[发明专利]一种USB安全隔离设备及其隔离方法有效
申请号: | 201810747933.5 | 申请日: | 2018-07-10 |
公开(公告)号: | CN108846278B | 公开(公告)日: | 2023-02-10 |
发明(设计)人: | 赵西玉;李佐民;赵越峰 | 申请(专利权)人: | 北京网藤科技有限公司 |
主分类号: | G06F21/44 | 分类号: | G06F21/44;G06F21/56 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100071 北京市丰台区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 usb 安全 隔离 设备 及其 方法 | ||
本发明公开了一种USB安全隔离设备,包括读取模块,用于读取外部USB设备的数据;加密模块,用于对读取的数据进行加密;运行模块,用于对加密后的数据进行模拟运行;运行内存模块,用于为数据模拟运行提供运行空间;隔离模块,用于隔离异常数据;数据库模块,用于存储白名单信息;发送模块,用于向内网设备发送安全数据。本发明能够改进现有技术的不足,提高USB设备的防护水平。
技术领域
本发明涉及工业控制系统安全防御技术领域,尤其是一种USB安全隔离设备及其隔离方法。
背景技术
随着科技的不断进步和Internet 网络的快速扩张,信息安全与保密已经成为当前社会备受关注的问题,U 盘作为一个便携、易用、物美价廉的移动存储介质,已经融入到每个人的工作、学习和生活当中,成为市场上普及率最高的数码科技产品。正由于U 盘具有的这种便利性、可移动性,导致它成为信息泄密的主要工具之一,也是除互联网络之外传播计算机病毒的最多、最广的途径。如果不对U 盘的使用情况加以严格有效的监管,势必会给我们的信息系统带来巨大的潜在威胁,可能会导致个人、企业、机关、政府,甚至国家蒙受巨大的损失。传统的USB防护设备只能够防护部分已知的病毒和攻击,仍停留在用户数据层面的防护,而新兴的USB病毒攻击已可以从计算机的硬件、操作系统、应用程序等多层面进行攻击,使得USB安全产品的防护作用越来越微弱。
发明内容
本发明要解决的技术问题是提供一种USB安全隔离设备及其隔离方法,能够解决现有技术的不足,提高USB设备的防护水平。
为解决上述技术问题,本发明所采取的技术方案如下。
一种USB安全隔离设备,包括,
读取模块,用于读取外部USB设备的数据;
加密模块,用于对读取的数据进行加密;
运行模块,用于对加密后的数据进行模拟运行;
运行内存模块,用于为数据模拟运行提供运行空间;
隔离模块,用于隔离异常数据;
数据库模块,用于存储白名单信息;
发送模块,用于向内网设备发送安全数据。
一种上述的USB安全隔离设备的隔离方法,包括以下步骤:
A、读取模块从外部USB设备读取数据;
B、加密模块对读取的数据进行加密;
C、运行模块将加密后的数据加载至运行内存模块,进行模拟运行;
D、运行过程中对于出现在白名单中的数据包直接发送至发送模块;对于其它数据包,根据运行结果,判断其安全性,将安全数据包发送至发送模块,将非安全数据包发送至隔离模块;
E、发送模块将安全数据发送至内网设备。
作为优选,步骤B中,对数据加密包括以下步骤,
B1、将待加密的文档进行分块打包,对数据包进行随机排序;
B2、取随机素数α和β,计算首次加密的密钥Y1,
,
对第一个数据包使用密钥Y1进行加密;
B3、计算加密后的数据包的hash值,使用此hash值对上一个密钥Yn-1进行修正,得到下一个数据包的加密密钥Yn,
,
其中,为卷积符号,为hash值,f为线性函数,n表示第n个密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京网藤科技有限公司,未经北京网藤科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810747933.5/2.html,转载请声明来源钻瓜专利网。