技術(shù)特征:
技術(shù)總結(jié)
本發(fā)明涉及網(wǎng)絡(luò)信息安全交換領(lǐng)域,尤其涉及一種能自動實現(xiàn)物理隔離內(nèi)外網(wǎng)主機間數(shù)據(jù)單向傳輸?shù)难b置和方法。包括信源端接口、信宿端接口、可信FPGA部件和存儲部件。其中可信FPGA部件分別與信源接口、信宿接口和存儲部件相連;存儲部件被分為可寫區(qū)域和只讀區(qū)域,可信FPGA部件從信源端接口收到數(shù)據(jù)寫入請求后,在對數(shù)據(jù)寫入可寫區(qū)域;可信FPGA部件從信宿端接口收到數(shù)據(jù)讀取請求后,從只讀區(qū)域讀取數(shù)據(jù);可信FPGA部件拒絕處理來自所述信宿端接口的數(shù)據(jù)寫入請求;可信FPGA部件定期切換可寫區(qū)域和可讀區(qū)域。本發(fā)明還提出使用通信接口模塊來降低可信FPGA的開發(fā)難度,保證其可信性。
技術(shù)研發(fā)人員:劉曉建
受保護的技術(shù)使用者:劉曉建
技術(shù)研發(fā)日:2016.01.19
技術(shù)公布日:2017.07.25