[发明专利]网络中单向协议隔离方法及其装置无效

专利信息
申请号: 200610109673.6 申请日: 2006-08-16
公开(公告)号: CN101127761A 公开(公告)日: 2008-02-20
发明(设计)人: 郭乐深;张乃靖;史乃彪 申请(专利权)人: 北京城市学院
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 北京市合德专利事务所 代理人: 李本源
地址: 100083北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种网络中单向协议隔离方法及其专用设备。本发明真正实现内外网络之间的单向协议隔离,保证内部网络安全,黑客不能与内部网络建立直接的会话;具有病毒防范、访问控制、安全审计的功能;数据只能单向传输,即由安全级别低的网络向安全级别高的网络传输;反之当数据包从可信端向不可信端发送时,是无硬件线路支持,不可能有数据流通,从而保证内部高级别网络数据不可能泄漏到低级别网络中,进一步提高系统的安全性。
搜索关键词: 网络 单向 协议 隔离 方法 及其 装置
【主权项】:
1.一种网络中单向协议隔离方法,包括有以下步骤:a、网络数据为TCP/IP数据,通过不可信端网络接口层传递TCP/IP协议栈;b、TCP/IP协议栈根据对网络数据依据全局安全策略库中的规则进行访问控制;c、TCP/IP数据在由TCP/IP协议栈传递给协议分析模块,协议分析模块根据应用协议不同采用不同应用协议状态机处理,其中,协议分析模块中输入的是TCP/IP的应用协议数据,输出的是GAP协议数据包;d、GAP协议数据包由协议分析模块传递给会话模块,会话模块启动具体的隔离程序,把合理的数据摆渡给对方的会话模块中;e、当数据传输到对端时,对端会话模块依据数据的会话ID,把GAP数据连同控制信息交到特定的协议重构模块,协议重构模块依据全局安全策略库的设置,完成应用数据协议重组,并交给TCP/IP协议栈处理;其中,协议重构模块中输入的是GAP协议数据包,输出的TCP/IP的应用协议数据;f、通过网络,TCP/IP协议栈构造合法数据包,通过可信端网络进行传输处理。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京城市学院,未经北京城市学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/200610109673.6/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top