[发明专利]基于三CPU架构的跨网安全数据传输设备及其实现方法在审
申请号: | 201611032991.7 | 申请日: | 2016-11-18 |
公开(公告)号: | CN106789894A | 公开(公告)日: | 2017-05-31 |
发明(设计)人: | 吴淑艳;王燊;苏锦秀;王铁男;孟祥臣;唐占涛 | 申请(专利权)人: | 天津光电聚能专用通信设备有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L9/32;G06F21/56;G06F21/64 |
代理公司: | 天津市北洋有限责任专利代理事务所12201 | 代理人: | 李林娟 |
地址: | 300211 天*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于三CPU架构的跨网安全数据传输设备及其实现方法,内网CPU单元与堡垒CPU单元之间设置有专用硬件隔离单元,通过专用硬件隔离单元实现专用数据传输协议;专用硬件隔离单元隔离来自内网的攻击;堡垒CPU单元与外网CPU单元之间设置有物理单向数据传输单元,保证了数据传输的物理单向性;内网计算机将待发送数据及数据摘要的签名值,传输至堡垒CPU单元,将验签通过的报文通过物理单向数据传输单元传输到外网CPU单元。本发明运用在低保护区域的数据向高保护区域内传输,也应用在从高保护区域内向低保护区域的数据传输,避免恶意程序将不该导出数据隐藏导出,传输过程中数据被篡改,满足了实际应用中的多种需要。 | ||
搜索关键词: | 基于 cpu 架构 安全 数据传输 设备 及其 实现 方法 | ||
【主权项】:
一种基于三CPU架构的跨网安全数据传输设备,所述跨网安全数据传输设备包括:内网CPU单元、堡垒CPU单元、以及外网CPU单元,其特征在于,所述内网CPU单元与所述堡垒CPU单元之间设置有专用硬件隔离单元,通过所述专用硬件隔离单元实现专用数据传输协议;所述专用硬件隔离单元隔离来自内网的攻击;所述堡垒CPU单元与所述外网CPU单元之间设置有物理单向数据传输单元,保证了数据传输的物理单向性;内网计算机将待发送数据及数据摘要的签名值,依次通过所述内网CPU单元、所述专用硬件隔离单元传输至所述堡垒CPU单元;所述堡垒CPU单元接收报文并进行验签,将验签通过的报文通过所述物理单向数据传输单元传输到所述外网CPU单元,数据通过所述外网CPU单元发送到外网计算机。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津光电聚能专用通信设备有限公司,未经天津光电聚能专用通信设备有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611032991.7/,转载请声明来源钻瓜专利网。