不同安全级别网络间物理隔离的单向数据交换装置及方法制造方法及图纸

技术编号:8348710 阅读:204 留言:0更新日期:2013-02-21 03:25
本发明专利技术公开了不同级别网路间物理隔离的单向数据交换装置及方法,它包括内网处理单元和外网处理单元,在内网处理单元和外网处理单元之间设有进行数据交换的摆渡单元,所述摆渡单元包括内网光驱组(刻录光驱)、外网光驱组(只读光驱)和机械手组件。它无需人工干预,只是通过机械手组件、特定光驱、控制系统和光盘粉碎机(选配)无直接连接便可使数据传输,起到真正的物理隔离;其原理简单,安全可靠,使得各种入侵漏洞从根本上失去了隐藏的可能,节省人工手动刻盘交换的时间,便于实现数据的安全交换,为我军和我国保密机关数据安全存储和交换提供了方便。

【技术实现步骤摘要】

本专利技术涉及一种。
技术介绍
在数据通信中,不同安全级别网络间可以是内部网路和外部网络之间,或公共网络和专网之间,以及保密网和非保密网之间。为了实现并保证网络数据交换过程的安全,最安全的方式就是物理的分开,实现不同级别网络间的“物理隔离”。如今,现有技术中,通常有光纤单向传输和网闸光纤单向传输是指要发送的数据信号由电信号转换为光信号,然后通过光纤传输给接收方,如图1,此技术可以参考专利文献ZL200610145834. 7 ;网闸或物理网闸,其主要的实现方法是内网和外网分别通过一台主机和一个电子开光相连接,从而实现内外网的“隔断”,这种技术的一个典型方案如图2,并·可参见文献02221130. 6。此类技术已被证明不能有效地抵御木马等多种现代网络攻击手段,此类产品已被禁止使用。现有技术中光纤单向传输传输光信号,容易受到电磁波的影响,导致信息不准确或丢失,同时信号是通过光纤传导的有直接的信息通道,难免会存在隐含通道,因此不能保证信息传输过程的绝对安全;网闸中两个主机不能同时相连,是相对安全的,仍然不是绝对的安全,这两个网络是不可以互相访问的,但内网主机与外网主机同用一个存储介质,两本文档来自技高网...

【技术保护点】
一种不同安全级别网络间物理隔离的单向数据交换装置,它包括内网处理单元(1)和外网处理单元(6),其特征在于:在内网处理单元(1)和外网处理单元(6)之间设有进行数据交换的摆渡单元(4),所述摆渡单元(4)包括内网光驱组(13)、外网光驱组(14)和传递装置,摆渡单元(4)对内网光驱组(13)和外网光驱组(14)形成空气的物理隔离。

【技术特征摘要】

【专利技术属性】
技术研发人员:刘建梅许长江张满新宋林峰邵征宇
申请(专利权)人:苏州互盟信息存储技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1