-
公开(公告)号:CN112436998B
公开(公告)日:2023-05-02
申请号:CN202011262216.7
申请日:2020-11-12
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
IPC: H04L51/04 , H04L65/1066 , H04L67/06
Abstract: 本发明提供一种数据传输方法及电子设备,所述方法应用于单向无反馈系统的外端机中,所述方法包括:接收由协商确定的传输协议封装的网络数据;基于所述传输协议解析所述网络数据,得到由多个数据块组成的待发送数据链,多个数据块分别对应所述传输协议中的多条命令;基于单向传输协议封装待发送数据链,并将封装后的待发送数据链发送至所述单向无反馈系统的内端机中,其中,所述单向传输协议的通信协议头中包括多个用于描述所述多个数据块特征的字段,以使所述内端机基于多个所述字段至少能够识别出接收到的所述多个数据块,并确定接收到的所述多个数据块的完整性。基于本发明的数据传输方法可保证数据能够高效、准确地由外端机摆渡至内端机中。
-
公开(公告)号:CN115955352A
公开(公告)日:2023-04-11
申请号:CN202211724098.6
申请日:2022-12-30
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Inventor: 李仁江
Abstract: 本申请提供一种数据传输系统及传输方法,其中数据传输系统包括:内端机、外端机,以及为内端机和外端机提供数据单向传输通道的独立隔离端;所述内端机,用于向所述外端机发送数据或接收所述外端机所发送的数据;所述外端机,用于向所述内端机发送数据或接收所述内端机所发送的数据;所述独立隔离端,用于根据预设切换时长,定时切换所述内端机与所述外端机之间的数据单向传输通道,实现所述内端机与所述外端机之间的分时双向数据传输。采用独立隔离端来控制内端机与外端机之间的分时双向数据传输通道,相较于现有技术中仅在外端机和内端机设置隔离卡的安全隔离架构,本申请实施例所提出的数据传输系统的独立性更强,安全性更高。
-
公开(公告)号:CN115866105A
公开(公告)日:2023-03-28
申请号:CN202211741216.4
申请日:2022-12-30
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Inventor: 李仁江
Abstract: 本申请实施例提供一种单向报文传输方法、单向报文提取方法及装置,涉及跨域数据单向传输技术领域。该方法包括基于预设的数据载荷将多个应用报文封装到单向私有协议报文中,生成巨帧单向私有报文;将巨帧单向私有报文添加以太网协议头,生成以太网巨帧报文;将所述以太网巨帧报文发送至接收端。该方法采用巨帧报文封装多个小报文的方法,提升外端机和内端机的单向传输速度,减少了丢失原始小报文的风险,解决了现有方法容易出现大批数据丢失的问题。
-
公开(公告)号:CN115309324A
公开(公告)日:2022-11-08
申请号:CN202210804542.9
申请日:2022-07-08
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Inventor: 李仁江
IPC: G06F3/06
Abstract: 本发明涉及数据缓存技术领域,提供了一种单向数据缓存方法、系统、设备及存储介质。所述方法包括:按照预设划分规则对存储硬盘进行存储空间划分,生成多个存储块,将多个存储块以队列形式存储,构建存储池,当内端机接收到待缓存单向数据时,从存储池中出队一个或多个存储块,写入待缓存单向数据。解决了现有技术虽然实现了数据缓存,但是由于数据块缓存记录和数据块分开存储,导致每读取或写入一个数据块至少要移动两次位置,存在当数据缓存量增大时,效率就越低的技术问题。本发明读写数据时移动位置的次数减少,进而达到了提高数据缓存效率的技术效果。
-
公开(公告)号:CN115277149A
公开(公告)日:2022-11-01
申请号:CN202210864616.8
申请日:2022-07-21
Applicant: 北京天融信网络安全技术有限公司 , 北京天融信科技有限公司 , 北京天融信软件有限公司
Inventor: 李仁江
Abstract: 本申请提供一种安全域通信方法、装置、电子设备及存储介质,该方法包括:获取从第一安全域单向传输至第二安全域的传输报文,第一安全域的密级低于第二安全域的密级;从传输报文中解析出随机数值;判断随机数值是否是在第二安全域内生成的;若是,则将随机数值从第二安全域单向传输至第一安全域,以使第一安全域根据该随机数值确认无需重新发送该传输报文。通过在随机数值是第二安全域内生成的情况下,才将随机数值从第二安全域单向传输至第一安全域,以使第一安全域根据该随机数值来确定无需重新发送该传输报文,避免了由人工反馈确认无需重传的文件导致反馈效率较低的问题,从而提高了不同安全等级的网络之间的通信效率。
-
-
-
-