CN105809047B - 一种不同网络间数据安全交换系统及其方法 - Google Patents

一种不同网络间数据安全交换系统及其方法 Download PDF

Info

Publication number
CN105809047B
CN105809047B CN201610207591.9A CN201610207591A CN105809047B CN 105809047 B CN105809047 B CN 105809047B CN 201610207591 A CN201610207591 A CN 201610207591A CN 105809047 B CN105809047 B CN 105809047B
Authority
CN
China
Prior art keywords
host
data
file system
file
copy
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201610207591.9A
Other languages
English (en)
Other versions
CN105809047A (zh
Inventor
梅业龙
王刚
杨波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Wuhan Fiberhome Digtal Technology Co Ltd
Original Assignee
Wuhan Fiberhome Digtal Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Wuhan Fiberhome Digtal Technology Co Ltd filed Critical Wuhan Fiberhome Digtal Technology Co Ltd
Priority to CN201610207591.9A priority Critical patent/CN105809047B/zh
Publication of CN105809047A publication Critical patent/CN105809047A/zh
Application granted granted Critical
Publication of CN105809047B publication Critical patent/CN105809047B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/18Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2143Clearing memory, e.g. to prevent the data from being stolen

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Bioethics (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种不同网络间数据安全交换系统及其方法,涉及信息安全技术。本系统是:交换主机分别通过USB线缆与源网络主机和目标网络主机连通。本方法是:①安全登陆到交换主机;②配置交换主机虚拟USB设备及文件系统;③切换并登陆到源网络主机;④对源网络主机数据交换文件拷贝复制到虚拟USB盘符中;⑤切换并登陆到目标网络主机;⑥在目标网络主机将虚拟USB盘符中文件拷贝到指定位置;⑦拷贝结束后,系统手动或者自动切换到交换主机界面,交换主机内存数据自动清除。本发明达到了数据安全隔离作用;减少了外部中转存储介质丢失和病毒入侵等安全隐患;保护了中转存储介质的安全性;适用于不同网络主机文件的交换拷贝。

Description

一种不同网络间数据安全交换系统及其方法
技术领域
本发明涉及信息安全技术,尤其涉及一种不同网络间数据安全交换系统及其方法。
背景技术
TCP/IP技术的普及使用给人们带来了极大资源共享便利,同时也带来了黑客入侵、信息泄密等一系列网络安全问题。一方面,公安及政务等系统需要经常满足不同网络之间进行信息共享要求,解决信息孤岛的问题。另一方面,也要在信息系统开放的同时防止核心涉密网络遭受外部攻击,导致信息外泄。
为了保护不同网络资源的安全,通常会实施两个网段之间的物理隔离。现有的网络安全隔离主要有以下2种方式:
1、通过隔离卡技术将硬盘分为两个分区分别与不同的网络相连,但每次只能与一个网络相连,该方案需要进行系统切换,数据交换切换效率低下;
2、通过网闸技术在两个系统之间设立数据缓冲区,通过电子开关的快速切换实现两个不同网段的数据交换,但隔离硬件在网络间实现数据交换时,实际上也同时连通了该进行数据交换的网络,存在安全隐患,而且安全网闸的三个设备都必须为大容量存储设备,导致网络安全隔离成本高。
发明内容
本发明的目的就在于克服现有技术存在的缺点和不足,提供一种不同网络间数据安全交换系统及其方法;实现不同网络在隔离情况下进行数据交换,保证不同网络间数据交换的安全性,降低网络安全的成本;
本发明的目的是这样实现的:
一、不同网络间数据安全交换系统(简称系统)
本系统由交换主机、源网络主机和目标网络主机组成;
交换主机分别通过USB线缆与源网络主机和目标网络主机连通。
二、不同网络间数据安全交换方法(简称方法)
本方法是在交换主机上分别配置两个虚拟USB设备,并通过格式化后,使源网络主机和目标网络主机能够分别访问其对应USB盘符;数据交换从源网络主机交换文件拷贝到其对应虚拟USB设备中,交换主机内部将所述的虚拟USB设备交换文件自动中转到另一个虚拟USB设备中,最终使目标网络主机将其对应的虚拟USB设备中交换文件拷贝到指定位置;
本方法包括下列步骤:
①安全登陆到交换主机;
②配置交换主机虚拟USB设备及文件系统;
③切换并登陆到源网络主机;
④对源网络主机数据交换文件拷贝复制到虚拟USB盘符中;
⑤切换并登陆到目标网络主机;
⑥在目标网络主机将虚拟USB盘符中文件拷贝到指定位置;
⑦拷贝结束后,系统手动或者自动切换到交换主机界面,交换主机内存数据自动清除。
本发明具有下列优点和积极效果:
①网络主机间数据拷贝未经过TCP/IP网络,达到了数据安全隔离作用;
②通过交换主机内部磁盘进行中转,减少了外部中转存储介质(如外置USB)丢失和病毒入侵等安全隐患;
③通过对中转数据进行实时权限及进度管理,保护了中转存储介质的安全性。
适用于不同网络主机文件的交换拷贝。
附图说明
图1是本系统的结构方框图,图中:
100—交换主机,
200—源网络主机,
300—目标网络主机;
图2是本系统交换主机的模块交互图,图中:
101—USB数据收发处理,
102—内存虚拟USB管理,
103—ATA/UFI传输处理,
104—协议转换及传输,
105—内存文件系统,
106—内存管理,
107—文件拷贝控制;
图3是本系统交换主机的内存使用空间图,图中:
001—第1虚拟USB空间,
002—第1文件系统元数据空间,
003—第1文件系统数据空间,
004—第2虚拟USB空间,
005—第2文件系统元数据空间,
006—第2文件系统数据空间;
图4是本方法的流程图;
图5是本办法步骤④的子流程图。
英译汉
1、TCP/IP:Transmission Control Protocol/Internet Protocol的简写,中译名为传输控制协议/因特网互联协议,又名网络通讯协议,是Internet最基本的协议、Internet国际互联网络的基础,由网络层的IP协议和传输层的TCP协议组成。TCP/IP定义了电子设备如何连入因特网,以及数据如何在它们之间传输的标准。协议采用了4层的层级结构,每一层都呼叫它的下一层所提供的协议来完成自己的需求。通俗而言:TCP负责发现传输的问题,一有问题就发出信号,要求重新传输,直到所有数据安全正确地传输到目的地。而IP是给因特网的每一台联网设备规定一个地址。
2、USB:Universal Serial Bus,通用串行总线。
具体实施方式
下面结合附图和实施例详细说明:
一、系统
1、总体
如图1,本系统由交换主机100、源网络主机200和目标网络主机300组成;
交换主机100分别通过USB线缆与源网络主机200和目标网络主机300连通。
2、功能部件
1)交换主机100
所述交换主机100是指具有计算和内置存储能力(内置FLASH介质单元或内置磁盘介质单元)的物理主机,具备USB接口、视频接口和周边必备的鼠标键盘接口,具备KVM多电脑控制器的基本功能(两台或多台电脑主机连接该设备,可以是使用该设备上键盘和鼠标进行切换控制,并且共享显示屏、鼠标和键盘等外设),并且部署了基本相关的查杀木马病毒软件;
具体地说,如图2,交换主机100内嵌的软件模块包括USB数据收发处理101、内存虚拟USB管理102、ATA/UFI传输处理103、协议转换及传输104、内存文件系统105、内存管理106;
(1)USB数据收发处理101,负责接收源网络主机200需要交换的数据及将接收到的数据发往目标网络主机300;
(2)内存虚拟USB管理102,负责在内存中创建虚拟USB设备;
(3)ATA/UFI传输处理103,接收及发送交换数据的USB协议处理模块;
(4)协议转换及传输104,负责将ATA/UFI协议数据转化为文件系统系统块设备读写数据流方式;
(5)内存文件系统105,是指内存中加载的第1文件系统(识别交换文件的源网络主机文件系统)或第2文件系统(目标网络主机拷贝目录的文件系统),包含数据拷贝的内存读写问题的空间分配和文件管理功能;
(6)内存管理106,负责交换主机拷贝数据临时空间的申请及释放,也包括固定内存的规划使用;
进一步,如图3所示的内存空间,本系统这要涉及到第1虚拟USB空间001、第1文件系统元数据空间002、第1文件系统数据空间003、第2虚拟USB空间004、第2文件系统元数据空间005和第2文件系统数据空间006;并且,交换文件是从源网络主机拷贝到第1文件系统数据空间中,再从第1文件系统数据空间拷贝到第2文件系统数据空间中,再由第2文件系统拷贝到目标网络主机目录中;
更进一步,为了节省内存空间和进行拷贝进度管理,第1文件系统数据空间和第2文件系统数据空间设置为环形缓冲方式,在进行数据交换过程中,所述文件拷贝控制模块会实时记录文件拷贝进度,当USB虚拟设备未准备好或者读写过程中出现异常,实时记录每个环节的拷贝进度;并且,环形缓冲区内存设置为读写互斥模式,防止内存数据被恶意修改。
(7)文件拷贝控制107,负责发起文件同步命令,目的是将第1文件系统中交换数据同步到第2文件系统中。
源网络主机200交换文件通过交换主机100将文件中转到目标网络主机300,其交互关系是:USB数据收发处理101接收源网络主机200交换数据,依次通过内存虚拟USB管理102、内存管理106、内存文件系统105获取文件读写句柄;并且USB数据收发处理依次通过ATA/UFI传输处理103、协议转换及传输104、内存文件系统105将文件写到第1文件系统区域(包括更新第1文件系统元数据区域及第1文件系统数据区)中;然后,文件拷贝控制107通过内存文件系统105及内存管理106将交换数据文件从第1文件系统区域中转到第2文件系统区域中。
2、源网络主机200
源网络主机200是具备计算和存储能力(或携带存储介质)的主机或者通过网络访问能够获取网络中其它主机资源的设备,并且部署了基本相关的查杀木马病毒软件及防火墙产品;
源网络主机200通过USB线缆与交换主机连接(无网络线缆连接),交换文件通过USB接口从源网络主机中转到交换主机中;
2、目标网络主机300
所述目标网络主机是具备计算和存储能力(或携带存储介质)的主机或者通过网络访问能够获取网络中其它主机资源的设备,并且部署了基本相关的查杀木马病毒软件及防火墙产品;
所述的目标网络主机通过USB线缆与交换主机连接(无网络线缆连接);交换文件是通过USB接口最终交换到目标网络主机。
本数据安全交换系统配合KVM多电脑切换功能是最佳实践方法,本说明书未描述交换主机多电脑切换功能,该基本功能(即源网络主机、目标网络主机鼠标、键盘接口连接到交换主机,通过交换主机键盘或鼠标接口可以切换到源网络主机或者目标网络主机,并将画面显示交换主机屏幕上)可以通过增加市场通用的切换器实现组装,本说明书中其它未作详细描述的内容属于本领域专业技术人员公知的现有技术。
二、数据安全交换方法
如图3,本方法包括下列步骤:
①安全登陆到交换主机-11,
所述交换主机拥有自己独立的操作系统,当系统启动加载时交换主机各自完成操作系统的自我引导,其次,源网络主机及目标网络主机完成自由操作系统引导,并且可以通过共享的鼠标键盘进行切换到不同的系统界面;
所述的安全登陆,是指通过操作人员同时具备交换主机、源网络主机及目标网络主机的操作权限,即同时通过不同密码登陆或USBKEY方式登陆;
②配置交换主机虚拟USB设备及文件系统-12,
所述的虚拟USB设备是指在内存中模拟两个的虚拟USB设备,分别与USB连接的源网络主机及目标网络主机对应;
所述的文件系统是指内存中加载源网络主机对应的第1文件系统和目标网络主机对应的第2文件系统相关的超级块等元数据信息,并将两个虚拟设备格式化对应的第1文件系统和第2文件系统;当切换到源网络主机或者目标网络主机后,虚拟USB设备以盘符形式出现;
此后,通过源网络主机及目标网络主机能够访问到各自的虚拟USB设备;
更进一步,本数据安全交换系统如果当源网络主机或目标网络主机对应虚拟USB设备配置不成功,或者它们其中之一对应的文件系统格式化失败,交换主机文件拷贝模块将删除虚拟USB设备,此时无法进行后续的数据交换工作,这样尽量保证了数据共享的安全;
③切换并登陆到源网络主机-13,
④对源网络主机数据交换文件拷贝复制到虚拟USB盘符中-14;
所述的拷贝复制是指通过键盘鼠标选中源主机数据交换数据拷贝到虚拟USB设备中,即数据从网络主机交换到交换主机中:
如图5,从源网络主机拷贝到交换主机处理流程:
A、源网络主机键盘/鼠标下发拷贝命令-21;
B、交换主机USB数据收发处理模块通过内存虚拟USB管理模块获取虚拟设备信息-22;
所述的虚拟设备信息包括获取虚拟设备大小、文件系统数据空间位置、文件系统块大小等信息;
C、ATA/UFI传输处理模块接收USB数据收发处理模块存储数据-23;
D、协议转换及传输模块将ATA/UFI协议数据转换文件系统存储数据流-24;
所述的文件系统存储流是指打开虚拟USB设备文件句柄后,生成文件名,并将ATA/UFI协议字段经过拆分、组装为数据流以块设备数据流方式预拷贝写到该文件中;
所述的预拷贝是指交换数据在第1文件系统中或者第2文件系统中,还未拷贝到目标网络主机的阶段;
E、内存文件系统将数据流预拷贝到到第1文件系统分配的内存中-26;
内存文件系统同时记录文件大小,已经内存空间使用情况;
F、文件拷贝控制模块检测到第1文件系统数据后,获取文件名及第2文件系统数据空间地址-27;
G、在第2文件系统创建所述文件名,将第1文件系统中的文件预拷贝到第2文件系统中-28;
在预拷贝阶段,源网络主机拷贝到第1文件系统及第1文件系统与第2文件系统进行数据预拷贝阶段,文件拷贝控制模块实时记录文件拷贝大小,根据第1文件系统及第2文件系统数据空间区域大小限定预拷贝时间,在交换数据未启动拷贝到目标网络主机阶段,交换系统自动检测超时,系统自动将内存数据进行清零处理,尽量保证数据拷贝过程中的安全,此时数据交换需要在源网络主机端进行重新拷贝操作;
⑤切换并登陆到目标网络主机-15;
⑥在目标网络主机将虚拟USB盘符中文件拷贝到指定位置-16,
所述的文件拷贝包括通过内存虚拟USB管理模获第2文件系统记录文件信息,通过文件系统块设备读写接口以流的方式将文件拷贝到指定位置,其原理和处理方法与从源网络主机拷贝交换文件到虚拟USB盘符中流程类同;
特别地,在拷贝到指定位置过程中出现中断或异常,实时记录在文件拷贝控制模块中,方便重新拷贝或者断点续传;
⑦拷贝结束后,系统手动或者自动切换到交换主机界面,交换主机内存数据自动清除-17。

Claims (6)

1.一种不同网络间数据安全交换系统,其特征在于:
由交换主机(100)、源网络主机(200)和目标网络主机(300)组成;
交换主机(100)分别通过USB线缆与源网络主机(200)和目标网络主机(300)连通;
所述的交换主机(100)内嵌的软件模块包括USB数据收发处理(101)、内存虚拟USB管理(102)、ATA/UFI传输处理(103)、协议转换及传输(104)、内存文件系统(105)和内存管理(106);
其交互关系是:
USB数据收发处理(101)接收源网络主机(200)交换数据,依次通过内存虚拟USB管理(102)、内存管理(106)、内存文件系统(105)获取文件读写句柄;
USB数据收发处理(101)依次通过ATA/UFI传输处理(103)、协议转换及传输(104)、内存文件系统(105)将文件写到第1文件系统区域,包括更新第1文件系统元数据区域及第1文件系统数据区中;
文件拷贝控制(107)通过内存文件系统(105)及内存管理(106)将交换数据文件从第1文件系统区域中转到第2文件系统区域中。
2.基于权利要求1所述系统的不同网络间数据安全交换的方法,其特征在于包括下列步骤:
①安全登陆到交换主机;
②配置交换主机虚拟USB设备及文件系统;
③切换并登陆到源网络主机;
④对源网络主机数据交换文件拷贝复制到虚拟USB盘符中;
⑤切换并登陆到目标网络主机;
⑥在目标网络主机将虚拟USB盘符中文件拷贝到指定位置;
⑦拷贝结束后,系统手动或者自动切换到交换主机界面,交换主机内存数据自动清除。
3.按权利要求2所述的不同网络间数据安全交换的方法,其特征在于步骤①:
所述交换主机拥有自己独立的操作系统,当系统启动加载时交换主机各自完成操作系统的自我引导,其次,源网络主机及目标网络主机完成自由操作系统引导,并且可以通过共享的鼠标键盘进行切换到不同的系统界面;
所述的安全登陆,是指通过操作人员同时具备交换主机、源网络主机及目标网络主机的操作权限,即同时通过不同密码登陆或USBKEY方式登陆。
4.按权利要求2所述的不同网络间数据安全交换的方法,其特征在于步骤②:
所述的虚拟USB设备是指在内存中模拟两个的虚拟USB设备,分别与USB连接的源网络主机及目标网络主机对应;
所述的文件系统是指内存中加载源网络主机对应的第1文件系统和目标网络主机对应的第2文件系统相关的超级块等元数据信息,并将两个虚拟设备格式化对应的第1文件系统和第2文件系统;当切换到源网络主机或者目标网络主机后,虚拟USB设备以盘符形式出现;
通过源网络主机及目标网络主机能够访问到各自的虚拟USB设备;
本数据安全交换系统如果当源网络主机或目标网络主机对应虚拟USB设备配置不成功,或者它们其中之一对应的文件系统格式化失败,交换主机文件拷贝模块将删除虚拟USB设备,此时无法进行后续的数据交换工作,这样尽量保证了数据共享的安全。
5.按权利要求2所述的不同网络间数据安全交换的方法,其特征在于步骤④:
所述的拷贝复制是指通过键盘鼠标选中源主机数据交换数据拷贝到虚拟USB设备中,即数据从网络主机交换到交换主机中:
从源网络主机拷贝到交换主机处理流程:
A、源网络主机键盘/鼠标下发拷贝命令(21);
B、交换主机USB数据收发处理模块通过内存虚拟USB管理模块获取虚拟设备信息(22);
所述的虚拟设备信息包括获取虚拟设备大小、文件系统数据空间位置、文件系统块大小等信息;
C、ATA/UFI传输处理模块接收USB数据收发处理模块存储数据(23);
D、协议转换及传输模块将ATA/UFI协议数据转换文件系统存储数据流(24);
所述的文件系统存储流是指打开虚拟USB设备文件句柄后,生成文件名,并将ATA/UFI协议字段经过拆分、组装为数据流以块设备数据流方式预拷贝写到该文件中;
所述的预拷贝是指交换数据在第1文件系统中或者第2文件系统中,还未拷贝到目标网络主机的阶段;
E、内存文件系统将数据流预拷贝到到第1文件系统分配的内存中(26);
内存文件系统同时记录文件大小,已经内存空间使用情况;
F、文件拷贝控制模块检测到第1文件系统数据后,获取文件名及第2文件系统数据空间地址(27);
G、在第2文件系统创建所述文件名,将第1文件系统中的文件预拷贝到第2文件系统中-28;
在预拷贝阶段,源网络主机拷贝到第1文件系统及第1文件系统与第2文件系统进行数据预拷贝阶段,文件拷贝控制模块实时记录文件拷贝大小,根据第1文件系统及第2文件系统数据空间区域大小限定预拷贝时间,在交换数据未启动拷贝到目标网络主机阶段,交换系统自动检测超时,系统自动将内存数据进行清零处理,尽量保证数据拷贝过程中的安全,此时数据交换需要在源网络主机端进行重新拷贝操作。
6.按权利要求2所述的不同网络间数据安全交换的方法,其特征在于步骤⑥:
所述的文件拷贝包括通过内存虚拟USB管理模获第2文件系统记录文件信息,通过文件系统块设备读写接口以流的方式将文件拷贝到指定位置,其原理和处理方法与从源网络主机拷贝交换文件到虚拟USB盘符中流程类同;
在拷贝到指定位置过程中出现中断或异常,实时记录在文件拷贝控制模块中,方便重新拷贝或者断点续传。
CN201610207591.9A 2016-04-05 2016-04-05 一种不同网络间数据安全交换系统及其方法 Active CN105809047B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201610207591.9A CN105809047B (zh) 2016-04-05 2016-04-05 一种不同网络间数据安全交换系统及其方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201610207591.9A CN105809047B (zh) 2016-04-05 2016-04-05 一种不同网络间数据安全交换系统及其方法

Publications (2)

Publication Number Publication Date
CN105809047A CN105809047A (zh) 2016-07-27
CN105809047B true CN105809047B (zh) 2018-09-14

Family

ID=56459603

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201610207591.9A Active CN105809047B (zh) 2016-04-05 2016-04-05 一种不同网络间数据安全交换系统及其方法

Country Status (1)

Country Link
CN (1) CN105809047B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110062010B (zh) * 2019-05-27 2021-11-12 陈天杨 一种物理隔离网络间数据交换方法及系统
CN113364774B (zh) * 2021-06-04 2022-07-15 安徽云图信息技术有限公司 数据安全治理协同平台

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102346818A (zh) * 2010-08-02 2012-02-08 南京壹进制信息技术有限公司 一种用软件实现的计算机网络环境隔离系统
CN102646076A (zh) * 2012-02-21 2012-08-22 福建伊时代信息科技股份有限公司 移动介质数据防泄密方法及移动介质

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8069227B2 (en) * 2008-12-26 2011-11-29 Inmage Systems, Inc. Configuring hosts of a secondary data storage and recovery system

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102346818A (zh) * 2010-08-02 2012-02-08 南京壹进制信息技术有限公司 一种用软件实现的计算机网络环境隔离系统
CN102646076A (zh) * 2012-02-21 2012-08-22 福建伊时代信息科技股份有限公司 移动介质数据防泄密方法及移动介质

Also Published As

Publication number Publication date
CN105809047A (zh) 2016-07-27

Similar Documents

Publication Publication Date Title
CN109831500A (zh) Kubernetes集群中配置文件与Pod的同步方法
US7107421B2 (en) Data migration method and a data migration apparatus
CN102413168B (zh) 呈现同步对象的可用性状态
CN108376100A (zh) 基于安全的容器调度
US8799602B2 (en) Automated migration to a new target volume via merged bitmaps to maintain consistency
CN104391695B (zh) 一种通过外部设备进行同步控制的方法及其装置
CN105677507B (zh) 一种企业数据云备份系统及方法
DE112014000337T5 (de) Sichere Ausführung von Software-Modulen auf einem Computer
US20110271065A1 (en) Storage system front end with protocol translation
CN105740052A (zh) 非共享存储的虚拟机在线迁移的方法、装置及系统
CN109977170A (zh) 一种政务内外网数据同步的方法及系统
CN105809047B (zh) 一种不同网络间数据安全交换系统及其方法
CN102681790B (zh) 一种数据转储设备和通过其进行数据转储的方法及系统
CN107633053A (zh) 一种文件管理方法、装置及系统
US20110113079A1 (en) Information switch module and related file transfer method
JP2007035024A (ja) ローカルユーザ装置との接続を有するネットワーク接続ストレージ装置
US10491760B1 (en) Image transmission device, image transmission method, and image transmission system
US20130054874A1 (en) Updating computer readable instructions on devices in a data storage fabric
CN103841178A (zh) 网络附连存储环境的带内管理的方法和系统
WO2019200751A1 (zh) 主备切换方法、装置、计算机设备和存储介质
JP2010055548A (ja) スイッチ装置およびコピー制御方法
WO2021033868A1 (ko) 가변 컴퓨터 파일시스템이 적용된 데이터 저장장치
JP2013003691A (ja) 計算機システムおよびその計算機システムにおけるディスク共有方法
CN110109623A (zh) 一种kvm系统的u盘远程操作的实现方法
US8214613B2 (en) Storage system and copy method

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant