[发明专利]基于多渠道独立交互的安全数据交换装置及方法有效
申请号: | 202011565323.7 | 申请日: | 2020-12-25 |
公开(公告)号: | CN112597497B | 公开(公告)日: | 2021-12-17 |
发明(设计)人: | 许欣;江勇;侯方圆;李宁;杨森;李云峰;王湖;赵世杰 | 申请(专利权)人: | 军工保密资格审查认证中心;中安工控(北京)科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/60;G06F21/62 |
代理公司: | 北京林达刘知识产权代理事务所(普通合伙) 11277 | 代理人: | 刘新宇 |
地址: | 100089 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 多渠道 独立 交互 安全 数据 交换 装置 方法 | ||
1.一种基于多渠道独立交互的安全数据交换装置,其特征在于,所述装置包括:
第一处理模块,用于:
在接收到第一数据文件时,从第二数据库中获取第一策略文件,所述第一策略文件带有第一处理模块标识,
在所述第一策略文件所指示的处理操作是加密处理时,对所述第一数据文件进行加密生成第二数据文件,
将所述第二数据文件存入存储器,并生成第零字符串、第一字符串,将所述第零字符串、所述第一字符串存入第一数据库,使所述第一数据库根据所述第一字符串触发第二处理模块,所述第零字符串包括第二数据文件的存储地址、密钥、随机数,所述第一字符串包括第二处理模块标识;
第二处理模块,用于:
在被所述第一数据库触发后,从所述第一数据库中获取所述第零字符串,根据所述存储地址获取所述第二数据文件,根据所述密钥和所述随机数对所述第二数据文件进行解密得到第三数据文件,
在被所述第一数据库触发后,从所述第二数据库中获取第二策略文件,所述第二策略文件带有所述第二处理模块标识,
在所述第二策略文件所指示的处理操作是格式审查的情况下,对所述第三数据文件进行格式审查,得到格式审查的结果,在所述格式审查的结果正确的情况下,生成第二字符串,将所述第二字符串存入所述第一数据库,使所述第一数据库根据所述第二字符串触发第三处理模块,所述第二字符串包括第三处理模块标识;
第三处理模块,用于:
在被所述第一数据库触发后,从所述第一数据库中获取所述第零字符串,根据所述存储地址获取所述第二数据文件,根据所述密钥和所述随机数对所述第二数据文件进行解密得到第四数据文件,
在被所述第一数据库触发后,从所述第二数据库中获取第三策略文件,所述第三策略文件带有所述第三处理模块标识,
在所述第三策略文件所指示的处理操作是病毒查杀的情况下,对所述第四数据文件进行病毒查杀,在确定所述第四数据文件无病毒的情况下,生成第三字符串,将所述第三字符串存入所述第一数据库,使所述第一数据库根据所述第三字符串触发第四处理模块,所述第三字符串包括第四处理模块标识;
第四处理模块,用于:
在被所述第一数据库触发后,从所述第一数据库中获取所述第零字符串,根据所述存储地址获取所述第二数据文件,根据所述密钥和所述随机数对所述第二数据文件进行解密得到第五数据文件,
在被所述第一数据库触发后,从所述第二数据库中获取第四策略文件,所述第四策略文件带有所述第四处理模块标识,
在所述第四策略文件所指示的操作是判断文件是否一致的情况下,判断所述第五数据文件是否与所述第一数据文件一致,在确定所述第五数据文件与所述第一数据文件一致的情况下,将所述第一数据文件发送至目标设备,使所述目标设备执行与所述第一数据文件相对应的操作;
其中,所述第一处理模块、所述第二处理模块、所述第三处理模块、所述第四处理模块所处理的操作相互隔离;
所述第四处理模块,包括:
第四处理子模块,用于在确定所述第一数据文件的特征值与所述第五数据文件的特征值相等的情况下,确定所述第五数据文件与所述第一数据文件一致,
其中,所述第零字符串还包括所述第一数据文件的特征值,所述第一数据文件的特征值包括所述第一数据文件的MD5值;
所述第一处理模块,还用于在将所述第零字符串、所述第一字符串存入所述第一数据库之后,向第二数据库发送第一报告,关闭所述第一处理模块,使所述第二数据库存储所述第一报告,所述第一报告用于标示所述第一处理模块已完成对应的处理;
所述第二处理模块,还用于在将所述第二字符串存入所述第一数据库之后,向所述第二数据库发送第二报告,关闭所述第二处理模块,使所述第二数据库存储所述第二报告,所述第二报告用于标示所述第二处理模块已完成对应的处理;
所述第三处理模块,还用于在将所述第三字符串存入所述第一数据库之后,向所述第二数据库发送第三报告,关闭所述第三处理模块,使所述第二数据库存储所述第三报告,所述第三报告用于标示所述第三处理模块已完成对应的处理;
所述第四处理模块,还用于在将所述第一数据文件发送至目标设备之后,向所述第二数据库发送第四报告,关闭所述第四处理模块,使所述第二数据库存储所述第四报告,所述第四报告用于标示所述第四处理模块已完成对应的处理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于军工保密资格审查认证中心;中安工控(北京)科技有限公司,未经军工保密资格审查认证中心;中安工控(北京)科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011565323.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:存储部件及人工智能处理器
- 下一篇:一种用于球状水晶的多轴钻孔设备