[发明专利]内外网数据单向传输方法及系统在审

专利信息
申请号: 201710209673.1 申请日: 2017-03-31
公开(公告)号: CN107070907A 公开(公告)日: 2017-08-18
发明(设计)人: 赵鹏;王总辉;张浩晨 申请(专利权)人: 杭州通悟科技有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 杭州知通专利代理事务所(普通合伙)33221 代理人: 姚宇吉
地址: 310000 浙江省杭州市下*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 内外 数据 单向 传输 方法 系统
【说明书】:

技术领域

发明涉及网络数据传输技术领域,尤其涉及内外网数据单向传输方法及系统。

背景技术

目前,随着移动互联网技术的发展,推动了各种各样的线上线下结合业务,即就是互联网+业务模式的蓬勃开展,给人们的生活工作方方面面带来了网络化方便,深得社会的广泛认可。网约租车业务是现在比较普遍性的一种大众消费服务,其信息安全问题越来越受到重视。要维持整体系统的稳定运行,保证平台使用过程不受影响,就需要制定行使有效的安全解决方案。

目前的网约租车业务平台中,绝大多数都采用防火墙作为内外网之间的屏障。但是防火墙存在较为明显的局限性:防火墙基于黑名单,并不能防范最新的威胁;防火墙自身可能出现安全漏洞,被黑客攻破的概率已达50%;防火墙不能在内外网之间提供一致的安全策略,不能很好的防御来自标准网络协议的攻击,针对服务器漏洞的攻击也无能为力;防火墙在提供安全服务的同时,也会增加网络延时。

也有采用网络隔离技术的,网络隔离技术的核心是物理隔离,并通过专用硬件和安全协议来确保两个链路层断开的网络能够实现数据信息在可信网络环境中进行交互、共享。但是这种网络隔离技术对应用层数据交换中的病毒、恶意代码等信息隔离并不完善,尤其是对于应用层攻击的隔离;而且对应用层的攻击是目前为止最严重的。对应用层的攻击的面非常广泛,比如对应用协议漏洞攻击,对应用协议数据攻击,对应用操作系统平台的攻击等。

发明内容

本发明的目的是提供一种内外网数据单向传输方法,解决采用防火墙作为内外网之间的屏障所产生的问题,完善网络隔离技术对应用层数据交换中的病毒、恶意代码等信息隔离,提高内外网数据单向传输的安全性。

为解决上述问题,本发明实施例提供一种内外网数据单向传输方法,包括以下步骤:

接收外网数据,对外网数据进行数据处理,还原成原始数据,根据第一自有通讯协议对所述原始数据进行封装,并构建内部第一自有通讯协议通道,将封装后的所述原始数据通过所述第一自有通讯协议通道进行输出;

对接收到的所述原始数据进行数据处理,并且通过应用层的过滤检查,同时对病毒等恶意代码进行查杀得到安全数据,根据第一自有通讯协议对所述安全数进行封装,并构建内部第一自有通讯协议通道,将封装后的所述安全数据通过所述第一自有通讯协议通道进行输出;

采用摆渡方式把接收到的所述安全数据进行传输;

在收到所述安全数据后,进行数据处理,根据标准通讯协议对所述安全数据进行封装,并构建内部标准通讯协通道,将封装后的所述安全数据通过所述标准通讯协通道发送至内网。

作为一种可实施方式,所述数据处理包括以下步骤:

对外网数据进行身份认证;

认证无误后,对外网数据进行解封、协议剥离、校验、加密;

将数据处理的相关信息写入数据表中。

作为一种可实施方式,所述摆渡方式包括以下步骤:

对所述安全数据、数据表信息以及物理链路进行校对,通过后对所述安全数据按照第一自有通讯协议格式进行解封,解封后对解封出的数据进行解密,得到所述安全数据,输出至数据库;

切换物理链路,读取数据库中的所述安全数据,进行加密,根据第二自有通讯协议对所述安全数据进行封装,并构建内部第二自有通讯协议通道,将封装后的所述安全数据通过所述第二自有通讯协议通道进行输出。

作为一种可实施方式,所述物理链路,包括所述外网数据到所述安全数据输出至数据库的链路和读取数据库中的所述安全数据到发送至内网的链路。

本发明还提供了一种内外网数据单向传输系统,包括:

外网处理模块,用于接收外网数据,对外网数据进行数据处理,还原成原始数据,根据第一自有通讯协议对所述原始数据进行封装,并构建内部第一自有通讯协议通道,将封装后的所述原始数据通过所述第一自有通讯协议通道进行输出;

仲裁模块,用于对接收到的所述原始数据进行数据处理,并且通过应用层的过滤检查,同时对病毒等恶意代码进行查杀得到安全数据,根据第一自有通讯协议对所述安全数进行封装,并构建内部第一自有通讯协议通道,将封装后的所述安全数据通过所述第一自有通讯协议通道进行输出;

摆渡模块,采用摆渡方式把接收到的所述安全数据进行传输;

内网处理模块,在收到所述安全数据后,进行数据处理,根据标准通讯协议对所述安全数据进行封装,并构建内部标准通讯协通道,将封装后的所述安全数据通过所述标准通讯协通道发送至内网。

作为一种可实施方式,所述外网处理模块和内网模块还用于:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州通悟科技有限公司,未经杭州通悟科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201710209673.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top