專利名稱:計算機網(wǎng)絡(luò)的單向傳輸網(wǎng)關(guān)的制作方法
技術(shù)領(lǐng)域:
本實用新型屬于計算機網(wǎng)絡(luò)技術(shù)領(lǐng)域,更明確地說涉及計算機網(wǎng)絡(luò)的單向傳輸網(wǎng)關(guān)的設(shè)計。
背景技術(shù):
在已有的計算機網(wǎng)絡(luò)以太網(wǎng)中,一對雙絞線負責(zé)數(shù)據(jù)發(fā)送,另一對雙絞線負責(zé)數(shù)據(jù)接收。因此,數(shù)據(jù)可以在內(nèi)外網(wǎng)之間雙向傳輸,保密性差。
根據(jù)國家保密的有關(guān)規(guī)定,政務(wù)系統(tǒng)、軍隊等要害部門的內(nèi)外網(wǎng)之間必須實現(xiàn)物理隔離。目前,已有的物理隔離的方式盡管保證了內(nèi)部網(wǎng)絡(luò)免受外部網(wǎng)絡(luò)的攻擊,但是同時給內(nèi)外網(wǎng)之間的數(shù)據(jù)傳輸帶來極大的不便。內(nèi)外網(wǎng)之間的數(shù)據(jù)傳輸常常依靠人工的方式來實現(xiàn),給網(wǎng)絡(luò)維護人員帶來額外的重復(fù)性勞動,而且容易出錯,實時性也差。
發(fā)明內(nèi)容
本實用新型的目的,就在于克服上述缺點和不足,提供一種既實現(xiàn)了計算機內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的物理隔離,又能夠保證數(shù)據(jù)在內(nèi)外網(wǎng)絡(luò)之間實時、可靠、安全地單向傳輸?shù)挠嬎銠C網(wǎng)絡(luò)的安全設(shè)備。
為了達到上述目的,本實用新型包括發(fā)送方以太網(wǎng)卡、接收方以太網(wǎng)卡以及連接它們的網(wǎng)絡(luò)連接線和相關(guān)軟件。發(fā)送方以太網(wǎng)卡的1腳、2腳分別與接收方以太網(wǎng)卡的3腳、6腳采用一對雙絞線連接,發(fā)送方以太網(wǎng)卡的1腳和3腳、2腳和6腳之間采用一對心跳信號線短接。
為了解決物理隔離的內(nèi)外網(wǎng)之間數(shù)據(jù)傳輸?shù)膯栴},本實用新型提供了一種單向傳輸網(wǎng)關(guān),該設(shè)備不僅實現(xiàn)了計算機內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的物理隔離,而且能夠方便的在內(nèi)網(wǎng)與外網(wǎng)之間進行數(shù)據(jù)的單向傳輸。
本實用新型解決其技術(shù)問題所采用的技術(shù)方案是內(nèi)外網(wǎng)絡(luò)的兩個連接點之間采用以太網(wǎng)的一對雙絞線進行數(shù)據(jù)傳輸。其中一臺計算機只負責(zé)數(shù)據(jù)發(fā)送,被稱為上位機,另一臺計算機只負責(zé)數(shù)據(jù)接收,被稱為下位機。由于上位機的以太網(wǎng)卡和下位機的以太網(wǎng)卡之間只有一對雙絞線連接,在物理上就保證了數(shù)據(jù)只能進行單向傳輸,從而實現(xiàn)了內(nèi)部網(wǎng)絡(luò)的物理隔離,同時又能夠進行由內(nèi)網(wǎng)到外網(wǎng)的數(shù)據(jù)傳輸。
但是,一般情況下,以太網(wǎng)之間采用一對雙絞線不能夠進行通信,通信雙方必須定期接收心跳信號以檢測網(wǎng)絡(luò)是否連通,而由于發(fā)送方在物理上不能接收到任何信號,從而認為網(wǎng)絡(luò)沒有連通,造成通信的失敗。本實用新型對發(fā)送方以太網(wǎng)卡進行改造,將發(fā)送方以太網(wǎng)卡發(fā)送的心跳信號通過一對心跳信號線回傳到本網(wǎng)卡的接收端,使發(fā)送方以太網(wǎng)卡確認網(wǎng)絡(luò)已經(jīng)連通。接收方以太網(wǎng)卡收到心跳信息后,同樣確認網(wǎng)絡(luò)已經(jīng)連通。網(wǎng)絡(luò)連通后,安裝單向傳輸網(wǎng)關(guān)的配套軟件,便可進行數(shù)據(jù)的單向傳輸。
本實用新型的任務(wù)就是這樣完成的。
本實用新型提供了一種既實現(xiàn)了計算機內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的物理隔離,又能夠保證數(shù)據(jù)在內(nèi)外網(wǎng)絡(luò)之間實時、可靠、安全地單向傳輸?shù)挠嬎銠C網(wǎng)絡(luò)的安全設(shè)備。它可廣泛應(yīng)用于政務(wù)系統(tǒng)、軍隊等要害部門以及其它需要保密的計算機網(wǎng)絡(luò)中。
圖1為本實用新型的電路原理圖。
圖2為實施例1的單向傳輸示意圖。
具體實施方式
實施例1。一種計算機網(wǎng)絡(luò)的單向傳輸網(wǎng)關(guān),如圖1~圖2所示。它包括發(fā)送方以太網(wǎng)卡(1)、接收方以太網(wǎng)卡(2)以及連接它們的網(wǎng)絡(luò)連接線和相關(guān)軟件。發(fā)送方以太網(wǎng)卡(1)的1腳、2腳分別與接收方以太網(wǎng)卡(2)的3腳、6腳采用一對雙絞線(3)連接,發(fā)送方以太網(wǎng)卡(1)的1腳和3腳、2腳和6腳之間采用一對心跳信號線(4)短接。
圖2所示,公安內(nèi)部網(wǎng)絡(luò)的內(nèi)網(wǎng)服務(wù)器(5)與互聯(lián)網(wǎng)的外網(wǎng)服務(wù)器(6)通過單向傳輸網(wǎng)關(guān)(7)相連。公安內(nèi)部網(wǎng)絡(luò)為內(nèi)網(wǎng),互聯(lián)網(wǎng)為外網(wǎng)。數(shù)據(jù)只能由內(nèi)網(wǎng)流向外網(wǎng),數(shù)據(jù)發(fā)送的決定權(quán)由公安內(nèi)部網(wǎng)控制。單向傳輸網(wǎng)關(guān)(7)把需要對社會公開的非機密信息發(fā)送至互聯(lián)網(wǎng),公民可以通過互聯(lián)網(wǎng)訪問公安系統(tǒng)公開信息。由于數(shù)據(jù)只能由內(nèi)網(wǎng)流向外網(wǎng),互聯(lián)網(wǎng)用戶不能訪問至公安內(nèi)部網(wǎng)絡(luò)。從而保證了內(nèi)網(wǎng)的絕對安全。
實施例1既實現(xiàn)了計算機內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的物理隔離,又能夠保證數(shù)據(jù)在內(nèi)外網(wǎng)絡(luò)之間實時、可靠、安全地單向傳輸。可廣泛推廣應(yīng)用于公安、政務(wù)系統(tǒng)、軍隊等要害部門以及其它需要保密的計算機網(wǎng)絡(luò)中。
權(quán)利要求1.一種計算機網(wǎng)絡(luò)的單向傳輸網(wǎng)關(guān),它包括發(fā)送方以太網(wǎng)卡、接收方以太網(wǎng)卡以及連接它們的網(wǎng)絡(luò)連接線和相關(guān)軟件,其特征在于發(fā)送方以太網(wǎng)卡的1腳、2腳分別與接收方以太網(wǎng)卡的3腳、6腳采用一對雙絞線連接,發(fā)送方以太網(wǎng)卡的1腳和3腳、2腳和6腳之間采用一對心跳信號線短接。
專利摘要一種計算機網(wǎng)絡(luò)的單向傳輸網(wǎng)關(guān),屬于計算機網(wǎng)絡(luò)技術(shù)領(lǐng)域。它包括發(fā)送方以太網(wǎng)卡、接收方以太網(wǎng)卡以及連接它們的網(wǎng)絡(luò)連接線和相關(guān)軟件。發(fā)送方以太網(wǎng)卡的1腳、2腳分別與接收方以太網(wǎng)卡的3腳、6腳采用一對雙絞線連接,發(fā)送方以太網(wǎng)卡的1腳和3腳、2腳和6腳之間采用一對心跳信號線短接。它既實現(xiàn)了計算機內(nèi)部網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間的物理隔離,又能夠保證數(shù)據(jù)在內(nèi)外網(wǎng)絡(luò)之間實時、可靠、安全地單向傳輸??蓮V泛應(yīng)用于公安、政務(wù)系統(tǒng)、軍隊等要害部門以及其它需要保密的計算機網(wǎng)絡(luò)中。
文檔編號H04L12/02GK2703366SQ200420040538
公開日2005年6月1日 申請日期2004年5月8日 優(yōu)先權(quán)日2004年5月8日
發(fā)明者丁寧, 肖明彥 申請人:青島金弘測控技術(shù)發(fā)展有限公司