一种防火墙网络架构制造技术

技术编号:14520296 阅读:63 留言:0更新日期:2017-02-01 23:29
本发明专利技术公开一种防火墙网络架构,包括软件应用模块、程序容器模块、后台服务器模块和数据库依次连接,软件应用模块对数据库文件进行存储加密,本发明专利技术的有益效果是:(1)本发明专利技术使用的是Java语言,大大降低了开发门槛;(2)本发明专利技术减少了开发周期;(3)本发明专利技术增加了二次开发灵活性。

【技术实现步骤摘要】

本专利技术涉及企业管理软件领域,尤其涉及一种防火墙网络架构。
技术介绍
随着企业管理软件技术的不断发展,人们对防火墙软件的功能、性能、安全性等提出了更高的需求,导致软件的规模和复杂度日益增大,也给软件的开发带来了困难与挑战。当前B/S型管理软件和应用的开发,是在后台语言程序和数据库里构建业务逻辑,再用前台语言来展示结果。
技术实现思路
本专利技术克服现有技术的不足而提供的一种防火墙网络架构。本专利技术采用的技术方案是:一种防火墙网络架构,包括软件应用模块、程序容器模块、后台服务器模块和数据库依次连接,软件应用模块对数据库文件进行存储加密,防止数据库服务器泄密;程序容器模块对数据库服务器进行准入控制,只允许安装了防护终端的计算机经授权后才允许访问后台数据库服务器,防止非授权的终端入侵;在数据库中创建一个虚拟磁盘文件,利用虚拟磁盘驱动安装该虚拟磁盘文件成一个隐藏的虚拟磁盘分区,然后停止数据库服务进程,拷贝待保护数据文件和日志文件到所述虚拟磁盘分区,原始数据文件和日志文件进行加密或删除处理;使用文件过滤驱动拦截操作系统中所有进程的。作为本专利技术的进一步改进,所述应用架构可用于C/S架构的企业管理软件。本专利技术的有益效果是:(1)本专利技术使用的是Java语言,大大降低了开发门槛;(2)本专利技术减少了开发周期;(3)本专利技术增加了二次开发灵活性。附图说明图1为本专利技术结构示意图。具体实施方式下面结合附图,对本专利技术做进一步的说明。实施例1:一种防火墙网络架构,其特征在于,包括软件应用模块、程序容器模块、后台服务器模块和数据库依次连接,软件应用模块对数据库文件进行存储加密,防止数据库服务器泄密;程序容器模块对数据库服务器进行准入控制,只允许安装了防护终端的计算机经授权后才允许访问后台数据库服务器,防止非授权的终端入侵;在数据库中创建一个虚拟磁盘文件,利用虚拟磁盘驱动安装该虚拟磁盘文件成一个隐藏的虚拟磁盘分区,然后停止数据库服务进程,拷贝待保护数据文件和日志文件到所述虚拟磁盘分区,原始数据文件和日志文件进行加密或删除处理;使用文件过滤驱动拦截操作系统中所有进程的。实施例2:一种防火墙网络架构,其特征在于,包括软件应用模块、程序容器模块、后台服务器模块和数据库依次连接,软件应用模块对数据库文件进行存储加密,防止数据库服务器泄密;程序容器模块对数据库服务器进行准入控制,只允许安装了防护终端的计算机经授权后才允许访问后台数据库服务器,防止非授权的终端入侵;在数据库中创建一个虚拟磁盘文件,利用虚拟磁盘驱动安装该虚拟磁盘文件成一个隐藏的虚拟磁盘分区,然后停止数据库服务进程,拷贝待保护数据文件和日志文件到所述虚拟磁盘分区,原始数据文件和日志文件进行加密或删除处理;使用文件过滤驱动拦截操作系统中所有进程的。对企业管理软件客户端的输出进行加密和应用防护,即对所有通过客户端软件导出的目标文件加密,防止通过客户端软件发生泄密。实施例3:一种防火墙网络架构,其特征在于,包括软件应用模块、程序容器模块、后台服务器模块和数据库依次连接,软件应用模块对数据库文件进行存储加密,防止数据库服务器泄密;程序容器模块对数据库服务器进行准入控制,只允许安装了防护终端的计算机经授权后才允许访问后台数据库服务器,防止非授权的终端入侵;在数据库中创建一个虚拟磁盘文件,利用虚拟磁盘驱动安装该虚拟磁盘文件成一个隐藏的虚拟磁盘分区,然后停止数据库服务进程,拷贝待保护数据文件和日志文件到所述虚拟磁盘分区,原始数据文件和日志文件进行加密或删除处理;使用文件过滤驱动拦截操作系统中所有进程的。该程序容器模块包含主要javascript文件、可选辅助开发文件及实用程序。实施例4:一种防火墙网络架构,其特征在于,包括软件应用模块、程序容器模块、后台服务器模块和数据库依次连接,软件应用模块对数据库文件进行存储加密,防止数据库服务器泄密;程序容器模块对数据库服务器进行准入控制,只允许安装了防护终端的计算机经授权后才允许访问后台数据库服务器,防止非授权的终端入侵;在数据库中创建一个虚拟磁盘文件,利用虚拟磁盘驱动安装该虚拟磁盘文件成一个隐藏的虚拟磁盘分区,然后停止数据库服务进程,拷贝待保护数据文件和日志文件到所述虚拟磁盘分区,原始数据文件和日志文件进行加密或删除处理;使用文件过滤驱动拦截操作系统中所有进程的。该程序容器模块为html文件。实施例5:一种防火墙网络架构,其特征在于,包括软件应用模块、程序容器模块、后台服务器模块和数据库依次连接,软件应用模块对数据库文件进行存储加密,防止数据库服务器泄密;程序容器模块对数据库服务器进行准入控制,只允许安装了防护终端的计算机经授权后才允许访问后台数据库服务器,防止非授权的终端入侵;在数据库中创建一个虚拟磁盘文件,利用虚拟磁盘驱动安装该虚拟磁盘文件成一个隐藏的虚拟磁盘分区,然后停止数据库服务进程,拷贝待保护数据文件和日志文件到所述虚拟磁盘分区,原始数据文件和日志文件进行加密或删除处理;使用文件过滤驱动拦截操作系统中所有进程的。该软件应用模块包含业务逻辑。实施例6:一种防火墙网络架构,其特征在于,包括软件应用模块、程序容器模块、后台服务器模块和数据库依次连接,软件应用模块对数据库文件进行存储加密,防止数据库服务器泄密;程序容器模块对数据库服务器进行准入控制,只允许安装了防护终端的计算机经授权后才允许访问后台数据库服务器,防止非授权的终端入侵;在数据库中创建一个虚拟磁盘文件,利用虚拟磁盘驱动安装该虚拟磁盘文件成一个隐藏的虚拟磁盘分区,然后停止数据库服务进程,拷贝待保护数据文件和日志文件到所述虚拟磁盘分区,原始数据文件和日志文件进行加密或删除处理;使用文件过滤驱动拦截操作系统中所有进程的。该后台服务器模块包含:数据库、后台服务端脚本模块、数据库构建模块依次连接。本领域技术人员应当知晓,本专利技术的保护方案不仅限于上述的实施例,还可以在上述实施例的基础上进行各种排列组合与变换,在不违背本专利技术精神的前提下,对本专利技术进行的各种变换均落在本专利技术的保护范围内。本文档来自技高网...

【技术保护点】
一种防火墙网络架构,其特征在于,包括软件应用模块、程序容器模块、后台服务器模块和数据库依次连接,软件应用模块对数据库文件进行存储加密,防止数据库服务器泄密;程序容器模块对数据库服务器进行准入控制,只允许安装了防护终端的计算机经授权后才允许访问后台数据库服务器,防止非授权的终端入侵;在数据库中创建一个虚拟磁盘文件,利用虚拟磁盘驱动安装该虚拟磁盘文件成一个隐藏的虚拟磁盘分区,然后停止数据库服务进程,拷贝待保护数据文件和日志文件到所述虚拟磁盘分区,原始数据文件和日志文件进行加密或删除处理;使用文件过滤驱动拦截操作系统中所有进程的。

【技术特征摘要】
1.一种防火墙网络架构,其特征在于,包括软件应用模块、程序容器模块、后台服务器模块和数据库依次连接,软件应用模块对数据库文件进行存储加密,防止数据库服务器泄密;程序容器模块对数据库服务器进行准入控制,只允许安装了防护终端的计算机经授权后才允许访问后台数据库服务器,防止非授权的终端入侵;在数据库中创建一个虚拟磁盘文件...

【专利技术属性】
技术研发人员:江浩汪海余宝珠刘江彬吴际
申请(专利权)人:安徽润谷网络科技有限公司
类型:发明
国别省市:安徽;34

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1