[发明专利]一种基于单向安全隔离网闸的文件传输方法和装置在审
申请号: | 201510024484.8 | 申请日: | 2015-01-16 |
公开(公告)号: | CN104601576A | 公开(公告)日: | 2015-05-06 |
发明(设计)人: | 杨威;李青武 | 申请(专利权)人: | 网神信息技术(北京)股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京康信知识产权代理有限责任公司 11240 | 代理人: | 吴贵明;张永明 |
地址: | 100085 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 单向 安全 隔离 文件传输 方法 装置 | ||
1.一种基于单向安全隔离网闸的文件传输方法,其特征在于,包括:
第一处理模块接收低密级网络文件服务器发送的数据;
所述第一处理模块判断接收到的数据的类型,如果所述数据为文件数据,则将所述文件数据传输至隔离板卡;
第二处理模块从所述隔离板卡读取所述文件数据;
所述第二处理模块将所述文件数据上传至高密级网络文件服务器。
2.根据权利要求1所述的方法,其特征在于,在第一处理模块接收低密级网络文件服务器发送的数据之前,所述方法还包括:
所述第一处理模块根据SMB协议主动向所述低密级网络文件服务器发出建立连接请求,与所述低密级网络文件服务器建立连接;
所述第一处理模块主动向所述低密级网络文件服务器发出访问所述低密级网络文件服务器中共享文件夹的请求。
3.根据权利要求2所述的方法,其特征在于,所述第一处理模块将所述文件数据传输至隔离板卡的步骤包括:
将接收到的所述文件数据存于预先创建的第一文件夹下;
监控所述第一文件夹,将所述第一文件夹中的所述文件数据放入待传输队列;
将待传输队列中的文件数据传输至所述隔离板卡。
4.根据权利要求3所述的方法,其特征在于,第二处理模块从所述隔离板卡读取所述文件数据的步骤包括:
从所述隔离板卡读取所述文件数据;
将读取的所述文件数据存于预先创建的第二文件夹下。
5.根据权利要求4所述的方法,其特征在于,在所述第二处理模块将所述文件数据上传至高密级网络文件服务器的步骤包括:
根据SMB协议向所述高密级网络文件服务器发出连接建立请求,与所述高密级网络文件服务器建立连接;
主动向所述高密级网络文件服务器发出访问所述高密级网络文件服务器中共享文件夹的请求;
将所述第二文件夹下的所述文件数据上传至所述高密级网络文件服务器的共享文件夹中。
6.根据权利要求5所述的方法,其特征在于,在将所述第一文件夹中的所述文件数据放入待传输队列之前,所述第一处理模块将所述文件数据传输至隔离板卡,其中,所述第一处理模块将所述文件数据传输至隔离板卡的步骤包括:
对所述第一文件夹下的文件进行病毒扫描,丢弃不合法的文件;和/或,
获取预先存储的黑白名单,对所述第一文件夹下的文件进行关键字过滤,丢弃不合法的文件。
7.根据权利要求5所述的方法,其特征在于,在将所述第一文件夹中的所述文件数据放入待传输队列之前,所述第一处理模块将所述文件数据传输至隔离板卡,其中,所述第一处理模块将所述文件数据传输至隔离板卡的步骤包括:给所述文件数据添加数据头;
其中,所述数据头包括如下任意一种或多种状态标志:加密位、对所述文件数据加水印后得到的水印校验位、计算所述文件数据md5值后得到的md5校验位、对所述第一文件夹中的文件进行冗余备份后得到的加冗位、文件头尾命令位,以及数据长度位。
8.根据权利要求7所述的方法,其特征在于,在将所述第二文件夹下的所述文件数据上传至所述高密级网络文件服务器的共享文件夹中之前,所述第二处理模块将所述文件数据上传至高密级网络文件服务器,其中,所述第二处理模块将所述文件数据上传至高密级网络文件服务器的步骤包括:
剥离所述数据头;
解析所述数据头,获取所述数据头中包含的所述状态标志;
根据所述状态标志判断剥离所述数据头后的文件数据的状态;
其中,根据所述状态标志判断剥离所述数据头后的文件数据的状态的步骤包括:
当所述状态标志中包括所述水印校验位和/或所述md5校验位时,根据所述水印校验位和/或所述md5校验位判断所述文件数据的内容是否发生改变,在判断所述文件数据的内容被改变的情况下丢弃所述文件数据;
当所述状态标志中包括所述加冗位时,根据所述加冗位判断所述文件数据是否接收完整,在判断所述文件数据接收完整后丢弃冗余文件。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于网神信息技术(北京)股份有限公司;,未经网神信息技术(北京)股份有限公司;许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510024484.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:网络安全态势分析方法
- 下一篇:一种非法操作的识别方法及装置