解密;
S2、控制USB設備和內網系統之間的數據加密定向導入導出;
S3、控制內網計算機之間的數據定向傳輸;
S4、控制所述內網系統向外網的數據定向導出;
所述步驟S2進一步包括以下步驟:
S21、采用安全管控系統獲取授權安全USB設備列表;
S22、在內網模式下插入所述USB設備到USB接口;
S23、當所述安全管控系統判定所述USB設備為安全設備時允許進行數據的加密導入和導出;
S24、當所述安全管控系統判定所述USB設備為授權設備時,允許將所述USB設備中的數據導入,否則顯示所述USB設備為未授權設備;
所述步驟S3進一步包括以下步驟:
S31、采用安全管控系統定時從內網服務器獲取定向導出配置信息;
S32、用戶基于所述定向導出配置信息選擇導出設備;
S33、將從所述導出設備定向導出的數據經過所述內網服務器按照所述定向導出配置信息分發到接收設備;
所述步驟S4進一步包括以下步驟:
S41、內網服務器接收數據外網導出請求并推送所述數據外網導出請求給管理員審核;
S42、管理員審核通過后分配數據訪問授權碼,內網系統通過內網計算機之間的數據定向傳輸將數據傳輸到所述內網服務器的安全分區;
S43、在驗證所述數據訪問授權碼之后,將所述數據傳送到發出數據外網導出請求的終端設備;
S44、傳輸完成后,所述內網服務器自動刪除所述數據。
2.根據權利要求1所述的安全計算機實現方法,其特征在于,所述步驟S1進一步包括以下步驟:
S11、將開機KEY焊接在主板上,將加密卡直接插在硬盤接口上;
S12、采用硬盤數據線連接主板和所述加密芯片;
S13、在機箱外部的USB接口上插入管理USBKEY;
S14、所述加密芯片與所述管理USBKEY有線連接通信并對傳輸的所述數據進行加密。
3.根據權利要求1所述的安全計算機實現方法,其特征在于,所述步驟S23進一步包括以下步驟:
S231、當所述安全管控系統判定所述USB設備為安全設備時,將內網數據通過所述安全管控系統加密傳輸到所述USB設備,將所述USB設備的加密數據解密傳輸到所述內網系統;
S232、對導入所述內網系統的數據進行病毒查殺和敏感數據檢查;
在所述步驟S231中,通過添加對應的ITABLES規則,將數據包加入NFQUEUE隊列,并在NFQUEUE隊列中采異或算法和SM4算法進行數據的加密和解密。
4.根據權利要求1所述的安全計算機實現方法,其特征在于,所述步驟S21進一步包括以下步驟:
S211、所述內網系統從內網服務器獲取所述授權安全USB設備列表;
S212、所述內網系統傳輸所述授權安全USB設備列表給所述安全管控系統。
5.根據權利要求1所述的安全計算機實現方法,其特征在于,所述步驟S33進一步包括以下步驟:
S331、根據所述定向導出配置信息獲取接收設備、傳輸節點以及服務器的身份標志信息;
S332、根據所述身份標志信息建立數據庫;
S333、根據所述數據庫中的信息建立接收設備身份識別表、傳輸節點身份識別表以及服務器身份識別表;
S334、分析所述接收設備身份識別表、傳輸節點身份識別表以及服務器身份識別表以選擇數據傳輸路徑;
S335、根據所述數據傳輸路徑將所述數據傳輸給所述接收設備。
6.根據權利要求1所述的安全計算機實現方法,其特征在于,在所述步驟S4中,所述數據外網導出請求經過一級管理員、二級管理員和三級管理員進行審核;數據傳輸記錄保存到所述內網服務器中且所述內網服務器定時清除傳輸完成的數據。
7.一種安全計算機,其特征在于,根據權利要求1-6中任意一項所述的安全計算機實現方法實現。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市永達電子信息股份有限公司,未經深圳市永達電子信息股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111133712.7/1.html,轉載請聲明來源鉆瓜專利網。





