[发明专利]一种基于硬件控制逻辑的数据转发控制方法及系统有效
申请号: | 201811264760.8 | 申请日: | 2018-10-29 |
公开(公告)号: | CN109522760B | 公开(公告)日: | 2020-08-14 |
发明(设计)人: | 杜华;艾伟;蔡镇河;张昊 | 申请(专利权)人: | 北京博衍思创信息科技有限公司 |
主分类号: | G06F21/85 | 分类号: | G06F21/85 |
代理公司: | 北京清诚知识产权代理有限公司 11691 | 代理人: | 乔东峰;瞿朝兵 |
地址: | 100020 北京市朝阳区朝*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 硬件 控制 逻辑 数据 转发 方法 系统 | ||
1.一种基于硬件控制逻辑的数据转发控制方法,包括:
将终端防护设备外接于被保护主机上,该终端防护设备包括接口控制模块和系统控制模块,设置所述硬件控制逻辑模块、对内接口、对外接口以及转发接口位于接口控制模块上,将被保护主机的全部数据接口分别与终端防护设备上的多个对内接口按照接口类型对应一一连接,将所述转发接口连接到所述系统控制模块;
当有外部设备需要导入数据到被保护主机时,终端防护设备内部的硬件控制逻辑模块连通所述外部设备接入的对外接口与转发接口之间的物理线路,并保持转发接口与其他接口之间物理线路处于断开状态,将所述导入数据仅通过转发接口传输到系统控制模块,以控制数据在外部设备与被保护主机之间交互,使得当所述外部设备需要导入数据到被保护主机时,被保护主机处于数据隔离状态;
通过所述硬件控制逻辑模块连通所述终端防护设备内部的对外接口与系统控制模块之间的物理线路;
通过系统控制模块对外部设备进行安全鉴权,确认所述外部设备是否为许可接入设备;
当所述通过系统控制模块对外部设备进行安全鉴权后,确认所述外部设备不是许可接入设备时,所述硬件控制逻辑模块断开所述外部设备接入的对外接口与其他接口的物理线路的状态,从而对所述外部设备接入后的数据传输进行过滤禁止;和/或
当所述系统控制模块对外部设备进行安全鉴权后,确认所述外部设备为许可接入设备时,所述硬件控制逻辑模块连通所述外部设备接入的对外接口与其他接口的物理线路。
2.如权利要求1所述的数据转发控制方法,进一步包括,
在所述被保护主机处于数据隔离状态下,系统控制模块对所述导入数据进行安全性检测;
当所述导入数据通过安全性检测后,再通过接口控制模块中的内部存储器隔离转存所述导入数据。
3.如权利要求2所述的数据转发控制方法,其中,所述通过接口控制模块中的内部存储器隔离转存所述导入数据,进一步包括:
所述硬件控制逻辑模块控制连通所述转发接口与接口控制模块的内部存储器之间的物理线路,并断开所述对外接口与转发接口、内部存储器与对内接口之间的物理线路,将所述导入数据通过上述转发接口拷贝到接口控制模块的内部存储器。
4.如权利要求2所述的数据转发控制方法,其进一步包括:
所述硬件控制逻辑模块断开对外接口与内部存储器之间的物理线路,控制内部存储器与对内接口的物理线路连通;
将内部存储器中的所述导入数据通过对内接口发送给所述被保护主机,期间硬件控制逻辑模块保持对外接口与转发接口、转发接口与内部存储器的物理线路的断开状态;
所述被保护主机通过所述对内接口接收到所述导入数据。
5.如权利要求1所述的数据转发控制方法,进一步包括,
当所述被保护主机需要导出数据到外部设备时,通过接口控制模块中的内部存储器隔离转存所述导出数据。
6.如权利要求5所述的数据转发控制方法,所述通过接口控制模块中的内部存储器隔离转存所述导出数据,进一步包括,
通过所述硬件控制逻辑模块连通所述内部存储器与对内接口之间的物理线路,将所述被保护主机中的导出数据经由所述对内接口发送给所述内部存储器,并保持所述内部存储器与其他接口之间物理线路处于断开状态。
7.如权利要求6所述的数据转发控制方法,当所述被保护主机中的导出数据经由所述对内接口发送给所述内部存储器后,进一步包括,
通过所述硬件控制逻辑模块断开所述内部存储器与对内接口之间的物理线路,连通所述内部存储器与所述转发接口之间的物理线路;
将所述内部存储器中的所述导出数据通过转发接口发送给系统控制模块;
所述系统控制模块对所述导出数据进行合规性检查,确认导出数据是否符合设定的合规策略,同时硬件控制逻辑模块保持对外接口与转发接口、对内接口与内部存储器之间的物理线路连接处于断开状态。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京博衍思创信息科技有限公司,未经北京博衍思创信息科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811264760.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:防偷窥一指盲输入密码器
- 下一篇:移动终端产品拆机检测及保护