首页 / 专利库 / 电脑零配件 / 外围设备 / 鼠标 / 一种具有防护能力的网络计算机

一种具有防护能的网络计算机

阅读:261发布:2021-06-09

专利汇可以提供一种具有防护能的网络计算机专利检索,专利查询,专利分析的服务。并且一种具有防护能 力 的网络计算机,包括主机机箱,位于该机箱的 主板 、电源,机箱的背面配有显示器、 键盘 、 鼠标 电源连接器,还配有两个网络连接器,一个与内部网络系统相连,另一个与外部网络系统相连;所述两个网络连接器和处理器间设有一切换 开关 ,它由处理器运行BIOS程序的指令序列来控制,使得处理器任何时候经由其中的一个网络连接器与内部网络系统和外部网络系统中的一个相连,本 发明 提供更安全的网络工作保证,不但确保自身免受来自外部网络系统的攻击,还可以有效阻击来自内部网络系统的攻击。,下面是一种具有防护能的网络计算机专利的具体信息内容。

1.一种具有防护能的网络计算机,包括主机机箱,其特征在于:位于该机箱的主板、电源,机箱的背面配有显示器、键盘鼠标电源连接器,还配有两个网络连接器,一个与内部网络系统相连,另一个与外部网络系统相连;所述两个网络连接器和处理器间设有一切换开关,它由处理器运行BIOS程序的指令序列来控制,使得处理器任何时候经由其中的一个网络连接器与内部网络系统和外部网络系统中的一个相连。
2.根据权利要求1所述的一种具有防护能力的网络计算机,其特征在于:所述的网络连接器和处理器间还设有网络连接电路
3.根据权利要求2所述的一种具有防护能力的网络计算机,其特征在于:所述的网络连接电路有两套,位于两个网络连接器和切换开关之间,每套网络连接电路各自有一端连接一个网络连接器,另一端连接切换开关的一个选择支路。
4.根据权利要求2所述的一种具有防护能力的网络计算机,其特征在于:所述的网络连接电路有一套,位于切换开关和处理器之间,该网络连接电路的一端连接切换开关的公共端,另一端连接处理器。
5.根据权利要求1所述的一种具有防护能力的网络计算机,其特征在于:内部不含用于存储应用程序和/或应用数据的本地存储器
6.根据权利要求1所述的一种具有防护能力的网络计算机,其特征在于:内部设有存储本地操作系统的存储器。

说明书全文

一种具有防护能的网络计算机

技术领域

[0001] 本发明涉及专用于网络安全应用的数字技术处理设备,特别涉及一种具有防护能力的网络计算机。

背景技术

[0002] 随着网络应用的普及,政府和企业纷纷组建单位内部网络系统,越来越多的业务通过这些内部网络系统来完成。同时,把计算机连接到外部网络系统,比如互联网成为企业和政府进行信息收集、发布、公众服务、电子商务等活动的有效途径。当人们越来越依赖网络的时候,网络安全问题日益引起人们关注。对于企业,尤其是政府机关,内部网络及数据的安全,是至关重要的。内部网络及数据安全问题主要在于防止来自内部网络系统和/或外部网络系统的攻击。
[0003] 为了防止来自外部网络系统的攻击,如窃取、修改和破坏等,通常采用硬件/软件防火墙技术进行基本防御。但随着攻击手段的发展变化,防火墙可能被击破。同时,由于防火墙多为进口产品,有着潜在的安全问题,处于国家安全的需要,中国政府颁布了《计算机信息系统国际联网保密管理规定》,其中规定“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其他公共信息网络相连接,必须实行物理隔离”。
[0004] 为了防止来自内部网络系统的攻击,主要是指通过内网中的计算机窃取、修改、破坏内部网络系统中的重要数据,以及通过病毒破坏内部网络系统的稳定性,甚至使其瘫痪。
[0005] 实现网络物理隔离的一个简单的解决方法是在企业或政府机关内部建立两套网络系统,一套为内部网络系统,另一套是外部网络系统。在物理硬件上将内网和外网分开、隔离,内网和外网的信息介质严格区分,不会出现混用现象。但采用这种方法,对于有上互联网需求的人员就必须配备两台电脑,由此就会造成资源的浪费,同时还会加大系统维护的工作量。
[0006] 现有技术的安全网络计算机及其构建方法,一般基于标准个人计算机的构建,配置有主板、处理器、内存、显卡、鼠标键盘、显示器和硬件,如中国专利申请99121960.0公开的关于网络安全计算机的技术方案,提到该计算机包括至少两个独立的硬盘,分别使用于内网和外网。这些现有的安全网络计算机,其技术思路,是通过在通用计算机上增添内网/外网切换控制模,比如切换控制专用卡来实现内网和外网的物理隔离,没有考虑对计算机本身的应用状况进行安全加强,比如仍然采用通用的操作系统,采用本地硬盘存储应用程序和数据,这种结构的网络计算机对来自内部网络的攻击,实际没有防护能力。

发明内容

[0007] 为了克服上述现有技术之缺陷,本发明的目的在于提供一种具有防护能力的网络计算机,具有实现内网、外网物理隔离,对内网和外网均具备防护攻击力的优点。
[0008] 为达到上述的目的,本发明的技术方案如下:一种具有防护能力的网络计算机,包括主机机箱,位于该机箱的主板、电源,机箱的背面配有显示器、键盘、鼠标电源连接器,还配有两个网络连接器,一个与内部网络系统相连,另一个与外部网络系统相连;所述两个网络连接器和处理器间设有一切换开关,它由处理器运行BIOS程序的指令序列来控制,使得处理器任何时候经由其中的一个网络连接器与内部网络系统和外部网络系统中的一个相连。
[0009] 所述网络连接器和处理器间还设有网络连接电路,该网络连接电路位于两个网络连接器和切换开关之间,包括两套,每套网络连接电路只和一个网络连接器相连接;若网络连接电路位于所述处理器和切换开关之间,则只需设置一套网络连接电路。[00010] 所述安全网络计算机,不设置本地硬盘,本地操作系统存储于flash存储器中,所以应用程序和数据保存于网络服务器上。
[00011] 所述安全网络计算机,每次的切换开关动作都会造成处理器运行flash存储器中BIOS程序的指令序列对内存予以清除。
[00012] 本发明提供更安全的网络工作保证,不但确保自身免受来自外部网络系统的攻击,还可以有效阻击来自内部网络系统的攻击。
附图说明
[00013] 图1为本发明在双网络应用系统中的分布连接示意图。
[00014] 图2为本发明的工作流程示意图。
[00015] 图3为本发明控制模块的电路示意图。

具体实施方式

[00016] 下面结合附图对本发明做进一步详细的说明。
[00017] 如图1所示,一种具有防护能力的网络计算机,包括主机机箱,位于该机箱的主板、电源,机箱的背面配有显示器、键盘、鼠标电源连接器,还配有两个网络连接器,一个与内部网络系统相连,另一个与外部网络系统相连;所述两个网络连接器和处理器间设有一切换开关,它由处理器运行BIOS程序的指令序列来控制,使得处理器任何时候经由其中的一个网络连接器与内部网络系统和外部网络系统中的一个相连,获得该网络系统中的服务器提供的应用。
[00018] 所述安全网络计算机,在主板上集成一嵌入式处理器,显卡以及其他的功能芯片,其内部没有硬盘,要运行的应用程序,由相应的终端服务器提供,有关的应用是数据也是保存在终端服务器上。
[00019] 所述安全网络计算机,在主板上集成有网络选择控制模块、软切换开关和两套
10/100M以太网PCI接口芯片组,每套芯片组与一个RJ-45连接器相连。
[00020] 所述安全网络计算机,配置有flash存储器和/或相应的电子盘插槽,用于存放本地LINUX操作系统。
[00021] 如图2所示,所述安全网络计算机,进行开关切换的控制程序保存在flash存储器中,它的工作流程包括:开机后进入BIOS程序,此时用户可以选择相应工作网卡,对应于内外网,同时只能一个网卡工作,BIOS程序根据用户的选择通过网络控制模块激活相应的网卡同时屏蔽另一块网卡,然后BIOS继续引导直至运行操作程序,在操作系统正常运行时,如果用户想切换内外网,可以通过键盘上特定的组合键通知系统,系统在进行相应的一系列操作后重新启动,激活用户所选择的网卡,在开关切换前,还包括清除内存中数据的处理过程。
[00022] 通过网络控制模块,系统保证只要在机器开机上电/重启时,才能激活相应网卡,同时屏蔽另一块网卡,如果想更改工作网卡,只能重新上电启动,这样就从硬件上保证了内外网的隔离。
[00023] 如图3所示,网卡控制模块包括一存器LD和一触发器FDS;所述锁存器LD的输入端与来自处理器的信号GPA4_LAN连接,它的输出端Q与网络连接的使能端LAN_EN相连,所述锁存器LD的控制输入端G与触发器FDS的输出端Q短接,该信号经反相后送到二输入或OR2的一个输入脚,OR2的另一个输入脚与来自处理器的信号GPA5_LAN_SET_OK连接,OR2的输出脚与FDS的控制输入端G短接;FDS的设置输入端S与主板上的RESET信号相连;所述控制模块的工作状态包括:开机/重启后,RESET信号由高电平变为低电平,GPA4_LAN的默认值为高电平,GPA5_LAN_SET_OK的默认值为低电平,当GPA4_LAN信号电平变化,切换开关选择不同的网络连接;当前工作网络连接初始化结束后,GPA5_LAN_SET_OK变为高电平。
[00024] 本发明将内网和外网从物理上分开,保障了内网数据的安全性;而且用户在连接内、外网时使用一台网络计算机,资源利用率高,节省成本及工作空间
高效检索全球专利

专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。

我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。

申请试用

分析报告

专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。

申请试用

QQ群二维码
意见反馈