[发明专利]一种安全计算机实现方法和安全计算机有效
申请号: | 202111133712.7 | 申请日: | 2021-09-27 |
公开(公告)号: | CN113569272B | 公开(公告)日: | 2022-01-11 |
发明(设计)人: | 戚建淮;崔宸;唐娟;曾昌鹏;刘建辉 | 申请(专利权)人: | 深圳市永达电子信息股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/64;G06F21/72 |
代理公司: | 深圳市顺天达专利商标代理有限公司 44217 | 代理人: | 高占元 |
地址: | 518057 广东省深圳市南山区西丽街*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 安全 计算机 实现 方法 | ||
本发明涉及一种安全计算机实现方法,包括:将加密芯片设置在硬盘和主板之间从而实时对写入所述硬盘的数据进行加密和对流出所述硬盘的数据进行解密;控制USB设备和内网系统之间的数据加密定向导入导出;控制内网计算机之间的数据定向传输;控制所述内网系统向外网的数据定向导出。本发明还涉及一种安全计算机。实施本发明的安全计算机实现方法和安全计算机,可方便快捷的实现硬件加密和软件加密,从而从硬件和软件两方面实现硬件系统的强制隔离,保证信息的完整性和保密性,并能够实现安全计算机和USB设备、内网网络内部和与外网的安全通信。
技术领域
本发明涉及安全计算机领域,更具体地说,涉及一种安全计算机实现方法和安全计算机。
背景技术
存储系统性能与其使用的硬盘性能密切相关,普通计算机在出厂时就已针对不同性能的存储系统搭配了不同档位的硬盘,从而提升其系统的性能。而一体化安全计算机在保障系统性能优势的同时,还需提升硬盘的保密等级以及通信管控技术,从而保证安全计算机内外网隔离的基本要求和信息的安全性要求,提升系统的稳定性,保证系统的可靠运行。
现阶段通信管控的常用的方法是在操作系统和应用程序系统之间加入通信安全中间件,将安全计算机中关于安全和通信等功能的共性部分单独提取。通常将通信安全、协议管理等接口相结合形成响应的通信管理。而对于硬盘加密方面,很多是以密码进行加密防护,再加入密码复杂度分析。
因此,现有技术无法做到在内外网一体化安全计算机中实现硬件系统的强制隔离,且单纯靠密码隔离保密手段较为单一,无法实现全面防护的要求。并且其通信链路的安全难以得到保证。
发明内容
本发明要解决的技术问题在于,针对现有技术的上述缺陷,提供一种可方便快捷的实现硬件加密和软件加密,从而从硬件和软件两方面实现硬件系统的强制隔离,保证信息的完整性和保密性,并能够实现安全通信的安全计算机实现方法和安全计算机。
本发明解决其技术问题所采用的技术方案是:构造一种安全计算机实现方法,包括以下步骤:
S1、将加密芯片设置在硬盘和主板之间从而实时对写入所述硬盘的数据进行加密和对流出所述硬盘的数据进行解密;
S2、控制USB设备和内网系统之间的数据加密定向导入导出;
S3、控制内网计算机之间的数据定向传输;
S4、控制所述内网系统向外网的数据定向导出。
在本发明所述的安全计算机实现方法中,所述步骤S1进一步包括以下步骤:
S11、将开机KEY焊接在主板上,将加密卡直接插在硬盘接口上;
S12、采用硬盘数据线连接主板和所述加密芯片;
S13、在所述机箱外部的USB接口上插入管理USBKEY;
S14、所述加密芯片与所述管理USBKEY有线连接通信并对传输的所述数据进行加密。
在本发明所述的安全计算机实现方法中,所述步骤S2进一步包括以下步骤:
S21、采用安全管控系统获取授权安全USB设备列表;
S22、在内网模式下插入所述USB设备到USB接口;
S23、当所述安全管控系统判定所述USB设备为安全设备时允许进行数据的加密导入和导出;
S24、当所述安全管控系统判定所述USB设备为授权设备时,允许将所述USB设备中的数据导入,否则显示所述USB设备为未授权设备。
在本发明所述的安全计算机实现方法中,所述步骤S23进一步包括以下步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳市永达电子信息股份有限公司,未经深圳市永达电子信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111133712.7/2.html,转载请声明来源钻瓜专利网。