[发明专利]一种基于安全隔离的网间数据访问的方法及系统有效
申请号: | 201811400005.8 | 申请日: | 2018-11-22 |
公开(公告)号: | CN109639652B | 公开(公告)日: | 2021-08-27 |
发明(设计)人: | 鲍翊平 | 申请(专利权)人: | 贵州华云创谷科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 北京卓岚智财知识产权代理事务所(特殊普通合伙) 11624 | 代理人: | 郭智 |
地址: | 550029 贵州省贵阳市贵*** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 安全 隔离 数据 访问 方法 系统 | ||
1.一种基于安全隔离的网间数据访问的方法,其特征在于,所述方法应用于安全级别不同的第一网络和第二网络,包括:
生成第二网络的虚拟桌面信息;
将所述虚拟桌面信息通过第一通道发送至第一网络,并以虚拟桌面的形式展示给用户;
获取用户通过该虚拟桌面输入的文件传输指令,并将该文件传输指令通过第一通道发送至第二网络;
所述文件传输指令包括下载第二网络文件的指令;
根据所述下载第二网络文件的指令,将第二网络根据该下载指令下载的文件通过第二通道发送至第一网络;
其中,所述将第二网络根据该下载指令下载的文件通过第二通道发送至第一网络,包括:
根据下载指令将文件下载至第二网络的虚拟服务器;
将虚拟服务器中的文件发送至第二网络端云盘服务器Ⅱ;
将第二网络端云盘服务器Ⅱ中的文件单向同步到第一网络端云盘服务器Ⅱ;
其中,所述文件传输指令还包括发送第一网络文件的指令;根据所述发送第一网络文件的指令,将第一网络中需要发送的文件提交审批,若所述文件通过审批,则将审批通过的文件通过第三通道发送至第二网络;
所述则将审批通过的文件通过第三通道发送至第二网络,包括:
将审批通过的文件发送到第一网络端云盘服务器Ⅰ;
将第一网络段云盘服务器Ⅰ中的文件单向同步到第二网络端云盘服务器Ⅰ。
2.根据权利要求1所述的基于安全隔离的网间数据访问的方法,其特征在于,所述将所述虚拟桌面信息通过第一通道发送至第一网络,并以虚拟桌面的形式展示给用户,包括:
通过第二网络的网络接口获取所述虚拟桌面信息;
根据内部专有的封装协议将所述虚拟桌面信息进行封装,得到封装数据;
将封装后的数据经隔离开关发送至第一网络;
通过第一网络的可信端解析所述封装数据并进行安全检查;
若解析后的数据通过安全检查,则将其重构至第一网络的服务器,并以虚拟桌面的形式展示给用户。
3.根据权利要求1所述的基于安全隔离的网间数据访问的方法,其特征在于,所述获取用户通过该虚拟桌面输入的文件传输指令,并将该文件传输指令通过第一通道发送至第二网络,包括:
通过第一网络的网络接口获取用户通过虚拟桌面输入的文件传输指令;
通过第一网络的可信端对所述文件传输指令进行安全检查;
若所述文件传输指令通过安全检查,则将所述文件传输指令经隔离开关发送至第二网络。
4.一种基于安全隔离的网间数据访问的系统,其特征在于,所述系统包括:
安全级别不同的第一网络和第二网络;
虚拟服务器,用于生成第二网络的虚拟桌面信息;
信息发送模块,用于将所述虚拟桌面信息通过第一通道发送至第一网络,并以虚拟桌面的形式展示给用户;
指令发送模块,获取用户通过该虚拟桌面输入的文件传输指令,并将该文件传输指令通过第一通道发送至第二网络;
获取文件模块,当所述文件传输指令为下载第二网络文件的指令时,根据所述下载第二网络文件的指令,将第二网络根据该下载指令下载的文件通过第二通道发送至第一网络;
所述获取文件模块,具体用于,根据下载指令将文件下载至第二网络的所述虚拟服务器;
将虚拟服务器中的文件发送至第二网络端云盘服务器Ⅱ;
将第二网络端云盘服务器Ⅱ中的文件单向同步到第一网络端云盘服务器Ⅱ;
所述系统还包括发送文件模块,所述发送文件模块用于,当所述文件传输指令为发送第一网络文件的指令时,根据所述发送第一网络文件的指令,将第一网络中需要发送的文件提交审批,若所述文件通过审批,则将审批通过的文件通过第三通道发送至第二网络;
所述将审批通过的文件通过第三通道发送至第二网络,具体为:
将审批通过的文件发送到第一网络端云盘服务器Ⅰ;
将第一网络段云盘服务器Ⅰ中的文件单向同步到第二网络端云盘服务器Ⅰ。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州华云创谷科技有限公司,未经贵州华云创谷科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811400005.8/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置