專利名稱:基于數(shù)據(jù)圖像編解碼技術(shù)的單向光通路數(shù)據(jù)導(dǎo)入裝置的制作方法
技術(shù)領(lǐng)域:
本實用新型涉及網(wǎng)絡(luò)安全隔離與信息傳輸技術(shù)領(lǐng)域,更具體地說,是涉 及一種在物理隔離的條件下,將外部網(wǎng)絡(luò)的數(shù)據(jù)自動、單向、安全地傳輸至 內(nèi)部網(wǎng)絡(luò)的數(shù)據(jù)導(dǎo)入裝置。
背景技術(shù):
國家機(jī)關(guān)、軍隊、政府部門、行業(yè)(金融、稅務(wù)、交通運輸?shù)?、企業(yè)在 信息化建設(shè)中,為確保信息安全保密,依據(jù)《中華人民共和國保守國家秘密 法》,均采用構(gòu)建內(nèi)部計算機(jī)網(wǎng)絡(luò),并與其它計算機(jī)網(wǎng)絡(luò)"物理隔離"的方案。 在有效解決安全隔離的同時,形成了內(nèi)部網(wǎng)絡(luò)獲取外部網(wǎng)絡(luò)信息的障礙。對 于傳輸處理保密信息的內(nèi)部網(wǎng)絡(luò),目前僅允許采用人工一次性刻錄光盤的方 法,將數(shù)據(jù)文件從外部網(wǎng)絡(luò)移至內(nèi)部網(wǎng)絡(luò)。 一則依賴人本身及其操作,對含 有數(shù)據(jù)光盤的管理、z使用和銷毀等存在不確定因素(人員的失誤、疏忽或有
意行為等);二則依賴于只讀光驅(qū)的安全性和可靠性。仍具有涉密文件、數(shù)據(jù) 外泄的嚴(yán)重隱患。
實用新型內(nèi)容
本實用新型所要解決的技術(shù)問題是,克服現(xiàn)有技術(shù)中存在的不足,提供 一種將外部網(wǎng)絡(luò)的數(shù)據(jù)自動、單向、安全地傳輸至內(nèi)部網(wǎng)絡(luò)的基于數(shù)據(jù)圖像 編解碼技術(shù)的單向光通路數(shù)據(jù)導(dǎo)入裝置。
本實用新型基于數(shù)據(jù)圖像編解碼技術(shù)的單向光通路數(shù)據(jù)導(dǎo)入裝置,通過 下述技術(shù)方案予以實現(xiàn),所述裝置包括外部網(wǎng)絡(luò)終端、顯示器、圖像采集設(shè) 備和內(nèi)部網(wǎng)絡(luò)終端,外部網(wǎng)絡(luò)終端通過數(shù)據(jù)線與顯示器連接,圖像采集設(shè)備 通過數(shù)據(jù)線與內(nèi)部網(wǎng)絡(luò)終端連接,顯示器與圖像采集設(shè)備相鄰設(shè)置;外部網(wǎng) 絡(luò)終端中包含數(shù)據(jù)管理模塊、數(shù)據(jù)圖像編碼模塊和圖像顯示模塊;內(nèi)部網(wǎng)絡(luò) 終端中包含視頻捕捉模塊、圖像處理模塊、數(shù)據(jù)圖像解碼模塊、校驗糾錯模 塊和數(shù)據(jù)幀組裝模塊。
3本實用新型包括由機(jī)械手指和按鍵組成的糾錯重發(fā)機(jī)構(gòu),機(jī)械手指頂端 固定絕緣帽,內(nèi)部網(wǎng)絡(luò)終端驅(qū)動機(jī)械手指,按鍵固定于外部網(wǎng)絡(luò)終端的輸入 設(shè)備。所述輸入設(shè)備可以是為鍵盤、鼠標(biāo)或單個按鍵。
本實用新型具有如下有益效果
(1) 在硬件上切斷"外向數(shù)據(jù)"通路,切斷反向"擺渡"的可能,確保"定
向(由外向內(nèi)),,單工數(shù)據(jù)傳輸;即實現(xiàn)數(shù)據(jù)從低安全密級網(wǎng)絡(luò)向高安全密級 網(wǎng)絡(luò)單向傳輸,兩個網(wǎng)絡(luò)之間沒有任何電氣連接,且沒有任何反向通路,內(nèi)部
網(wǎng)絡(luò)與外部網(wǎng)絡(luò)之間處于高安全性的隔離狀態(tài)。
(2) 采用基于數(shù)據(jù)圖像編解碼技術(shù),利用光通路,在"物理隔離"的條件 下,實現(xiàn)數(shù)據(jù)單向加密傳輸,物理上保證內(nèi)網(wǎng)數(shù)據(jù)絕對不"外流";采用數(shù)據(jù) 圖像編解碼技術(shù),思路巧妙,使得本裝置具備的圖像識別速度快、糾錯強(qiáng)、單 一圖像幀信息含量大和保密性高等特點,具有高安全性和可靠性。
(3) 在外部網(wǎng)絡(luò)終端上,自動實現(xiàn)對外網(wǎng)數(shù)據(jù)認(rèn)證提取(采用PKI、證書、 數(shù)字簽名等技術(shù),防篡改、欺騙或偽裝),將數(shù)據(jù)文件分割為多個小數(shù)據(jù)塊, 分別封裝成數(shù)據(jù)幀,對每一數(shù)據(jù)幀進(jìn)行數(shù)據(jù)圖像編碼,送顯示器顯示。
(4) 通過圖像采集設(shè)備將顯示器上顯示的數(shù)據(jù)圖像信號送入內(nèi)部網(wǎng)絡(luò)終 端并捕捉幀,經(jīng)圖像處理后,進(jìn)行數(shù)據(jù)圖像解碼,再經(jīng)糾錯、組裝后,將數(shù) 據(jù)文件推入內(nèi)部網(wǎng)絡(luò)數(shù)據(jù)服務(wù)器,供內(nèi)部網(wǎng)絡(luò)用戶使用。
(5) 偶遇糾錯失敗的情況,由裝置中的糾錯重發(fā)機(jī)構(gòu),通知外部網(wǎng)絡(luò)終端 進(jìn)行自動重發(fā)。
(6) 本裝置硬件組成結(jié)構(gòu)簡單,成本低,并直觀地告知使用者是隔離的和 單向的。易于推廣應(yīng)用,產(chǎn)生重大的社會效益和經(jīng)濟(jì)效益。
圖l是本實用新型原理框圖。
具體實施方式
以下結(jié)合附圖對本實用新型做進(jìn)一步描述。
如圖l所示,包括外部網(wǎng)絡(luò)終端、顯示器、圖像采集設(shè)備和內(nèi)部網(wǎng)絡(luò)終 端,外部網(wǎng)絡(luò)終端通過數(shù)據(jù)線與顯示器連接,圖像采集設(shè)備通過數(shù)據(jù)線與內(nèi) 部網(wǎng)絡(luò)終端連接,顯示器與圖像采集設(shè)備相鄰設(shè)置;外部網(wǎng)絡(luò)終端中包含數(shù) 據(jù)管理模塊、數(shù)據(jù)圖像編碼模塊和圖像顯示模塊;內(nèi)部網(wǎng)絡(luò)終端中包含視頻捕捉模塊、圖像處理模塊、數(shù)據(jù)圖像解碼模塊、校驗糾錯模塊和數(shù)據(jù)幀組裝 模塊。裝置包括由機(jī)械手指和按鍵組成的糾錯重發(fā)機(jī)構(gòu),機(jī)械手指與按鍵相 鄰端固定絕緣帽,內(nèi)部網(wǎng)絡(luò)終端驅(qū)動機(jī)械手指,按鍵固定于外部網(wǎng)絡(luò)終端的 輸入設(shè)備。
其中外部網(wǎng)絡(luò)終端中包含的數(shù)據(jù)管理模塊、數(shù)據(jù)圖像編碼模塊和圖像顯 示模塊如下
數(shù)據(jù)管理模塊創(chuàng)建并管理發(fā)送數(shù)據(jù)幀緩沖區(qū),對數(shù)據(jù)文件進(jìn)行分割,
將每一數(shù)據(jù)塊封裝成數(shù)據(jù)幀,存儲在數(shù)據(jù)幀緩沖區(qū)中。
數(shù)據(jù)圖像編碼模塊采用數(shù)據(jù)圖像編碼算法對一幀幀數(shù)據(jù)分別進(jìn)行編碼, 生成數(shù)據(jù)圖像,送顯示器顯示。
其中內(nèi)部網(wǎng)絡(luò)終端中包含的視頻捕捉模塊、圖像處理模塊、數(shù)據(jù)圖像解 碼模塊、校驗糾錯模塊和數(shù)據(jù)幀組裝模塊如下 視頻捕捉模塊捕捉采集數(shù)據(jù)圖像數(shù)據(jù)并存儲。
圖像處理模塊經(jīng)數(shù)字濾波,對數(shù)據(jù)圖像信號進(jìn)行優(yōu)化和二值化處理。 數(shù)據(jù)圖像解碼模塊是數(shù)據(jù)圖像編碼的逆過程,解碼后的產(chǎn)生包含"幀
號"和"數(shù)據(jù),,的數(shù)據(jù)幀。利用數(shù)據(jù)圖像中足夠的冗余量,實現(xiàn)自動校驗和
前向糾4普。
數(shù)據(jù)幀組裝模塊對數(shù)據(jù)圖像解碼模塊輸出的數(shù)據(jù)幀進(jìn)行重組,還原為 數(shù)據(jù)文件。
糾錯重發(fā)機(jī)構(gòu)的機(jī)械手指頂端安裝絕緣帽,保證其"手指"伸縮按鍵時 不產(chǎn)生電路通路。其安裝形式,可以固定在鍵盤、鼠標(biāo)的某特定鍵位上,也 可制作一個讓使用者明顯可觀的,由機(jī)械手指和按鍵組成的小型固件。當(dāng)內(nèi) 部網(wǎng)絡(luò)終端對傳輸數(shù)據(jù)糾錯失敗時,則發(fā)出一個驅(qū)動脈沖,機(jī)械手指獲得脈 沖信號后立即作出伸出手指動作點擊按^fe,產(chǎn)生重發(fā)信號,外部網(wǎng)絡(luò)終端在 接收到這個重發(fā)信號后立即重新發(fā)送文件。這個過程將一直重復(fù),直至內(nèi)部 網(wǎng)絡(luò)終端正確接收文件為止。
上面所述的實例僅僅是對本實用新型優(yōu)選實施方式進(jìn)行描述,并非對本 實用新型的構(gòu)思和范圍進(jìn)行限定,在不脫離本實用新型設(shè)計思想的前提下, 本領(lǐng)域中普通工程技術(shù)人員對本實用新型的技術(shù)方案作出的各種變形和改 進(jìn),均應(yīng)屬于本實用新型的保護(hù)范圍。
權(quán)利要求1. 一種基于數(shù)據(jù)圖像編解碼技術(shù)的單向光通路數(shù)據(jù)導(dǎo)入裝置,其特征是,所述裝置包括外部網(wǎng)絡(luò)終端、顯示器、圖像采集設(shè)備和內(nèi)部網(wǎng)絡(luò)終端,外部網(wǎng)絡(luò)終端通過數(shù)據(jù)線與顯示器連接,圖像采集設(shè)備通過數(shù)據(jù)線與內(nèi)部網(wǎng)絡(luò)終端連接,顯示器與圖像采集設(shè)備相鄰設(shè)置;外部網(wǎng)絡(luò)終端中嵌入數(shù)據(jù)管理模塊、數(shù)據(jù)圖像編碼模塊和圖像顯示模塊;內(nèi)部網(wǎng)絡(luò)終端中嵌入視頻捕捉模塊、圖像處理模塊、數(shù)據(jù)圖像解碼模塊、校驗糾錯模塊和數(shù)據(jù)幀組裝模塊。
2. 根據(jù)權(quán)利要求1所述的基于數(shù)據(jù)圖像編解碼技術(shù)的單向光通路數(shù)據(jù)導(dǎo) 入裝置,其特征是,所述裝置包括由機(jī)械手指和按一睫組成的糾錯重發(fā)機(jī)構(gòu), 機(jī)械手指與按鍵相鄰端固定絕緣帽,內(nèi)部網(wǎng)絡(luò)終端驅(qū)動機(jī)械手指,按鍵固定 于外部網(wǎng)絡(luò)終端的輸入設(shè)備。
3. 根據(jù)權(quán)利要求2所述的基于數(shù)據(jù)圖像編解碼技術(shù)的單向光通路數(shù)據(jù) 導(dǎo)入裝置,其特征是,所述輸入設(shè)備為鍵盤、鼠標(biāo)或單個按鍵。
專利摘要本實用新型公開了一種將外部網(wǎng)絡(luò)的數(shù)據(jù)自動、單向、安全地傳輸至內(nèi)部網(wǎng)絡(luò)的基于數(shù)據(jù)圖像編解碼技術(shù)的單向光通路數(shù)據(jù)導(dǎo)入裝置。本實用新型通過下述技術(shù)方案予以實現(xiàn),所述裝置包括外部網(wǎng)絡(luò)終端、顯示器、圖像采集設(shè)備和內(nèi)部網(wǎng)絡(luò)終端,外部網(wǎng)絡(luò)終端通過數(shù)據(jù)線與顯示器連接,圖像采集設(shè)備通過數(shù)據(jù)線與內(nèi)部網(wǎng)絡(luò)終端連接,顯示器與圖像采集設(shè)備相鄰設(shè)置;外部網(wǎng)絡(luò)終端中包含數(shù)據(jù)管理模塊、數(shù)據(jù)圖像編碼模塊和圖像顯示模塊;內(nèi)部網(wǎng)絡(luò)終端中包含視頻捕捉模塊、圖像處理模塊、數(shù)據(jù)圖像解碼模塊、校驗糾錯模塊和數(shù)據(jù)幀組裝模塊。本裝置硬件組成結(jié)構(gòu)簡單,成本低,并直觀地告知使用者是隔離的和單向的。易于推廣應(yīng)用,產(chǎn)生重大的社會效益和經(jīng)濟(jì)效益。
文檔編號H04N7/64GK201274548SQ200820074940
公開日2009年7月15日 申請日期2008年6月3日 優(yōu)先權(quán)日2008年6月3日
發(fā)明者李美劍, 磊 杜, 銳 趙, 鄭貴省, 偉 郭, 強(qiáng) 郭 申請人:中國人民解放軍軍事交通學(xué)院