[发明专利]物理隔离网络间信息自动安全交换的方法有效
申请号: | 201410308002.7 | 申请日: | 2014-06-30 |
公开(公告)号: | CN104113532B | 公开(公告)日: | 2017-09-19 |
发明(设计)人: | 张捷;江海龙;吴晓东;陈学浩;全喜伟;李建民 | 申请(专利权)人: | 公安部交通管理科学研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L9/32 |
代理公司: | 无锡市大为专利商标事务所(普通合伙)32104 | 代理人: | 曹祖良 |
地址: | 214151 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了物理隔离网络间,在符合国家相关信息安全法规的基础上,进行不同网络间信息自动交换的一种实现方法。其能有效的提升不同网络间的信息交换效率,并大大缩短信息交换的延迟时间。其包括信息抽取、信息压缩、信息加密、信息传输、信息解密、信息解压、信息还原、信息交换监测等步骤,实现了完整闭环信息传输机制,使得信息交换实现了自动化。以光盘摆渡机的信息自动刻录、移动和读取动作代替了人工手动的光盘刻录拷贝动作,避免了效率低下、重复性工作多、容易出错等问题。本发明适用于公安或政府机构专网和公共信息网间的信息交换。 | ||
搜索关键词: | 物理 隔离 网络 信息 自动 安全 交换 方法 | ||
【主权项】:
一种物理隔离网络间信息自动安全交换的方法,其特征在于,包括下述步骤:步骤一.信息抽取:在物理隔离网络的两端,分别以定时任务方式读取配置信息,按照更新时间增量更新和以导出标记为条件抽取数据库中的信息,将配置的字段信息组织为XML文档;完成抽取后记录每条抽取记录的信息抽取日志信息;步骤二:信息加密压缩,包括:在物理隔离网络的两端,分别以定时任务方式读取抽取的XML文档,对XML文档以另一端服务器的公钥进行加密,并以本网服务器的私钥对加密后的XML文档进行签名后生成签名文件,将加密后的XML文档和签名文件压缩进一个有密码保护的文件中;完成压缩后记录每个操作的压缩日志信息;在物理隔离网络的两端,分别以定时任务方式读取更新时间大于时间基线的文件服务器中文件,对读取的文件以另一端服务器的公钥进行加密,并以本网服务器的私钥对加密后的文件进行签名后生成签名文件,将加密后的文件和签名文件压缩进一个有密码保护的文件中;完成压缩后记录每个操作的压缩日志信息;步骤三.信息传输,包括:物理隔离网络的两端,分别以定时任务方式读写压缩文件,以Ftp协议将压缩文件传输到指定的Ftp服务器中;完成传输后记录每个操作的上传日志信息;光盘摆渡机在物理隔离网络的两端的前置服务程序定时从本网端Ftp服务器上读取文件,读取的文件刻录到本网端的光驱的光盘中,待刻录完成后控制光驱和光盘摆渡机把光盘移动到另一网端的光驱中,另一网端的前置服务程序读取光盘中的内容把信息上传另一网端的Ftp服务器;物理隔离网络的两端,分别以定时任务方式,以Ftp协议访问Ftp服务器下载文件信息;完成下载信息后记录每个操作的下载日志信息;步骤四.信息解密和验证,包括:物理隔离网络的两端,分别以定时任务方式读取下载的压缩文件,解压文件后获得加密文件和签名文件,以另一网端服务器的公钥对签名文件信息进行验证,并以本网端服务器的私钥对加密文件进行解密;对解密后获取的普通文件按照配置要求传输到指定文件服务器,对解密后的XML文档存储到数据库中;完成解密和验证后记录每个操作的解压日志信息;步骤五.信息还原,包括:物理隔离网络的两端,分别以定时任务方式读取解密后的XML文档,对XML文档进行解析后按照配置以每一个子元素组为一条记录插入或更新指定数据库表;完成信息还原操作后记录每个操作的信息还原日志信息;步骤六:信息交换检测,包括:物理隔离网络的两端,分别以定时任务方式读取时间基线后的解压日志和信息还原日志信息,并经过信息抽取、信息加密及签名、信息压缩、信息传输、信息解压、信息解密及验证、信息还原一系列步骤传送到另一网端,并更新另一网端对应的信息压缩日志和信息抽取日志信息;物理隔离网络的两端,分别以定时任务方式检测信息压缩日志和信息抽取日志信息,对指定时间内未标记完成信息解压和信息还原操作的记录,更新相应标记,使这条记录重新进行信息加密及签名操作、信息压缩、信息传输、信息解压、信息解密及验证、信息还原一系列步骤传送到另一网端;所述步骤一中,组织XML文档时,将每条数据库记录为一个子元素组,XML文档中的每个字段以数据库记录中的字段名为子元素的属性。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于公安部交通管理科学研究所,未经公安部交通管理科学研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410308002.7/,转载请声明来源钻瓜专利网。
- 上一篇:一种信息处理方法及电子设备
- 下一篇:一种手动凸管机
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置