发明名称 基于单工通信原理实现计算机内、外网之间安全通信的方法及系统
摘要 本发明针对现有的内网、外网之间通信时存在的直联时安全性差,物理隔离时使用不便且不能直接进行通信的问题,公开了一种基于单工通信原理实现计算机内、外网之间安全通信的方法及系统,它通过在分别与内外网络相连的内关计算机和外关计算机之间设立单向传输线的方法从物理上阻断外网对内网信息的窃取和破坏,同时通过设立外传安全控制计算机进行加密处理实现对内网传输信息的安全管理,有效地防止了内网信息的泄漏和被窃。
申请公布号 CN1808971A 申请公布日期 2006.07.26
申请号 CN200610038198.8 申请日期 2006.02.09
申请人 南京工业大学 发明人 宫宁生;帅仁俊
分类号 H04L9/00(2006.01);H04L12/24(2006.01) 主分类号 H04L9/00(2006.01)
代理机构 南京天华专利代理有限责任公司 代理人 夏平;瞿网兰
主权项 1、一种基于单工通信原理实现计算机内、外网之间安全通信的方法,其特征是它包括以下步骤:a、在与内网相连的内关计算机和与外网相连的外关计算机之间建立一个只能由内关计算机向外关计算机传输的单向传输线;b、设立一个至少具有两独立接口的外传安全控制计算机,所述的独立接口分别与内关计算机和外关计算机相对应,在所述的外传安全控制计算机的独立接口与内关计算机及外关计算机之间设立只能由外传安全控制计算机向内关计算机或外关计算机传输的单向传输线;c、使外传安全控制计算机通过两独立接口及单向传输线不断分别向内关计算机和外关计算机发送加密密码和解密密码;d、内关计算机利用由外传安全控制计算机单向送来的加密密码对内关计算机所要向外关计算机传送的信息进行加密处理,变成加密信息包,并通过内关计算机的单向传输线传送至外关计算机上;e、外关计算机接收到内关计算机所传送的加密信息包后,利用同样由外传安全控制计算机单向发来的解密密码对该加密信息包进行解密,即可将内网信息向外网发送,实现单向通信;f、如果内网经内关计算机发送的信息包是未利用外传安全控制计算机单向发送的加密密码加密的信息包,则该信息包经外关计算机用解密密码处理后就变成无用信息,以杜绝内网信息的非法泄漏,实现安全单工通信。
地址 210009江苏省南京市中山北路200号