一种网络隔离装置的制作方法

文档序号:7789092阅读:206来源:国知局
专利名称:一种网络隔离装置的制作方法
技术领域
本发明涉及网络安全领域,提供了一种网络隔离装置。
背景技术
目前人们应用最广泛、最为成熟的网络安全技术之一是防火墙,配置得当的防火墙可以阻止很大一部分的攻击行为。对网络起到很好的保护作用。但是,如果配置不当,防火墙就形同虚设起不到保护计算机的作用,安装防火墙只是能够在一定程度上防止不正当程序的入侵。防火墙因其自身的缺陷,使其不可能成为网络安全的最终解决方案。

发明内容
本发明的目的在于提供一种既能对内网与外网进行物理隔离又能保持内外网逻辑连接的网络隔离装置。本发明为实现上述目的采用以下技术方案
一种网络隔离器,其特征在于包括隔离硬件,与隔离硬件连接的内部处理单元和外部处理单元,
所述隔离模块包括双端口存储器芯片IDT70V7399S、与双端口存储器芯片 IDT70V7399S连接的2个USB模块芯片ISP1581和控制芯片XC3S400,USB模块芯片ISP1581 内部处理单元和外部处理单元相连进行双向信息通讯,数据从内部处理单元或者外部处理单元的USB端口发送至隔离硬件的数据缓冲区双端口存储器芯片IDT70V7399S中,然后断开该端同隔离硬件的连接,建立与另一端的连接,将数据从数据缓冲区双端口存储器芯片 IDT70V7399S发送至外部处理单元或者内部处理单元;
所述内部处理单元与内网相连接,一方面接收并预处理内网传送过来的数据,将其发送至隔离硬件中的双端口储存器,另一方面接收通过隔离硬件交换过来的数据,对数据进行处理后将其发送至内网;
所述外部处理单元与外网相连接,接收并预处理外网传送过来的数据,将其发送至隔离硬件中的双端口储存器;接收通过隔离硬件交换过来的数据,对数据进行处理后将其发送至外网。本发明具有以下有益效果
本发明提供了一种既能对内网与外网进行物理隔离又能保持内外网逻辑连接的网络
安全产品。


图I为本发明的系统方框图。
具体实施例方式一种网络隔离器,包括隔离硬件,与隔离硬件连接的内部处理单元和外部处理单元,
隔离模块
包括双端口存储器芯片IDT70V7399S,与双端口存储器芯片IDT70V7399S连接的2个 USB模块芯片ISP1581和控制芯片XC3S400,USB模块芯片ISP1581内部处理单元和外部处理单元相连进行双向信息通讯。数据从内部处理单元或者外部处理单元的USB端口发送至隔离硬件的数据缓冲区双端口存储器芯片IDT70V7399S中,然后断开该端同隔离硬件的连接,建立与另一端的连接,将数据从数据缓冲区双端口存储器芯片IDT70V7399S发送至外部处理单元或者内部处理单元;
其中,ISP1581芯片作为USB模块,主要是为了建立双端口存储器与内外部处理单元的数据通路,在XC3S400控制芯片的作用下,将内外部处理单元中缓存的数据(专用协议封装后的数据)写入双端口存储器或者从双端口存储器读出数据到内外部处理单元中的缓存; IDT70V7399S芯片是双端口存储器,在XC3S400控制芯片的作用下,作为数据传输的存储转发区;XC3S400芯片作为控制芯片,控制ISP1581芯片与双端口存储器之间的数据通信以及其它相关的通。
权利要求
1. 一种网络隔离器,其特征在于包括隔离硬件,与隔离硬件连接的内部处理单元和外部处理单元,所述隔离模块包括双端口存储器芯片IDT70V7399S、与双端口存储器芯片 IDT70V7399S连接的2个USB模块芯片ISP1581和控制芯片XC3S400,USB模块芯片ISP1581 和内部处理单元和外部处理单元相连进行双向信息通讯,数据从内部处理单元或者外部处理单元的USB端口发送至隔离硬件的数据缓冲区双端口存储器芯片IDT70V7399S中,然后断开该端同隔离硬件的连接,建立与另一端的连接,将数据从数据缓冲区双端口存储器芯片IDT70V7399S发送至外部处理单元或者内部处理单元;所述内部处理单元与内网相连接,一方面接收并预处理内网传送过来的数据,将其发送至隔离硬件中的双端口储存器,另一方面接收通过隔离硬件交换过来的数据,对数据进行处理后将其发送至内网;所述外部处理单元与外网相连接,接收并预处理外网传送过来的数据,将其发送至隔离硬件中的双端口储存器;接收通过隔离硬件交换过来的数据,对数据进行处理后将其发送至外网。
全文摘要
本发明提供了一种网络隔离装置,其组成包括隔离硬件,与隔离硬件连接的内部处理单元和外部处理单元且进行双向信息通讯,所述隔离模块对内部处理单元或外部处理单元传送来的数据进行处理认证后转发给内部处理单元或外部处理单元,本发明既能对内网与外网进行物理隔离又能保持内外网逻辑连接。
文档编号H04L29/06GK102611689SQ20111043130
公开日2012年7月25日 申请日期2011年12月21日 优先权日2011年12月21日
发明者张永恒, 张磊, 熊璞 申请人:成都众询科技有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1