[发明专利]网络安全隔离系统在审
| 申请号: | 201710833519.1 | 申请日: | 2017-09-15 |
| 公开(公告)号: | CN107733871A | 公开(公告)日: | 2018-02-23 |
| 发明(设计)人: | 杜俊 | 申请(专利权)人: | 苏州中天赛诺信息技术有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
| 代理公司: | 北京华仲龙腾专利代理事务所(普通合伙)11548 | 代理人: | 李静 |
| 地址: | 215000 江苏省苏州市高*** | 国省代码: | 江苏;32 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 网络安全 隔离 系统 | ||
1.网络安全隔离系统,包括内网关、外网关、安全隔离部件组成,其特征在于内网关、外网关分别通过各自的网络接口与内网、外网相连,内网关、外网关各有一组数据线与安全隔离部件相连,所述安全隔离部件逻辑上主要由存储介质构成,所述存储介质通过单一的数据总线和地址总线选择性地与内网关或与外网关相连。
2.根据权利要求1所述的网络安全隔离系统,其特征在于所述内网关、外网关均采用TCP/IP协议栈被裁剪掉的嵌入式LINUX操作系统。
3.根据权利要求2所述的网络安全隔离系统,其特征在于所述LINUX操作系统采用非X86指令集的低功耗嵌入式处理器。
4.根据权利要求1所述的网络安全隔离系统,其特征在于所述内网关可以收到两种数据:一种是通过串行口得到的用于设备参数设置和身份认证的数据,一种是内外网交换的数据,第一种数据被写在一个配置文件里供系统需要时调用,如果是第二种用于内外网交换的数据,则被收发数据模块接收,并把它送到数据包分析模块,该模块调用用户校验模块,用户校验模块会从系统状态链表中读取该用户的各种权限信息,如果是合法的用户,并准许被发送到外网,则该数据包会被写入IP缓冲区链表,等待被收发数据模块发送到中间的安全隔离控制器中,从安全隔离控制器方向接收到的数据,可以直接通过数据收发模块发到内网网卡。
5.根据权利要求1所述的网络安全隔离系统,其特征在于所述外网关的收发数据模块接收到从安全隔离控制器来的数据以后,会把数据送入内外网地址转换模块,该模块将内网主机IP地址和端口号替换为外网关IP地址和端口号,并将内网主机IP地址和端口号等信息写入内外网关地址映射表,然后由收发数据模块将替换过地址的数据包发到外网关的网卡缓冲区,准备被网卡发送。
6.根据权利要求1所述的网络安全隔离系统,其特征在于所述外网关接收到从网卡来的数据以后,首先把数据包交给数据包分析模块处理,数据包分析模块会调用内外网地址映射表,与表中的IP地址、端口号、序列号等信息进行比较,如果确定该数据包是内网所发的数据包的回应包,则交给内外网地址转换模块进行处理,把外网关的IP地址和端口号转换为内网主机的IP地址和端口号,然后把数据包写入IP缓冲区链表等待被发送,收发数据模块把IP缓冲区链表中的数据包取走发送到安全隔离控制器。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于苏州中天赛诺信息技术有限公司,未经苏州中天赛诺信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710833519.1/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种环形漏液检测系统
- 下一篇:一种VSM系统报文转发端口设置方法及装置





