[发明专利]一种提供保密文件传输的外接式终端防护设备及防护系统在审
申请号: | 202010736680.9 | 申请日: | 2020-07-28 |
公开(公告)号: | CN111859434A | 公开(公告)日: | 2020-10-30 |
发明(设计)人: | 褚峨维 | 申请(专利权)人: | 北京中科麒麟信息工程有限责任公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62 |
代理公司: | 北京清诚知识产权代理有限公司 11691 | 代理人: | 喻颖 |
地址: | 100096 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 提供 保密 文件传输 外接 终端 防护 设备 系统 | ||
1.一种提供保密文件传输的外接式终端防护设备,所述外接式终端防护设备外接于被保护设备,其特征在于,包括:
文件监测模块,可与外部存储设备相连接,用于对外部存储设备及其所包含的保密文件数据进行安全监测,所述文件监测模块包括安全文件服务模块、数据监测模块和主控模块,其中,
所述安全文件服务模块用于与文件输出模块进行保密数据传输,所述文件输出模块安装于所述被保护设备,并能够与所述安全文件服务模块进行保密数据传输以调取文件数据,并将所述文件数据传输到所述被保护设备;
所述数据监测模块用于监测所述外部存储设备的保密文件数据是否安全;以及
所述主控模块用于控制所述保密文件数据的传输。
2.如权利要求1所述的外接式终端防护设备,其特征在于,进一步包括:
所述文件监测模块还包括一个或多个对外端口和数据存储模块;
当所述数据监测模块监测到所述对外端口接入外部存储设备时,对所述外部存储设备及其所包含的文件数据进行安全监测,并将监测结果传输到主控模块。
3.如权利要求1或2所述的外接式终端防护设备,其特征在于,进一步包括:
在所述外部存储设备及其所包含的文件数据都通过安全监测时,所述主控模块根据预定策略,将所述文件数据进行存储,并由所述安全文件服务模块进行管理。
4.如权利要求3所述的外接式终端防护设备,其特征在于,进一步包括:
所述安全文件服务模块基于所接收到的文件数据,建立索引信息表,并实时向所述文件输出模块提供所述索引信息表。
5.如权利要求4所述的外接式终端防护设备,其特征在于,进一步包括:
在数据监测模块监测到所述安全文件服务模块与所述文件输出模块处于连接状态时,所述主控模块控制所述文件服务模块通过SFTP协议向所述文件输出模块传输所述索引信息表。
6.如权利要求5所述的外接式终端防护设备,其特征在于,
被保护设备的用户根据所述索引信息表判断是否包含所需的文件数据,并向所述文件输出模块发送文件获取请求;
所述文件输出模块根据所述文件获取请求从所述安全文件服务模块调取相文件数据,并将所述文件数据传输到所述被保护设备。
7.如权利要求6所述的外接式终端防护设备,其特征在于,进一步包括:
在所述外接式终端防护设备与所述被保护设备相连接时,所述数据监测模块监测所述被保护设备是否安装有文件输出模块;
在监测到所述文件输出模块时,所述主控模块控制所述安全文件服务模块与所述文件输出模块通过SFTP协议建立通信连接,以用于向所述文件输出模块传输保密文件数据。
8.如权利要求1或2所述的外接式终端防护设备,其特征在于,
在所述外部存储设备未通过安全监测时,所述主控模块控制所述文件监测模块与所述外部存储设备主动断开物理连接。
9.如权利要求8所述的外接式终端防护设备,其特征在于,
在所述外部存储设备及其所包含的文件数据均未通过安全监测时,所述主控模块控制所述文件监测模块与所述外部存储设备主动断开物理连接,并对所述外部存储设备进行非许可标记。
10.一种防护系统,包括:
文件输出模块;以及
如权利要求1-9中任一项所述的外接式终端防护设备,
其中,所述外接式终端防护设备的安全文件服务模块与所述文件输出模块建立保密通信连接,以与所述安全文件服务模块进行保密数据传输以调取文件数据,并将所述文件数据传输到所述被保护设备。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京中科麒麟信息工程有限责任公司,未经北京中科麒麟信息工程有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010736680.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种制冷系统及其控制方法
- 下一篇:一种利用病死鸡制备氨基酸水溶液的方法