涉密計算機的製作方法
2023-04-27 22:50:21 1
專利名稱:涉密計算機的製作方法
技術領域:
本發明涉及一種計算機,更具體地講本發明涉及一種有關保密的計算機,在國際專利分類表中應分為G06類。
目前,公知的計算機如果同時連接內外網,內部涉密信息就可以被網外黑客竊取。如果內外網各用一臺計算機投資就會加大,而且用起來很不方便。如果在一臺計算機中安裝上兩臺計算機的硬體,不但複雜、價格高,而且也不能選擇計算機品牌。此外,使用機械裝置,例如用手動拔插的方法來交換網線或者用手動控制開關的通斷來實現不同網絡的接通,都存在類似的缺點經常出現接觸不良的問題,不能實現程序自動控制。另外,現有的大部分計算機在斷電時都不能工作,而且還會導致數據的丟失。
本發明的目的在於提供一種投資低而結構相對簡單、能夠實現程序自動控制的在斷電時仍可以長時間工作的數據不會丟失的可以在內、外網上工作的涉密計算機。
本發明的目的是通過下述技術方案實現的所述涉密計算機包括內網接口、外網接口、CPU、RAM、I|O接口和數據總線,主要特點在於所述涉密計算機有一個硬碟1和一個硬碟2、一個ATX電源、一個UPS,所述涉密計算機包括一個網絡開關,所述網絡開關附有內網開機鍵N和外網開機鍵W;通過內網開機鍵N和網絡開關控制硬碟1與數據總線連接,通過數據總線分別與CPU、RAM、I|O接口相互連接,通過連接數據總線的雙硬碟隔離卡和網絡開關連接內網接口;在另一時刻,通過外網開機鍵W和網絡開關控制硬碟2與數據總線連接,通過數據總線分別與CPU、RAM、I|O接口相互連接,通過連接數據總線的雙硬碟隔離卡和網絡開關連接外網接口。
在本發明的實施例中,所述網絡開關包括控制電路(1)、兩組開關電路(2)和(8)、兩個網絡|網段埠(3)和(7)、一個通訊埠(5)、兩個網卡埠(4)和(9)及一組選擇開關(6)。其中,控制電路(1)的輸入接通訊埠(5),控制電路(1)的兩路輸出分別接兩組開關電路(2)和(8)的控制端;開關電路(2)和(8)分別串接在網絡|網段埠(3)和(7)與對應的網卡埠(4)和(9)之間;選擇開關(6)接在兩個網卡埠(4)和(9)之間。
在一個實施例中,所述的選擇開關(6)為撥動開關,所述的兩個網絡|網段埠(3)和(7)與兩個網卡埠(4)和(9)均為RJ45型插座。
在另一個實施例中,所述的選擇開關(6)為開關電路。
下面結合附圖和實施例對本發明進一步說明,其中附
圖1是本發明的工作原理圖。
附圖2是本發明中的網絡開關的方塊結構圖。
從附圖1中可以清楚地看到本發明技術方案的主要內容在本發明中具有一般計算機所共有的結構,如CPU、RAM、I|O接口、數據總線、內外網接口等內容。與一般計算機不同的是,從附圖1中可以看到在該發明中內置UPS電源,通過涉密計算機內置的高效蓄電裝置,在斷電及無市電的情況下,計算機可自動長時間地工作,滿足用戶要求。所述內置UPS電源屬綠色無汙染環保型產品,可實現零放電。從附圖1中還可以更明顯地看到,在本發明中採用了雙硬碟結構硬碟1和硬碟2。在本發明中設定硬碟1對應內網接口,涉及保密信息。同理,在本發明中設定硬碟2對應外網接口,與公共信息網連接。當然也可以把硬碟1和硬碟2轉換過來設定。
在本發明中最為重要的是採用了雙硬碟隔離技術。從附圖1中可以看到,在本發明中使用了網絡開關雙硬碟隔離卡技術方案。按下內網開機鍵N時,通過網絡開關使硬碟1與數據總線連接,通過數據總線分別與CPU、RAM、I|O接口相互連接,在網絡開關和雙硬碟隔離卡的作用下使計算機與內網接口相連接;同時,硬碟2處於無電狀態。
同理,當按下外網開機鍵W時,通過網絡開關使硬碟2與數據總線連接,通過數據總線分別與CPU、RAM、I|O接口相互連接,在網絡開關和雙硬碟隔離卡的作用下使計算機與外網接口相連接;同時,硬碟1處於無電狀態。於是通過上述技術方案實現了一機雙網、物理隔離。
附圖2是本發明中的網絡開關的方塊結構圖。當用於雙網卡微機環境時,將選擇開關(6)設在關斷位置,當控制電路(1)斷開開關電路(2)接通開關電路(8)時,僅網卡埠與(9)與網絡|網段埠(7)連通可以設定內網卡與內網連接;當控制電路(1)斷開開關電路(8)接通開關電路(2)時,僅網卡埠與(4)與網絡|網段埠(3)連通可以設定外網卡與外網連接。
上述內容僅是本發明的有代表性的實施例,凡是與本發明等同或者類似的內容完全在本發明的保護範疇之內。
實驗證明,本發明僅用一個網絡開關、兩個硬碟及其相關技術就可以達到一機雙網、物理隔離,結構相對簡單、成本低,但是完全可以實現內網保密。由於採用了UPS技術,在斷電及無市電的情況下計算機仍可以長時間地工作,而且數據不會丟失。
權利要求
1.一種涉密計算機,所述涉密計算機包括內網接口、外網接口、CPU、RAM、I|O接口和數據總線,其特徵在於所述涉密計算機有一個硬碟1和一個硬碟2、一個ATX電源、一個UPS,所述涉密計算機包括一個網絡開關,所述網絡開關附有內網開機鍵N和外網開機鍵W;通過內網開機鍵N和網絡開關控制硬碟1與數據總線連接,通過數據總線分別與CPU、RAM、IO接口相互連接,通過連接數據總線的雙硬碟隔離卡和網絡開關連接內網接口;在另一時刻,通過外網開機鍵W和網絡開關控制硬碟2與數據總線連接,通過數據總線分別與CPU、RAM、I|O接口相互連接,通過連接數據總線的雙硬碟隔離卡和網絡開關連接外網接口。
2.根據權利要求1所述的涉密計算機,其特徵在於所述網絡開關包括控制電路(1)、兩組開關電路(2)和(8)、兩個網絡|網段埠(3)和(7)、一個通訊埠(5)、兩個網卡埠(4)和(9)及一組選擇開關(6) 。
3.根據權利要求1、2所述的涉密計算機,其特徵在於控制電路(1)的輸入接通訊埠(5),控制電路(1)的兩路輸出分別接兩組開關電路(2)和(8)的控制端;開關電路(2)和(8)分別串接在網絡|網段埠(3)和(7)與對應的網卡埠(4)和(9)之間;選擇開關(6)接在兩個網卡埠(4)和(9)之間。
4.根據權利要求1、2所述的涉密計算機,其特徵在於所述的選擇開關(6)為撥動開關,所述的兩個網絡|網段埠(3)和(7)與兩個網卡埠(4)和(9)均為RJ45型插座。
5.根據權利要求1、2所述的涉密計算機,其特徵在於所述的選擇開關(6)為開關電路。
全文摘要
一種涉密計算機,主要特點是:該涉密計算機包括二個硬碟、一個UPS,還包括一個網絡開關,該開關附有內網開機鍵N和外網開機鍵W。通過內網開機鍵N、外網開機鍵W和網絡開關可以實現硬碟1和硬碟2物理隔離,可以保證內部涉密信息不會被網外黑客竊取。還可以在外網上辦公。本發明結構相對簡單、成本低,但是完全可以實現內網保密。由於採用了UPS技術,在斷電及無市電的情況下計算機仍可以長時間地工作,而且數據不會丟失。
文檔編號G06F1/30GK1336593SQ01131458
公開日2002年2月20日 申請日期2001年9月10日 優先權日2001年9月10日
發明者李大東 申請人:李大東