网络安全隔离装置的制作方法

文档序号:7879691阅读:147来源:国知局
专利名称:网络安全隔离装置的制作方法
技术领域
网络安全隔离装置技术领域[0001]本实用新型涉及网络安全领域,特别涉及一种网络安全隔离装置。
背景技术
[0002]目前,计算机在科研、生产和生活中越来越得到广泛的使用,而对于黑客侵入和病毒防治也是计算机用户所关心的热点问题。[0003]对于企业用户来讲,常用于防治黑客侵入和病毒的方法有两种第一,设置两台或多台主机,其中一台主机专用于访问互联网,也即外网;另一台或多台主机专用于访问企业内部网,也称内网,工作人员在日常工作时,都使用只能访问内网的主机,只有在需要查询资料的时候,才使用只能访问外网的主机。如此,将企业内部网和互联网互相隔离,达到防治黑客或病毒侵入企业内部网的目的,该方法已经广泛应用于研究所,研究院等;第二,设置一台主机,在该主机上设置包含两个网卡的网络安全隔离卡和与网络安全隔离卡相连的两个硬盘,将外网网线与一个网卡相连,将内网网线与另一个网卡相连。由网络安全隔离卡来切换外网工作模式和内网工作模式,在外网工作模式下,该主机只能访问外网网络和使用一块硬盘,在内网工作模式下,该主机只能访问内网网络和另外一块硬盘。如此,将企业内部网和互联网互相隔离,达到防治黑客或病毒侵入企业内部网的目的。[0004]在实现本实用新型的过程中,发明人发现现有技术至少存在以下问题第一种方法需要设置两台主机,工作人员只能使用U盘之类的工具来在两台主机之间传递数据;第二种方法需要两块硬盘,两块硬盘各自都需要安装操作系统,当在外网工作模式和内网工作模式之间切换时,需要重启主机然后进入两块硬盘对应的操作系统中,才能正常运行,其本质也是两台主机,不仅结构复杂,而且工作人员也只能使用U盘之类的工具来在两台主机之间传递数据。实用新型内容[0005]为了即能满足网络安全隔离的效果,又能简化结构和方便数据传递,本实用新型实施例提供了一种网络安全隔离装置。所述技术方案如下[0006]提供了一种网络安全隔离装置,所述装置包括[0007]壳体和位于所述壳体上的选择开关、第一网线接口、第二网线接口和第三网线接口 ;位于所述壳体内的第一闪存单元和第二闪存单元;从所述壳体延伸出的电源线和通用串行总线USB数据线;[0008]在所述选择开关处于第一导通状态时,所述选择开关将所述第一网线接口与所述第三网线接口相连,所述选择开关将所述第一闪存单元与所述电源线和所述USB数据线相连;[0009]在所述选择开关处于第二导通状态时,所述 选择开关将所述第二网线接口与所述第三网线接口相连,所述选择开关将所述第二闪存单元与所述电源线和所述USB数据线相连。[0010]进一步地,所述第一闪存单元和所述电源线之间还通过第一变压器相连;所述第二闪存单元和所述电源线之间还通过第二变压器相连。[0011]进一步地,所述第一闪存单元和/或所述第二闪存单元包括闪存主控芯片和与所述闪存主控芯片相连的一至多个闪存存储芯片。[0012]进一步地,所述网络安全隔离装置为移动硬盘。[0013]本实用新型实施例提供的技术方案带来的有益效果是[0014]通过由选择开关来切换各个网线接口和闪存单元与USB接口的连接关系,可以使第一网线接口和第一闪存单元的组合与第二网线接口和第二闪存单元的组合进行物理隔离,不仅能够满足网络安全隔离的效果,又能简化结构。另外,由于选择开关的切换,不影响主机的正常使用,所以借助于主机上的硬盘,可以在第一闪存单元和第二闪存单元之间方便地进行数据传递。


[0015]为了更清楚地说明本实用新型实施例中的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本实用新型的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。[0016]图1是本实用新型实施例一提供的网络安全隔离 装置的外观示意图;[0017]图2是本实用新型实施例一提供的网络安全隔离装置的结构示意图。
具体实施方式
[0018]为使本实用新型的目的、技术方案和优点更加清楚,下面将结合附图对本实用新型实施方式作进一步地详细描述。[0019]实施例一[0020]请结合参考图1和图2,其分别示出了本发明实施例一提供的网络安全隔离装置的外观示意图和结构示意图。该网络安全隔离装置包括壳体101和位于所述壳体101上的选择开关102、第一网线接口 103、第二网线接口 104和第三网线接口 105 ;位于所述壳体 101内的第一闪存单元106和第二闪存单元107 (图1中未示出106和107);从所述壳体 101延伸出的电源线108和通用串行总线USB (Universal Serial BUS,通用串行总线)数据线109。[0021]其中,第一网线接口 103、第二网线接口 104和第三网线接口 105均可以为RJ-45 接口,选择开关102可以是单刀双掷多级拨码开关,或者是几个单刀双掷开关的组合。以选择开关102是三个单刀双掷开关的组合为例,第一个单刀双掷开关的一个动端与第一网线接口 103相连,另一个动端与第二网线接口 104相连,且第一个单刀双掷开关的不动端与第三网线接口 105相连;第二个单刀双掷开关的一个动端与第一闪存单元106相连,另一个动端与第二闪存单元107相连,且第二个单刀双掷开关的不动端与USB数据线109相连;第三个单刀双掷开关的一个动端与第一闪存单元106相连,另一个动端与第二闪存单元107相连,且第三个单刀双掷开关的不动端与电源线108相连。第一至三个单刀双掷开关在拨动时,会同时在动端和另一个动端切换,以便在第一导通状态和第二导通状态之间切换。具体地讲[0022]在所述选择开关102处于第一导通状态时,所述选择开关102将所述第一网线接口 103与所述第三网线接口 105相连,所述选择开关102将所述第一闪存单元106与所述电源线108和所述USB数据线109相连。其中,所述电源线108用于给所述第一闪存单元 106进行供电。也即图2中选择开关102的上面部分中的实线与下面部分中的对应实线相连的情形。[0023]在所述选择开关102处于第二导通状态时,所述选择开关102将所述第二网线接口 104与所述第三网线接口 105相连,所述选择开关102将所述第二闪存单元107与所述电源线108和所述USB数据线109相连。其中,所述电源线108用于给所述第二闪存单元 106进行供电。也即图2中选择开关102的上面部分中的虚线与下面部分中的对应实线相连的情形。[0024]优选地,所述第一闪存单元106和所述电源线108之间还可以通过第一变压器(未示出)相连;所述第二闪存单元107和所述电源线108之间还可以通过第二变压器(未示出) 相连,以便将220V市电转换为所述第一闪存单元106和所述第二闪存单元107所使用的电压,如5V。第一变压器和第二变压器可以是同一个变压器。[0025]所述第一闪存单元106和所述第二闪存单元107包括闪存主控芯片(未示出)和与所述闪存主控芯片相连的一至多个闪存存储芯片(未示出)。[0026]综上所述,本实施例一提供的网络安全隔离装置,通过由选择开关来切换各个网线接口和闪存单元与USB接口的连接关系,可以使第一网线接口和第一闪存单元的组合与第二网线接口和第二闪存单元的组合进行物理隔离,不仅能够满足网络安全隔离的效果, 又能简·化结构。另外,由于选择开关的切换,不影响主机的正常使用,所以借助于主机上的硬盘,可以在第一闪存单元和第二闪存单元之间方便地进行数据传递。[0027]在一个具体的实施例中,用户A使用实施例一提供的网络安全隔离装置,用户A将第一网线接口 103与互联网相连,将第二网线接口 104与企业内部网相连,将第三网线接口 105与自身使用的主机中的网卡相连,还同时将USB接口 109与自身使用的主机中的USB接口相连,将电源线108与电源相连。[0028]当用户A需要访问外网时,将选择开关102处于第一导通状态,此时选择开关102 将第一网线接口 103与第三网线接口 105相连,选择开关102将第一闪存单元106与电源线108和USB数据线109相连。其中,电源线108用于给第一闪存单元106进行供电。这时,主机可以访问外网,并且可以访问第一闪存单元106,并且主机在访问外网过程中,将访问外网过程中产生的相关数据均保存至第一闪存单元106。[0029]当用户A需要访问内网时,将选择开关102处于第二通状态,此时选择开关102将第二网线接口 104与第三网线接口 105相连,选择开关102将第二闪存单元107与电源线 108和USB数据线109相连。其中,电源线108用于给第二闪存单元106进行供电。这时, 主机可以访问内网,并且可以访问第二闪存单元107,并且主机在访问内网过程中,将访问内网过程中产生的相关数据均保存至第二闪存单元107。[0030]综上,选择开关102在第一导通状态和第二导通状态之间切换时,可以实现网络安全隔离的效果,而且在切换过程中,不需要主机进行重启,不干扰主机的正常运行。[0031]而用户A需要将访问外网过程中产生的相关数据在访问内网时也能够使用时,可以将访问外网过程中产生的相关数据通过主机中的硬盘作为中转,将存储在第一闪存单元 106中的数据转移到第二闪存单元107中。而用户A需要将访问内网过程中产生的相关数据在访问外网时也能够使用时,可以执行上述过程的反过程,通过主机中的硬盘作为中转, 将存储在第二闪存单元107中的数据转移到第一闪存单元106中。[0032]另外,由于该网络安全隔离装置可以具体实现成为移动硬盘,非常便于小型企业和个人用户进行实施,还非常方便于用户的移动办公和随身携带,比如,用户A经常需要在公司的各个子公司之间互相出差等。[0033]本领域普通技术人员可以理解实现上述实施例的全部或部分步骤可以通过硬件来完成,也可以通过程序来指令相关的硬件完成,所述的程序可以存储于一种计算机可读存储介质中,上述提到的存储介质可以是只读存储器,磁盘或光盘等。[0034]以上所述仅为本实用新型的较佳实施例,并不用以限制本实 用新型,凡在本实用新型的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本实用新型的保护范围之内。
权利要求1.一种网络安全隔离装置,其特征在于,所述装置包括 壳体和位于所述壳体上的选择开关、第一网线接口、第二网线接口和第三网线接口 ;位于所述壳体内的第一闪存单元和第二闪存单元;从所述壳体延伸出的电源线和通用串行总线USB数据线;在所述选择开关处于第一导通状态时,所述选择开关将所述第一网线接口与所述第三网线接口相连,所述选择开关将所述第一闪存单元与所述电源线和所述USB数据线相连;在所述选择开关处于第二导通状态时,所述选择开关将所述第二网线接口与所述第三网线接口相连,所述选择开关将所述第二闪存单元与所述电源线和所述USB数据线相连。
2.根据权利要求1所述的网络安全隔离装置,其特征在于,所述第一闪存单元和所述电源线之间还通过第一变压器相连;所述第二闪存单元和所述电源线之间还通过第二变压器相连。
3.根据权利要求1或2所述的网络安全隔离装置,其特征在于,所述第一闪存单元和/或所述第二闪存单元包括闪存主控芯片和与所述闪存主控芯片相连的一至多个闪存存储-H-* I I心/T O
4.根据权利要求1或2所述的网络安全隔离装置,其特征在于,所述网络安全隔离装置为移动硬盘。
专利摘要本实用新型公开了一种网络安全隔离装置,属于网络安全领域。所述网络安全隔离装置包括壳体和位于所述壳体上的选择开关、第一网线接口、第二网线接口和第三网线接口;位于所述壳体内的第一闪存单元和第二闪存单元;从所述壳体延伸出的电源线和通用串行总线USB数据线;在所述选择开关处于第一导通状态时,所述选择开关将所述第一网线接口与所述第三网线接口相连,所述选择开关将所述第一闪存单元与所述电源线和所述USB数据线相连;在所述选择开关处于第二导通状态时,所述选择开关将所述第二网线接口与所述第三网线接口相连,所述选择开关将所述第二闪存单元与所述电源线和所述USB数据线相连。
文档编号H04L29/06GK202841191SQ20122039990
公开日2013年3月27日 申请日期2012年8月13日 优先权日2012年8月13日
发明者李玉萍, 吴国强 申请人:中国地震局地壳应力研究所
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1