The present invention relates to an integrated safety management switch, the switch includes a management unit and power supply unit exchange; exchange management unit for providing an electrical signal pathway for external node with the specified port, a power supply unit for power management unit exchange; exchange management unit comprises: an interface unit, to obtain the raw data from the external node exchange unit; that converts the raw data into the first exchange of data to the storage unit, and generate the activation signal is sent to the management unit; a storage unit for receiving and storing the first data exchange; management unit according to the activation signal, the first query data, determine the first exchange data is data security; security unit receives the first and the exchange of data on the first exchange the data safety check calculation, and return results to the management unit according to the data management unit; The result data and the first exchange data generate second exchange data, and the second exchange data is forwarded to the specified port through the exchange unit and the interface unit.
【技术实现步骤摘要】
集成安全管理交换机
本专利技术涉及交换机
,尤其涉及一种集成安全管理交换机。
技术介绍
建设安全可信的信息网络,是“十三五”计划中的一项重要工作。现有网络的安全可控设计方案,主要从存储、服务器、业务链、移动设备等业务节点处(应用供应商-业务平台之间,业务平台-用户之间)实施安全可信的布控。业务节点的可信布控是为了满足业务数据的完整性与秘密性,前提是各业务节点接收或发送的数据本身未遭受窃取或破坏。这就要求在网络传输交换层对类似数据泄密事件做到可防范和可杜绝。而时下通行的网络建设方案对网路传输交换层面的安全管理并没有引起足够的重视。从“斯诺登棱镜门”和“心血漏洞”等国内外重大安全事件中,我们就可得知,基于网络传输交换设备的后门固件导致数据泄露早已成为他方收集研究或篡改破坏我方机要信息、影响我方正常业务执行的重要途径之一。
技术实现思路
本专利技术的目的是针对现有技术的缺陷,提供一种集成安全管理交换机,采用加装安全单元的自主可控设备的方式,对交换机进行物理隔绝,以杜绝恶意代码攻击整个网络,使得底层数据传输交换的设备层面安全加固,从而保障全网业务稳定安全。本专利技术实施例提供的集成安全管理交换机为全网业务提供了技术支撑,弱化了上游设备厂商在网络管理层面的参与力度,降低了管理难度与风险。为实现上述目的,本专利技术提供了一种集成安全管理交换机,包括:交换管理单元,用于为交换管理单元的外部节点与指定端口之间提供电信号通路;交换管理单元包括:接口单元,用于连接外部节点和指定端口;接口单元根据指定端口发出的请求信号获取指定端口的端口地址,并从外部节点获取原始数据;交换单元 ...
【技术保护点】
一种集成安全管理交换机,其特征在于,所述交换机包括:交换管理单元,用于为所述交换管理单元的外部节点与指定端口之间提供电信号通路;所述交换管理单元包括接口单元、交换单元、存储单元、管理单元和安全单元;所述接口单元,用于连接所述外部节点和所述指定端口;所述接口单元根据所述指定端口发出的请求信号获取所述指定端口的端口地址,并从所述外部节点获取原始数据;所述交换单元,与所述接口单元相连接,将所述原始数据转换为第一交换数据传输给存储单元,并且生成激活信号发送给所述管理单元;所述存储单元,与所述交换单元相连接,接收并存储所述第一交换数据;所述管理单元与所述存储单元和所述交换单元相分别连接,根据所述激活信号,查询所述第一交换数据,确定所述第一交换数据是否为安全数据;当确定所述第一交换数据为所述安全数据时,生成检查信号,并向所述安全单元发送所述第一交换数据;所述安全单元与所述管理单元相连,接收所述第一交换数据,并根据所述检查信号,对所述第一交换数据进行安全检查计算得到计算结果数据,并向所述管理单元返回所述计算结果数据;所述管理单元根据所述计算结果数据和所述第一交换数据生成第二交换数据,并生成调用信号发 ...
【技术特征摘要】
1.一种集成安全管理交换机,其特征在于,所述交换机包括:交换管理单元,用于为所述交换管理单元的外部节点与指定端口之间提供电信号通路;所述交换管理单元包括接口单元、交换单元、存储单元、管理单元和安全单元;所述接口单元,用于连接所述外部节点和所述指定端口;所述接口单元根据所述指定端口发出的请求信号获取所述指定端口的端口地址,并从所述外部节点获取原始数据;所述交换单元,与所述接口单元相连接,将所述原始数据转换为第一交换数据传输给存储单元,并且生成激活信号发送给所述管理单元;所述存储单元,与所述交换单元相连接,接收并存储所述第一交换数据;所述管理单元与所述存储单元和所述交换单元相分别连接,根据所述激活信号,查询所述第一交换数据,确定所述第一交换数据是否为安全数据;当确定所述第一交换数据为所述安全数据时,生成检查信号,并向所述安全单元发送所述第一交换数据;所述安全单元与所述管理单元相连,接收所述第一交换数据,并根据所述检查信号,对所述第一交换数据进行安全检查计算得到计算结果数据,并向所述管理单元返回所述计算结果数据;所述管理单元根据所述计算结果数据和所述第一交换数据生成第二交换数据,并生成调用信号发送给所述交换单元;所述交换单元根据所述调用信号获取所述第二交换数据,发送给所述接口单元,通过所述接口单元获取的所述指定端口地址将所述第二交换数据转发至指定端口;电源单元,与所述接口单元、交换单元、存储单元、管理单元和安全单元分别电连接,为所述接口单元、交换单元、存储单元、管理单元和安全单元供电。2.根据权利要求1所述的交换机,其特征在于,所述接口单元包括接口端...
【专利技术属性】
技术研发人员:罗玲,王春雨,姚晓峰,
申请(专利权)人:信联安宝北京科技有限公司,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。