一種數據安全擺渡控制裝置的製作方法
2023-09-10 09:43:40
專利名稱:一種數據安全擺渡控制裝置的製作方法
技術領域:
本發明涉及ー種用於數據擺渡的裝置,尤其涉及ー種用於數據安全擺渡的裝置。
背景技術:
數據擺渡的安全威脅通常來自於移動存儲介質在內、外網之間的交叉使用。近幾年,木馬病毒通過移動存儲介質擺渡來竊取用戶文件,逐漸成為信息安全的焦點問題,如何通過有效的手段來保證移動存儲介質在內、外網之間進行安全的數據擺渡已成為信息安全領域的ー個重要課題。現有技術公開號為CN101694883A的中國專利「ー種防止木馬通過移動存儲器擺渡竊取文件的方法」,以及公開號為CN101847190A的中國專利「一種數據安全擺渡方法和系統」。均披露了用於防止木馬病毒擺渡竊取內部電腦上涉密文件的方法或系統,但上述現有技術要麼是通過調用殺毒引擎對準備擺渡的文件進行分類處理;要麼是設置監聽模塊,通過監聽啟動驗證進程,並通過驗證來判斷是否接受請求。其存在的共同缺陷是都要通過 調用系統軟體來執行安全性判別和分析,但如果系統軟體本身存在固有漏洞、被病毒感染、留有後門或被植入木馬時,這些基於系統軟體的方法可能都將失效,因此需要一種以硬體環境作為基礎控制層來降低數據傳遞風險的新型裝置。
發明內容
為了解決上述問題,本發明提供了一種基於硬體的數據安全擺渡控制裝置,通過單片機控制模塊,而非基由系統軟體控制,來完成數據文件的選擇與轉儲,從而避免數據文件的傳輸過程受各種基於系統軟體的病毒的破壞和侵擾。本發明的技術方案是這樣實現的一種數據安全擺渡控制裝置,包括存儲器A、存儲器B,顯示模塊和控制模塊,所述存儲器A、B中的數據文件名均可通過控制模塊加以讀取和描述,並顯示到顯示模塊的顯示器上,控制模塊可通過操作鍵進ー步對顯示器上的數據文件名進行瀏覽、選擇、操控,其中所述存儲器A和存儲器B對稱設置,互為讀出和寫入存儲單元,即當ー個存儲器作為數據讀出単元吋,另ー個則作為數據寫入単元。當存儲器A由控制模塊通過控制指令指定為讀出單元時,存儲器A中的文件名被讀取到顯示模塊的顯示器上,與此同時,存儲器B被指定為寫入単元;存儲器A中被選定的文件名所對應的數據文件,進ー步由控制模塊通過控制指令寫入到存儲器B中;反之,當存儲器B由控制模塊通過控制指令指定為讀出単元吋,存儲器B中的文件名被讀取到顯示模塊的顯示器上,與此同吋,存儲器A被指定為寫入單元;存儲器B中被選定的文件名所對應的數據文件,進ー步由控制模塊通過控制指令寫入到存儲器A中。較佳的,所述控制模塊由單片機或嵌入式系統構成,其控制指令的發出通過其上的操作鍵手動完成。較佳的,所述存儲器A、B均是通過USB接ロ與所述裝置插撥式連接。
較佳的,所述存儲器A、B,其中ー個的存儲器晶片固化設置於該裝置內部電路板上,且該固化設置的存儲器A或B帶有ー個USB公ロ,可插接到電腦USB母口上。較佳的,所述固化設置的存儲器A或B通過ー根數據線與ー個USB公ロ連接。本發明的有益效果I.通過基於硬體單片機控制而非軟體控制的方式,從根本上杜絕了軟體病毒對文件傳輸過程的控制和侵擾。2.通過該裝置可實現人工控制下的數據文件單向、單個傳輸,尤其能滿足高安全級別向低安全級別的文件安全擺渡的需要。3.由於該裝置結構簡單,體積小,重量輕,便於攜帶,成本低廉可廣泛用於高安全級別的個人電腦上。
本發明附圖5幅附圖I為本發明第一實施例的結構示意圖。附圖2為本發明第二實施例的結構示意圖。附圖3為本發明第三實施例的結構示意圖。附圖4為本發明第一實施例數據傳輸轉儲流程圖。附圖5為本發明第二、三實施例數據傳輸轉儲流程圖。其中:1、控制面板,12、USB母ロ,2、存儲器A,21、USB公ロ A,3、存儲器B,31、USB公ロ B,4、顯示器,51、操作鍵1,52、操作鍵2,53、操作鍵3,54、操作鍵4,55、操作鍵5,56、操
作鍵6。
具體實施例方式本發明第一實施例如附圖I所示,一種數據安全擺渡控制裝置,包括存儲器A2、存儲器B3,顯示模塊和控制模塊,所述存儲器A、B中的數據文件名均可通過控制模塊讀取到顯示模塊的顯示器4上,控制模塊可通過操作鍵進ー步對顯示器4上的數據文件名進行瀏覽、選擇和其他操控;其中所述存儲器A 2和存儲器B 3對稱設置,互為讀出和寫入存儲單元。如圖I所示,當存儲器A 2由控制模塊通過控制指令指定為讀出單元時,存儲器A 2中的文件名被讀取到顯示模塊的顯示器4上,與此同時,存儲器B3被指定為寫入単元;存儲器A 2中被選定的文件名所對應的數據文件,進ー步由控制模塊通過控制指令寫入到存儲器B 3中;反之,當存儲器B3由控制模塊通過控制指令指定為讀出單元時,存儲器B3中的文件名被讀取到顯示模塊的顯示器4上,與此同吋,存儲器A2被指定為寫入単元;存儲器B3中被選定的文件名所對應的數據文件,進ー步由控制模塊通過控制指令寫入到存儲器A2中。其中所述控制模塊由包含讀寫控制電路的單片機構成,其控制指令的發出通過控制面板I上的操作鍵51-56手動完成。所述單片機中的讀寫控制電路類似於MP3中的讀控制電路和數位相機中的寫控制電路,或者是手機存儲卡與手機內存之間的讀寫控制電路。所述存儲器A、B均是通過USB接ロ與該裝置插撥式連接。本發明第二實施例如附圖2所示,與第一實施例的區別在於,所述存儲器A、B,其中ー個的存儲器晶片固化設置於該裝置內部電路板上,且該固化設置的存儲器A或B帶有ー個USB公ロ,可插接到電腦USB母口上。本發明第三實施例如附圖3所示,是對第二實施例的進ー步改進,與第二實施例的區別在於,所述固化設置於該裝置中的存儲器A或B通過ー根數據線與ー個USB公ロ連接,該USB公ロ可插接到電腦USB母口上。附圖4為本發明第一實施例數據傳輸轉儲流程圖。包括以下步驟第一歩將存儲器A、B分別插入控制裝置兩個USB母ロ 12中;第二步通過操作鍵51、52選擇數據傳輸方向,按下操作鍵51,將存儲器A 2設定為讀,將存儲器B3設定為寫,數據傳輸方向由存 儲器A 2到存儲器B3,控制模塊由操作鍵52觸發對存儲器A 2進行讀取並將目錄及文件名顯示到顯示器4上,按下操作鍵52,將存儲器B3設定為讀,將存儲器A 2設定為寫,數據傳輸方向由存儲器B3到存儲器A 2,控制模塊由操作鍵51觸發對存儲器B3進行讀取並將目錄及文件名顯示到顯示器4上;第三步通過控制盒上的操作鍵53、54上下翻滾從顯示器4上選定要輸入的數據文件名;第四步按下操作鍵55,將被選定的文件名所對應的數據文件從存儲器A 2中傳輸轉儲到存儲器B 3中或從存儲器B 3中傳輸轉儲到存儲器A 2中;第五歩按下操作鍵56,將被選定的文件名所對應的數據文件從存儲器A2或存儲器B3中刪除其中第五步不是必須步驟,如果不用刪除,則可以不進行第五步操作。附圖5為本發明第二、三實施例數據傳輸轉儲流程圖。包括以下步驟第一歩將控制裝置上的USB公ロ 21插入到電腦主機USB母口上;第二步將外部存儲器B3插接到控制裝置USB母ロ 12上;第三步通過操作鍵51、52選擇數據傳輸方向,按下操作鍵51,數據傳輸方向設定為輸入,控制模塊由操作鍵51觸發對外部存儲器B 3進行讀取並將目錄及文件名顯示到顯示器4上;按下操作鍵52,數據傳輸方向設定為輸出,控制模塊由操作鍵52觸發對內部存儲器A 2進行讀取並將目錄及文件名顯示到顯示器4上;第四步通過控制面板I上的操作鍵53、54上下翻滾從顯示器4上選定要輸入的數據文件名;第五步按下操作鍵55,將被選定的文件名所對應的數據文件從外部存儲器B 3中傳輸轉儲到內部存儲器A 2中或從內部存儲器A 2傳輸轉儲到外部存儲器B3中。以上所述,僅為本發明較佳的具體實施方式
,但本發明的保護範圍並不局限於此。任何通過單片機控制模塊使兩塊存儲器之間的數據文件進行安全擺渡的技術方案均應屬於本發明所闡明的技術構思的保護範圍,並且本發明的存儲器並不限於兩塊,所述裝置上還可以設置兩個以上的USB母ロ用於同時插入多個外接存儲器。任何熟悉本技術領域的技術人員在本發明揭露的技術範圍內,根據本發明的技 術方案及其發明構思加以等同替換或改變的設計,都應涵蓋在本發明的保護範圍之內。
權利要求
1.一種數據安全擺渡控制裝置,包括存儲器A、存儲器B,顯示模塊和控制模塊,所述存儲器A、B中的數據文件名均可通過控制模塊加以讀取和描述,並顯示到顯示模塊的顯示器上,控制模塊可通過操作鍵進ー步對顯示器上的文件名進行瀏覽、選擇、操控,其特徵在於所述存儲器A和存儲器B對稱設置,互為讀出和寫入存儲單元;當存儲器A由控制模塊通過控制指令指定為讀出單元時,存儲器A中的文件名被讀取到顯示模塊的顯示器上,與此同吋,存儲器B被指定為寫入単元,存儲器A中被選定的文件名所對應的數據文件,進ー步由控制模塊通過控制指令寫入到存儲器B中;反之,當存儲器B由控制模塊通過控制指令指定為讀出單元時,存儲器B中的文件名被讀取到顯示模塊的顯示器上,與此同時,存儲器A被指定為寫入単元;存儲器B中被選定的文件名所對應的數據文件,進ー步由控制模塊通過控制指令寫入到存儲器A中。
2.根據權利要求I所述的數據安全擺渡控制裝置,其特徵在於所述控制模塊由單片機或嵌入式系統構成,其控制指令的發出通過其上的操作鍵手動完成。
3.根據權利要求I或2所述的數據安全擺渡控制裝置,其特徵在於所述存儲器A、B均是通過USB接ロ與所述裝置插撥式連接。
4.根據權利要求I或2所述的數據安全擺渡控制裝置,其特徵在於所述存儲器A、B,其中ー個的存儲器晶片固化設置於該裝置內部電路板上,且該固化設置的存儲器A或B帶有ー個USB公ロ,可插接到電腦USB母口上。
5.根據權利要求4所述的數據安全擺渡控制裝置,其特徵在於所述固化設置的存儲器A或B通過ー根數據線與ー個USB公ロ連接。
全文摘要
本發明公開一種用於數據擺渡的裝置,尤其是一種用於數據文件從高安全級別電腦向低安全級別電腦安全擺渡的裝置。包括存儲器A、存儲器B,顯示模塊和控制模塊,所述存儲器A、B中的數據文件名均可通過控制模塊讀取到顯示模塊的顯示器上,控制模塊可通過操作鍵進一步對顯示器上的數據文件名進行選擇;其中所述存儲器A和存儲器B對稱設置,互為讀出和寫入存儲單元。通過基於硬體單片機控制而非軟體控制的方式,實現了人工控制下的數據文件單向、單個傳輸,從根本上杜絕了基於系統軟體的病毒對文件傳輸過程的控制和侵擾。
文檔編號G06F21/00GK102831348SQ20121027589
公開日2012年12月19日 申請日期2012年8月3日 優先權日2012年8月3日
發明者張應剛, 李建勳 申請人:張應剛