[发明专利]一种基于安全隔离网闸的信息数据交换系统在审
申请号: | 202210123454.2 | 申请日: | 2022-02-10 |
公开(公告)号: | CN114500068A | 公开(公告)日: | 2022-05-13 |
发明(设计)人: | 刘仁坤 | 申请(专利权)人: | 广州云羲网络科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 广州永华专利代理有限公司 44478 | 代理人: | 劳觅 |
地址: | 510653 广东省广州市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 安全 隔离 信息 数据 交换 系统 | ||
1.一种基于安全隔离网闸的信息数据交换系统,其特征是,包括:
内网处理单元(3),其与内网(1)通讯连接,用于接收来自所述内网(1)的内网数据,并对所述内网数据进行安全检测以剥离出检测通过的内网纯数据进行存放和调度,并向外发送开关控制信号;
外网处理单元(4),其与外网(2)通讯连接,用于接收来自所述外网(2)的外网数据,并对所述外网数据进行安全检测以剥离出检测通过的外网纯数据进行存放和调度,并向外发送开关控制信号;
安全隔离网闸,其包括隔离控制芯片(5)、隔离存储单元(6)、内网电子开关(7)和外网电子开关(8),所述内网电子开关(7)、所述隔离存储单元(6)和所述外网电子开关(8)依次串接在所述内网处理单元(3)与所述外网处理单元(4)之间,所述内网电子开关(7)和所述外网电子开关(8)在常态下断开,所述隔离控制芯片(5)分别电连接所述隔离存储单元(6)、所述内网电子开关(7)和所述外网电子开关(8),并通讯连接所述内网处理单元(3)和所述外网处理单元(4),以接收来自所述内网处理单元(3)和/或所述外网处理单元(4)的开关控制信号;
所述隔离控制芯片(5)在接收到来自所述内网处理单元(3)的开关控制信号的情况下,创建第一主密钥和第一明文密钥,然后使用所述第一主密钥对所述第一明文密钥进行信封加密生成第一密文密钥,再将所述第一主密钥发送到所述外网处理单元(4),然后使用所述第一明文密钥对所述内网处理单元(3)已剥离出的内网纯数据进行加密,再销毁所述第一明文密钥,然后将所述第一密文密钥发送到所述内网处理单元(3)中绑定已加密内网纯数据;然后所述隔离控制芯片(5)根据所述开关控制信号控制所述内网电子开关(7)接通,以使所述内网处理单元(3)将已绑定的第一密文密钥和已加密内网纯数据经所述内网电子开关(7)发送到所述隔离存储单元(6),然后所述隔离控制芯片(5)控制所述内网电子开关(7)断开,并控制所述外网电子开关(8)接通,以使所述隔离存储单元(6)将已绑定的第一密文密钥和已加密内网纯数据经所述外网电子开关(8)发送到所述外网处理单元(4);所述外网处理单元(4)利用所述第一主密钥对所述第一密文密钥进行解密,得到所述第一明文密钥,再利用所述第一明文密钥对已加密内网纯数据进行解密得到内网纯数据,然后将所述内网纯数据发送到所述外网(2)以实现信息数据交换;
所述隔离控制芯片(5)在接收到来自所述外网处理单元(4)的开关控制信号的情况下,创建第二主密钥和第二明文密钥,然后使用所述第二主密钥对所述第二明文密钥进行信封加密生成第二密文密钥,再将所述第二主密钥发送到所述内网处理单元(3),然后使用所述第二明文密钥对所述外网处理单元(4)已剥离出的外网纯数据进行加密,再销毁所述第二明文密钥,然后将所述第二密文密钥发送到所述外网处理单元(4)中绑定已加密外网纯数据;然后所述隔离控制芯片(5)根据所述开关控制信号控制所述外网电子开关(8)接通,以使所述外网处理单元(4)将已绑定的第二密文密钥和已加密外网纯数据经所述外网电子开关(8)发送到所述隔离存储单元(6),然后所述隔离控制芯片(5)控制所述外网电子开关(8)断开,并控制所述内网电子开关(7)接通,以使所述隔离存储单元(6)将已绑定的第二密文密钥和已加密外网纯数据经所述内网电子开关(7)发送到所述内网处理单元(3);所述内网处理单元(3)利用所述第二主密钥对所述第二密文密钥进行解密,得到所述第二明文密钥,再利用所述第二明文密钥对已加密外网纯数据进行解密得到外网纯数据,然后将所述外网纯数据发送到所述内网(1)以实现信息数据交换。
2.根据权利要求1所述的基于安全隔离网闸的信息数据交换系统,其特征是,所述内网处理单元(3)包括用于与内网(1)进行通讯连接的内网端口。
3.根据权利要求1或2所述的基于安全隔离网闸的信息数据交换系统,其特征是,所述外网处理单元(4)包括用于与外网(2)进行通讯连接的外网端口。
4.根据权利要求3所述的基于安全隔离网闸的信息数据交换系统,其特征是,所述外网处理单元(4)包括外网过滤单元,其与所述外网端口电性连接,用于对经所述外网端口接收到的外网数据进行过滤检测和分类。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州云羲网络科技有限公司,未经广州云羲网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210123454.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种仿真芯片
- 下一篇:一种治疗帕金森的中药制备装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置