[发明专利]一种基于SRIO接口技术的双处理系统网络安全隔离方法有效
申请号: | 201711204450.2 | 申请日: | 2017-11-27 |
公开(公告)号: | CN108055244B | 公开(公告)日: | 2020-09-08 |
发明(设计)人: | 刘智勇 | 申请(专利权)人: | 珠海市鸿瑞信息技术股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 广州市红荔专利代理有限公司 44214 | 代理人: | 王贤义;何承鑫 |
地址: | 519080 广东省珠海*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明旨在提供一种结构简单、安全可靠、传输效率高、带宽足够且能实现单向或双向安全隔离的基于SRIO接口技术的双处理系统网络安全隔离方法。本发明通过卸载网络协议栈,彻底杜绝了网络协议穿透性链接,实现了不同安全等级网络区域的单向数据安全隔离传输或可控双向数据安全隔离传输,由于SRIO技术支持芯片直接互联方式,其逻辑层支持直接IO/DMA和消息传递,能显著减轻CPU负荷,极大提升网络数据传输的效率,可实现10G带宽的数据安全隔离通信,适用于对带宽流量要求较高的单向或双向安全隔离的网络边界。本发明应用于计算机网络安全隔离技术领域。 | ||
搜索关键词: | 一种 基于 srio 接口 技术 处理 系统 网络安全 隔离 方法 | ||
【主权项】:
1.一种基于SRIO接口技术的双处理系统网络安全隔离方法,其特征在于:所述双处理系统包括电源(001)、内网处理系统(002)、内网参数配置接口(003)、内网SRIO接口单元(004)、外网SRIO接口单元(005)、外网参数配置接口(006)、外网处理系统(007),所述内网处理系统(002)通过所述内网SRIO接口单元(004)与所述外网SRIO接口单元(005)以及所述外网处理系统(007)相连接,所述内网处理系统(002)包括但先不限于内网链路层数据处理模块(102)、内网网络层/传输层数据处理及安全策略控制模块(103)、内网剥离/转换应用数据模块(104)、内网SRIO数据组包及传输方向控制模块(105);所述外网处理系统(007)包括但不限于外网SRIO数据组包及传输方向控制模块(107)、外网剥离/转换应用数据模块(108)、外网网络层/传输层数据处理及安全策略控制模块(109)、外网链路层数据处理模块(110);所述内网SRIO接口单元(004)包括有内网SRIO通信模块(1061),所述外网SRIO接口单元(005)包括有外网SRIO通信模块(1062),所述内网SRIO通信模块(1061)和所述外网SRIO通信模块(1062)均设置有SRIO逻辑层、读功能层(NREAD)、写功能层(SWRITE)和DOORBELL包;所述隔离方法包括三种数据传输工作状态,分别为:内网至外网单向安全隔离数据传输工作状态、外网至内网单向安全隔离数据传输工作状态和内网与外网之间的双向安全隔离数据传输工作状态,所述内网处理系统(002)和所述外网处理系统(007)通过所述内网SRIO通信模块(1061)和所述外网SRIO通信模块(1062)进行互联,所述内网SRIO通信模块(1061)的写功能层(SWRITE)、所述外网SRIO通信模块(1062)的读功能层(NREAD)和所述外网处理系统(007)的用于数据传输控制应答的所述DOORBELL包共同组合成为内网到外网的数据单向传输,所述外网SRIO通信模块(1062)的写功能层(SWRITE)、所述内网SRIO通信模块(1061)的读功能层(NREAD)和所述内网处理系统(002)的用于数据传输控制应答的所述DOORBELL包共同组合成为外网到内网的数据单向传输,当所述内网SRIO通信模块(1061)和所述外网SRIO通信模块(1062)的读功能层(NREAD)和写功能层(SWRITE)同时作用时,完成双向独立数据传输,所述内网SRIO通信模块(1061)和所述外网SRIO通信模块(1062)的DOORBELL包用于数据应答以控制返回通道的宽度,阻断网络攻击及网络潜入或网络泄密的途径。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海市鸿瑞信息技术股份有限公司,未经珠海市鸿瑞信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201711204450.2/,转载请声明来源钻瓜专利网。
- 上一篇:消除RS422串口干扰的方法
- 下一篇:一种定制客户端用户界面的方法及装置