The invention discloses a method and a device for data transmission and control network. Among them, the method includes: obtaining the current data exchange unit performs the first operation of the motherboard, preset data, data includes at least one of the preset operation: read data, write data; detecting a first motherboard and a data exchange unit is completed the preset data exchange unit in the first operation; the motherboard and data to complete the preset data operation. The first data channel between the motherboard and closing the first data exchange unit, and open the second data channel, the data exchange unit and the second board of the second data channel for the second main board from the data exchange unit for reading or writing data. The invention solves the technical problem that the existing technology adopts the physical isolation between multiple networks or multiple virtual operation systems on a single computer, resulting in high hardware cost or unstable operation.
【技术实现步骤摘要】
网闸及控制数据传输的方法和装置
本专利技术涉及网络信息安全领域,具体而言,涉及一种网闸及控制数据传输的方法和装置。
技术介绍
网络安全越来越受到人们的重视,为了防止病毒、木马等对用户网络(例如,企业或组织的内部网络)的入侵,出现了各种网络隔离技术。网络隔离技术是指通过专用硬件使两个或以上的网络在不连通的情况下进行网络之间的安全数据传输和资源共享的技术。通常,可以通过网闸来对网络进行物理隔离。网闸一般包括三个部分:内部处理单元、外部处理单元和隔离安全数据交换单元。其中,内部处理单元和外部处理单元各拥有一个网络接口及对应的IP地址,分别连接内网(例如,企业内部网)和外网(例如,互联网)。目前,市场上的网闸主要采用如下两种形式:第一种,采用工控机和服务器结合实现网络物理隔离的方案,图1是根据现有技术的一种可选的电力企业的内网与外网隔离的示意图,如图1所示,隔离卡需要三台计算机设备(如图1所示的图标101、图标103和图标105)来实现;第二种,采用双网卡的主机板,利主机上安装的虚拟操作系统来实现的一体机实现网络物理隔离的方案,这种方案由于采用虚拟操作系统,软件运行不稳定,影响用户体验。针对上述的问题,目前尚未提出有效的解决方案。
技术实现思路
本专利技术实施例提供了一种网闸及控制数据传输的方法和装置,以至少解决现有技术采用由多台计算机或单台计算机上的多个虚拟操作系统实现网络之间的物理隔离导致硬件成本高或运行不稳定的技术问题。根据本专利技术实施例的一个方面,提供了一种控制数据传输的方法,包括:获取当前与数据交换单元执行预设数据操作的第一主板,其中,预设数据操作包括如下 ...
【技术保护点】
一种控制数据传输的方法,其特征在于,包括:获取当前与数据交换单元执行预设数据操作的第一主板,其中,所述预设数据操作包括如下至少之一:读取数据、写入数据;检测所述第一主板与所述数据交换单元是否完成所述预设数据操作;在所述第一主板与所述数据交换单元完成所述预设数据操作的情况下,关闭所述第一主板与所述数据交换单元之间的第一数据通道,并开启所述数据交换单元与第二主板的第二数据通道,其中,所述第二数据通道用于所述第二主板从所述数据交换单元中读取或写入数据;其中,所述第一主板、所述第二主板与所述数据交换单元部署于同一台设备。
【技术特征摘要】
1.一种控制数据传输的方法,其特征在于,包括:获取当前与数据交换单元执行预设数据操作的第一主板,其中,所述预设数据操作包括如下至少之一:读取数据、写入数据;检测所述第一主板与所述数据交换单元是否完成所述预设数据操作;在所述第一主板与所述数据交换单元完成所述预设数据操作的情况下,关闭所述第一主板与所述数据交换单元之间的第一数据通道,并开启所述数据交换单元与第二主板的第二数据通道,其中,所述第二数据通道用于所述第二主板从所述数据交换单元中读取或写入数据;其中,所述第一主板、所述第二主板与所述数据交换单元部署于同一台设备。2.根据权利要求1所述的方法,其特征在于,所述预设数据操作为写入数据,在所述第一主板与所述数据交换单元完成所述预设数据操作的情况下,关闭所述第一主板与所述数据交换单元之间的第一数据通道,并开启所述数据交换单元与第二主板的第二数据通道之后,所述方法还包括:所述第二主板通过所述第二数据通道从所述数据交换单元中读取数据。3.根据权利要求1所述的方法,其特征在于,所述预设数据操作为读取数据,在获取当前与数据交换单元执行预设数据操作的第一主板之前,所述方法还包括:所述第二主板通过所述第二数据通道向所述数据交换单元写入数据。4.根据权利要求1所述的方法,其特征在于,所述第一主板与第一网络连接,所述第二主板与第二网络连接,其中,所述第一网络与所述第二网络是两个相互隔离的网络。5.根据权利要求1至4中任意一项所述的方法,其特征在于,所述数据交换单元安装在主机背板上,所述主机背板包括:至少两个扩展槽,其中,所述第一主板和所述第二主板分别插接在所述主机背板的所述扩展槽上。6.一种网闸,其特征在于,包括:数据交换单元,部署于网闸的主机背板,其中,所述主机背板包括:至少两个扩展槽;第一主板和第二主板,分别插接在每个所述扩展槽上,用于与数据交换单元执行预设数据操作,其中,所述预设数据操作包...
【专利技术属性】
技术研发人员:张海峰,端木新亮,张帮才,周宇,杨莉莉,程炜煜,
申请(专利权)人:北京华电众信技术股份有限公司,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。