[发明专利]工业数据单向导入系统和方法在审

专利信息
申请号: 202010476416.6 申请日: 2020-05-29
公开(公告)号: CN111641650A 公开(公告)日: 2020-09-08
发明(设计)人: 晏培;胡鹏飞 申请(专利权)人: 中京天裕科技(北京)有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08;H04L9/32
代理公司: 北京汇信合知识产权代理有限公司 11335 代理人: 林聪源
地址: 100085 北京市海*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 工业 数据 单向 导入 系统 方法
【说明书】:

发明公开了一种工业数据单向导入系统和方法,导入系统中,外网主机与内网主机之间通过单向交换卡相连通,外网文件发送客户端用于通过TCP连接通道将文件发送至外网主机,外网主机通过单向交换卡将文件单方向发送至内网主机,单向状态同步模块将文件的文件状态信息由外网主机同步单方向发送至内网主机;内网主机将接收到的文件与文件的文件状态信息进行对比判断,若文件与对应的文件状态信息一致,则将文件发送至内网文件接收客户端,若不一致,则通过短信模块向外网主机发送文件接收失败信息,外网主机在接收到文件接收失败信息时重新向内网主机发送文件。通过本发明的技术方案,在保证文件传输安全性的同时,保证了文件传输的可靠性。

技术领域

本发明涉及信息安全技术领域,尤其涉及一种工业数据单向导入系统和一种工业数据单向导入方法。

背景技术

目前,随着工业互联网的发展,工业控制系统之间互联互通需求逐步增加,同时网络中各种潜在的漏洞给我们带来了新的安全威胁,如黑客侵袭、病毒骚扰和系统内部泄密等,频繁出现的攻击事件严重威胁着网络中的数据安全。而工业控制系统一但出现数据泄露或网络攻击,必将造成重大的损失。

实现工业互联网互联互通的同时,对工业生成的核心区域更需要加强保护,所以通过对工业系统划分可信区和非可信区,并且在他们之间通过隔离设备实现物理隔离。

网闸是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。它所连接的两个独立主机系统之间不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不存在依据协议的信息包转发,只有数据文件的无协议“摆渡”,双向网闸的内外网主机对固态存储介质只有“读”和“写”两个命令,单向网闸内外网主机对固态存储介质只有“读”或“写”两个命令,所以单向网闸更适合保密要求较高的场景使用,从物理上隔离、阻断了具有潜在攻击可能的一切连接,是“黑客”无法入侵、无法攻击、无法破坏、实现真正的安全。

单向网闸虽然是目前安全性最高的一种单向导入装置,但由于它的单向传输特性也会带来一些问题,在工业环境中,一旦出现问题会造成很严重后果,比如一个文件从外网摆渡到内网,由于数据流是单向的,外网只管发送,内网只接收,外网发送完毕就算任务完成,对于内网接收到的文件是否正确外网无法获取。一旦在传输过程中有丢包或文件校验错误发生,外网无法实现自动重传。

发明内容

针对上述问题中的至少之一,本发明提供了一种工业数据单向导入系统和方法,通过将数字签名技术与网闸文件摆渡相关技术相结合,在传统单向导入设备的基础上,单独增加一路单向状态同步模块,该单向状态同步模块采用单向物理链路,在外网主机向内网主机发送文件的同时发送该文件的文件状态信息,使得内网主机在接收到文件时与相应的文件状态信息进行对比判断,若文件与相应的文件状态信息一致,则文件传输成功,若不一致,则文件传输失败,通过短信模块通知外网主机重新发送文件。从而,通过单独的单向状态同步模块来保证文件传输的正确性,并且通过一个短信模块能够很好的实现文件传输状态的同步,在保证安全性的同时也保证了文件传输的可靠性。

为实现上述目的,本发明提供了一种工业数据单向导入系统,包括外网文件发送客户端、外网主机、单向交换卡、内网主机和内网文件接收客户端,还包括单向状态同步模块和短信模块;所述外网文件发送客户端与所述外网主机之间建立TCP连接通道,所述外网主机与所述内网主机之间通过所述单向交换卡相连通,所述内网主机与所述内网文件接收客户端之间建立TCP连接通道;所述外网文件发送客户端用于通过TCP连接通道将文件发送至所述外网主机,所述外网主机通过所述单向交换卡将所述文件单方向发送至所述内网主机,所述单向状态同步模块将所述文件的文件状态信息由所述外网主机同步单方向发送至所述内网主机;所述内网主机将接收到的所述文件与所述文件的文件状态信息进行对比判断,若所述文件与对应的所述文件状态信息一致,则将所述文件发送至所述内网文件接收客户端,若不一致,则通过所述短信模块向所述外网主机发送文件接收失败信息,所述外网主机在接收到所述文件接收失败信息时重新向所述内网主机发送所述文件。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中京天裕科技(北京)有限公司,未经中京天裕科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010476416.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top