[发明专利]基于NDIS过滤驱动的网络数据单向传输控制方法在审
申请号: | 201810526010.7 | 申请日: | 2018-05-29 |
公开(公告)号: | CN108777681A | 公开(公告)日: | 2018-11-09 |
发明(设计)人: | 崔振利 | 申请(专利权)人: | 中国人民解放军91977部队 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 中国人民解放军海军专利服务中心 11044 | 代理人: | 宋涛;刘书岩 |
地址: | 102249 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提出一种基于NDIS过滤驱动的网络数据单向传输控制方法,包括以下步骤:建立两台不同密级计算机的网络连接,密级较高计算机作为服务端,密级较低计算机作为客户端;在服务端和客户端分别安装网络过滤驱动;在服务端安装监测服务和检测程序,防止过滤驱动被破坏后单向传输控制失效;在服务端运行单向传输接收程序;在客户端运行单向传输发送程序;客户端过滤驱动将TCP数据包加密后发送给服务端,服务端过滤驱动接收解密TCP数据包,查验发送出去的数据包,保证发送的TCP数据包不包括数据内容,实现数据单向传输控制。本发明通过软件手段实现网络数据单向传输控制,不需要特殊硬件,安装部署方便,并且传输安全可靠。 | ||
搜索关键词: | 服务端 过滤驱动 单向传输控制 客户端 网络数据 密级 单向传输 计算机 数据单向传输 网络过滤驱动 发送 传输安全 发送程序 接收程序 软件手段 数据内容 网络连接 数据包 解密 加密 查验 监测 检测 部署 保证 服务 | ||
【主权项】:
1.基于NDIS过滤驱动的网络数据单向传输控制方法,其特征在于,包括以下步骤:(1)建立两台不同密级计算机的网络连接,密级较高计算机作为服务端,密级较低计算机作为客户端;(2)在服务端和客户端分别安装网络过滤驱动;(3)在服务端安装网络探测程序和系统检测程序,采用双进程保护,防止网络过滤驱动被破坏后单向传输控制失效;(4)在服务端运行单向传输接收程序,设定服务端监听端口,监听并接收客户端发送的数据;(5)在客户端运行单向传输发送程序,指定要接收数据的服务端计算机IP地址和端口,按照文件单向传输协议,以文件形式发送数据;(6)客户端网络过滤驱动将发送到服务端TCP数据包自动加密;服务端网络过滤驱动接收解密TCP数据包,查验发送出去的数据包,保证发送出去的TCP数据包不包括数据内容,实现数据单向传输控制。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军91977部队,未经中国人民解放军91977部队许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810526010.7/,转载请声明来源钻瓜专利网。