CN107454094A - 一种数据交互方法和系统 - Google Patents

一种数据交互方法和系统 Download PDF

Info

Publication number
CN107454094A
CN107454094A CN201710731634.8A CN201710731634A CN107454094A CN 107454094 A CN107454094 A CN 107454094A CN 201710731634 A CN201710731634 A CN 201710731634A CN 107454094 A CN107454094 A CN 107454094A
Authority
CN
China
Prior art keywords
request
proxy server
network
response message
unidirectional
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201710731634.8A
Other languages
English (en)
Inventor
魏云云
喻波
王志海
韩振国
安鹏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Wondersoft Technology Co Ltd
Original Assignee
Beijing Wondersoft Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Wondersoft Technology Co Ltd filed Critical Beijing Wondersoft Technology Co Ltd
Priority to CN201710731634.8A priority Critical patent/CN107454094A/zh
Publication of CN107454094A publication Critical patent/CN107454094A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/146Markers for unambiguous identification of a particular session, e.g. session cookie or URL-encoding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer And Data Communications (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明实施例提供了一种数据交互方法和系统,其中,所述系统包括第一单向网闸、第二单向网闸、第一代理服务器、第二代理服务器、资源服务器和客户端,第一代理服务器和客户端均位于第一网络,第二代理服务器和资源服务器均位于第二网络,第一网络与第二网络物理隔离;第一代理服务器,用于接收客户端发送的请求,并将请求通过所述第一单向网闸发送至第二代理服务器;将响应消息发送至所述客户端;第二代理服务器,用于将请求发送至所述资源服务器,并接收资源服务器返回的响应消息;通过第二单向网闸,将响应消息发送至第一代理服务器。由于单向网闸单向传输数据,使得第一网络和第二网络安全隔离,从而在数据交互时也保证了第一网络的数据安全。

Description

一种数据交互方法和系统
技术领域
本发明涉及数据处理技术领域,特别是涉及一种数据交互方法和一种数据交互系统。
背景技术
随着网络技术的不断发展,越来越多的学校、企业单位等通过建立局域网,以实现文件管理、应用软件共享、打印机共享、扫描共享、工作组内的日程安排、电子邮件和传真通信服务等功能。
通常,部分企业允许其内部的计算机,访问除该企业局域网之外的其他网络,也允许其他网络访问其局域网;但容易造成企业信息的泄漏。也有部分企业如公安局,不允许其内部的计算机除该企业局域网之外的其他网络的如互联网,当然也不允许其他网络的计算机访问该企业局域网,以保证企业的信息安全,使得企业内部用户无法及时的获取所需的信息。
发明内容
本发明实施例所要解决的技术问题是提供一种数据交互方法,以实现物理隔离的网络的数据交互及数据安全。
相应的,本发明实施例还提供了一种数据交互系统,用以保证上述方法的实现及应用。
为了解决上述问题,本发明公开了一种数据交互系统,所述系统包括第一单向网闸、第二单向网闸、第一代理服务器、第二代理服务器、资源服务器和客户端,其中,所述第一代理服务器和客户端均位于第一网络,所述第二代理服务器和资源服务器均位于第二网络,所述第一网络与第二网络是物理隔离的;
所述第一代理服务器,用于接收所述客户端发送的请求,并将所述请求通过所述第一单向网闸发送至第二代理服务器;以及将所述响应消息发送至所述客户端;
所述第二代理服务器,用于将所述请求发送至所述资源服务器,并接收所述资源服务器返回的响应消息,所述响应消息是所述资源服务器针对所述请求生成的;以及通过所述第二单向网闸,将所述响应消息发送至所述第一代理服务器。
可选地,所述第一代理服务器,用于为所述请求添加请求标识,将添加请求标识的请求发送至所述第一单向网闸;
所述第一单向网闸,用于接收的请求转发至所述第二代理服务器。
可选地,所述第二代理服务器,用于依据所述请求的请求标识,为对应响应消息的数据块添加块标识;以及将添加块标识的数据块发送至所述第二单向网闸;
所述第二代理网闸,用于将接收的数据块转发至所述第一代理服务器。
可选地,所述第一代理服务器,用于依据所述请求的请求标识和数据块的块标识,判断所述数据块是否为所述请求对应响应消息的数据块;若是,将所述数据块作为所述请求的响应消息返回至客户端。
可选地,所述第一代理服务器,还用于判断所述请求是否具有安全权限;若具有,则通过所述第一单向网闸将所述请求发送至第二代理服务器;若不具有,则向所述客户端返回失败消息。
可选地,所述第一网络为内部网络,所述第二网络为外部网络,所述第一代理服务器为内网代理服务器,所述第二代理服务器为外网代理服务器,所述第一单向网闸为上行网闸,所述第二单向网闸为下行网闸。
本发明实施例还公开了一种数据交互方法,应用于数据交互系统中,具体包括,第一代理服务器接收所述客户端发送的请求,并将所述请求通过所述第一单向网闸发送至第二代理服务器;所述第二代理服务器将所述请求发送至所述资源服务器,并接收所述资源服务器返回的响应消息,所述响应消息是所述资源服务器针对所述请求生成的;所述第二代理服务器通过所述第二单向网闸,将所述响应消息发送至所述第一代理服务器;所述第一代理服务器将所述响应消息发送至所述客户端。
可选地,通过所述第一单向网闸将所述请求发送至第二代理服务器的步骤,包括:为所述请求添加请求标识,将添加请求标识的请求发送至所述第一单向网闸;所述第一单向网闸将接收的请求转发至所述第二代理服务器。
可选地,所述响应消息包括至少一个数据块,所述第二代理服务器通过所述第二单向网闸将所述响应消息发送至所述第一代理服务器的步骤,包括:所述第二代理服务器依据所述请求的请求标识,为所述响应消息的数据块添加块标识;将添加块标识的数据块发送至所述第二单向网闸;所述第二单向网闸将接收的数据块转发至所述第一代理服务器。
可选地,所述第一代理服务器将所述响应消息发送所述客户端的步骤,包括:所述第一代理服务器依据所述请求的请求标识和数据块的块标识,判断所述数据块是否为所述请求对应响应消息的数据块;若是,将所述数据块作为所述请求的响应消息返回至客户端。
可选地,在第一代理服务器接收客户端发送的请求的步骤之后,还包括:所述第一代理服务器判断所述请求是否具有安全权限;若具有,则执行通过所述第一单向网闸将所述请求发送至第二代理服务器的步骤;若不具有,则向所述客户端返回失败消息。
可选地,所述第一网络为内部网络,所述第二网络为外部网络,所述第一代理服务器为内网代理服务器,所述第二代理服务器为外网代理服务器,所述第一单向网闸为上行网闸,所述第二单向网闸为下行网闸。
与现有技术相比,本发明实施例包括以下优点:
本发明实施例在位于第一网络的客户端和位于第二网络中的资源服务器络之间,部署第一代理服务器、第二代理服务器、第一单向网闸和第二单向网闸,其中,所述第一代理服务器位于第一网络,所述第二代理服务器位于第二网络,所述第一网络和第二网络是物理隔离的,所述客户端和资源服务器之间数据交互过程如下:第一代理服务器接收所述客户端发送的请求,然后将所述请求通过所述第一单向网闸发送至第二代理服务器;所述第二代理服务器将所述请求发送至所述资源服务器,并接收所述资源服务器返回的响应消息,所述响应消息是所述资源服务器针对所述请求生成的;所述第二代理服务器通过所述第二单向网闸,将所述响应消息发送至所述第一代理服务器;所述第一代理服务器将所述响应消息发送至所述客户端;由于单向网闸中传输的数据是单向的,使得第一网络和第二网络安全隔离,因此在数据交互的过程中也保证了第一网络的数据安全。
附图说明
图1是本发明的一种数据交互系统实施例的结构框图;
图2是本发明的一种数据交互方法实施例的步骤流程图;
图3是本发明的一种应用于安全系统的数据交互方法实施例的步骤流程图。
具体实施方式
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图和具体实施方式对本发明作进一步详细的说明。
本发明实施例的核心构思之一在于,在物理隔离的第一网络和第二网络之间部署第一代理服务器、第二代理服务器、第一单向网闸和第二单向网闸;进而位于第一网络中的客户端的请求,可依次通过第一代理服务器、第一单向网闸、第二代理服务器发送至位于第二网络的资源服务器;对应的响应消息再依次通过第二代理服务器、第二单向网闸和第一代理服务器返回给所述客户端,进而既可以使第一网络的客户端能够获取第二网络中资源服务器中的数据,也保证了第一网络的数据安全。
参照图1,示出了本发明的一种数据交互系统实施例的结构框图,所述数据交互系统包括:客户端11、资源服务器12、第一单向网闸13、第二单向网闸14、第一代理服务器15、第二代理服务器16,所述第一代理服务器15和客户端11均位于第一网络,所述第二代理服务器16和资源服务器12均位于第二网络,所述第一网络与第二网络是物理隔离的。其中,
所述第一代理服务器15,用于接收所述客户端11发送的请求,并将所述请求通过所述第一单向网闸13发送至第二代理服务器16;以及将所述响应消息发送至所述客户端11;
所述第二代理服务器16,用于将所述请求发送至所述资源服务器12,并接收所述资源服务器12返回的响应消息,所述响应消息是所述资源服务器12针对所述请求生成的;以及通过所述第二单向网闸14,将所述响应消息发送至所述第一代理服务器15。
本发明实施例的目的之一是,实现物理隔离的第一网络和第二网络的数据交互,以及第一网络的数据安全;所述物理隔离是指第一网络和第二网络两者不能直接或间接的连接,其中,第一网络和第二网络可以是两个不同的局域网,也可以两者其中一个局域网,另一个是互联网;本发明实施例不限制第一网络是互联网还是第二网络是互联网。所述局域网是指在某一区域内由多台计算机互联成的计算机组,一般是方圆几千米以内如校园网、企业网等等;所述互联网是指网络与网络之间所串连成的庞大网络,这些网络以一组通用的协议相连,形成逻辑上的单一巨大国际网络,是广域网的一种。客户端11在需要获取资源服务器12数据时,可向所述第一代理服务器15发送请求,其中代理服务器可以是提供代理服务的电脑系统或其它类型的网络终端;第一代理服务器15接收到所述请求后,可对所述请求进行转发,将所述请求转发至第一单向网闸13上,其中,所述单向网闸可用于不同网络间的单向数据传输,所述单向网闸包括一对数据口:一个出口和一个入口;在数据传输的过程中,所述单向网闸从所述入口接收数据,以及从所述出口发送数据;而不能从所述出口接收数据,从所述入口发送数据;从而保证了第一网络的数据安全。所述第一单向网闸13接收到所述请求后,根据其接口的配置信息将所述请求发送至第二代理服务器16中,所述第二代理服务器16再次对所述请求进行转发,转发至所述资源服务器12中。所述资源服务器12可对所述请求进行响应,即从资源服务器12中按照所述请求中数据位置,查找所述请求对应的数据,并将查找到的数据作为所述请求的响应消息返回给第二代理服务器16。第二代理服务器16接收到所述响应消息后,将所述响应消息转发至所述第二单向网闸14;所述第二单向网闸14接收到所述响应消息后,可根据其接口的配置信息,将所述响应消息发送至所述第一代理服务15中;进而所述第一代理服务器15将所述响应消息返回至所述客户端11,以响应所述请求,从而所述客户端11即可获取到所述请求的响应消息。
本发明的一个示例中,所述第一网络为公安部门的局域网,第二网络为互联网,资源服务器为百度的服务器;可选地,可将所述第一单向网闸、第二单向网闸、第一代理服务器和第二代理服务器,作为一个整体,即代理设备,所述代理设备只将第一代理服务器的接口暴露给用户,即公安部门的成员可以将其终端设备与所述代理设备的接口连接,即可访问百度网站。
本发明实施例在位于第一网络的客户端和位于第二网络中的资源服务器络之间,部署第一代理服务器、第二代理服务器、第一单向网闸和第二单向网闸,其中,所述第一代理服务器位于第一网络,所述第二代理服务器位于第二网络,所述第一网络和第二网络是物理隔离的,所述客户端和资源服务器之间数据交互过程如下:第一代理服务器接收所述客户端发送的请求,然后将所述请求通过所述第一单向网闸发送至第二代理服务器;所述第二代理服务器将所述请求发送至所述资源服务器,并接收所述资源服务器返回的响应消息,所述响应消息是所述资源服务器针对所述请求生成的;所述第二代理服务器通过所述第二单向网闸,将所述响应消息发送至所述第一代理服务器;所述第一代理服务器将所述响应消息发送至所述客户端;由于单向网闸中传输的数据是单向的,使得第一网络和第二网络安全隔离,因此在数据交互的过程中也保证了第一网络的数据安全。
本发明的另一个实施例中,为了使得客户端能够快速的获取响应,代理服务器可对响应消息进行分块传输,即在获取响应消息的一个数据块后,即将该数据块返回至客户端,以使客户端对该数据块对应的数据进行显示。
本发明实施例中,所述第一代理服务器15,用于接收所述客户端发送的请求;以及为所述请求添加请求标识,将添加请求标识的请求发送至所述第一单向网闸13;所述第一单向网闸13,用于接收的请求转发至所述第二代理服务器16。
本发明实施例中,所述第二代理服务器16,用于将所述请求发送至所述资源服务器,并接收所述资源服务器返回的响应消息;以及依据所述请求的请求标识,为对应响应消息的数据块添加块标识;以及将添加块标识的数据块发送至所述第二单向网闸14;所述第二代理网闸14,用于将接收的数据块转发至所述第一代理服务器。
本发明实施例中,所述第一代理服务器15,用于依据所述请求的请求标识和数据块的块标识,判断所述数据块是否为所述请求对应响应消息的数据块;若是,将所述数据块作为所述请求的响应消息返回至客户端11。
本发明实施例为了使得客户端能够快速的获取响应,所述第一代理服务器15和第二代理服务器16可对响应消息进行分块传输;但由于单向网闸对响应消息进行分块传输时,会产生数据混乱,即单向网闸不一定是严格按照响应消息中数据块顺序传输各数据块;因此所述第一代理服务器15接收到客户端11发送的请求时,可为所述请求添加请求标识,再将添加标识的请求发送至所述第一单向网闸13;具体的,可在所述请求的头部为所述添加请求标识如ID,其中,所述请求标识是用于唯一标识所述请求的。可选地,所述请求可以是HTTP(Hyper Text Transfer Protocol,超文本传输协议)请求。所述第一单向网闸接收所述请求后,按照其预先设置的传输协议对所述请求处理并传输,将带有请求标识的请求发送至所述第二代理服务器16。所述第二代理服务器16再将所述请求发送至所述资源服务器12,所述资源服务器12根据所述请求进行查找,当查找对所述请求对应的数据块时,则将该数据块作为所述请求的响应消息,发送至所述第二代理服务器16。所述第二代理服务器16接收到所述请求对应的数据块后,依据所述请求的请求标识和数据块接收的顺序,对所述数据块进行标记,为所述数据块添加块标记;例如块标记的形式如ID(i),ID为请求标识,i为数据块的接收顺序,例如,所述请求标识为123456,所述数据块为第10个接收的数据,则块标识为123456(10)。然后所述第二代理服务器再将所述添加块标识的数据块发送至所述第二单向网闸14,所述第二单向网闸14按照预设的传输协议对所述数据块进行处理后,将所述数据块发送至所述第一代理服务器15。所述第一代理服务器15根据所述请求的请求标识和所述数据块的块标识,判断数据块是否为所述请求对应响应消息的数据块,若所述请求标识与所述块标识中的请求标识相同,则确定所述数据块是所述请求对应的数据块,可将所述数据块作为所述请求的响应消息返回至客户端11;若所述请求标识与所述块标识中的请求标识相同,则确定所述数据块不是所述请求对应的数据块,则再对下一个接收的数据块进行判断。类似的,所述第一代理服务器中其他的请求也可按照上述方式,判断接收的数据块是否是对应响应消息的数据块。
本发明的另一个实施例中,所述第一代理服务器15,还用于判断所述请求是否具有安全权限;若具有,则通过所述第一单向网闸将所述请求发送至第二代理服务器;若不具有,则向所述客户端返回失败消息。本发明实施例中,并不是所有访问第二网络的请求都可以被允许,可预先为各类型的请求设置安全权限,当所述第一代理服务器15接收到所述请求后,可获取所述请求内容,依据所述请求的内容确定所述请求的类型,进而判断所述请求是否具有安全权限,若具有,则通过所述第一单向网闸13将所述请求发送至第二代理服务器16;若不具有,则向所述客户端11返回失败消息。
本发明的另一个实施例中,所述第一网络为内部网络,所述第二网络为外部网络,所述第一代理服务器为内网代理服务器,所述第二代理服务器为外网代理服务器,所述第一单向网闸为上行网闸,所述第二单向网闸为下行网闸。其中,将一个局域网确定为内部网络,则相对于这个局域网而言其他的网络均是外部网络,所述外部网络包括局域网、广域网和城域网。若所述第一网络为内部网络,所述第二网络为外部网络,则所述第一代理服务器则为内网代理服务器,所述第二代理服务器为外网代理服务器;其中,相对于内部网络的客户端而言,从客户端向第一代理服务器发送请求时,所述请求属于上行数据;同理,所述客户端接收所述第一代理服务器返回的响应消息,所述响应消息属于下行数据,因此,所述第一单向网闸可为上行网闸,所述第二网闸可为下行网闸;从而实现内部网络的客户端可访问外部网络,以获取对应的数据。当然第一网络可以是外部网络,而第二网络可是内部网络,以实现外部网络的客户端访问内部网络。
本发明实施例中,第一代理服务器在接收所述请求后,为所述请求添加请求标识,将添加请求标识的请求发送通过述第一单向网闸至所述第二代理服务器;然后所述第二代理服务器在将所述响应消息发送至所述第二单向网闸时,依据所述请求的请求标识,为所述响应消息的数据块添加块标识;将添加块标识的数据块发送至所述第二单向网闸;进而所述第一代理服务器在接收到数据块后,所述第一代理服务器依据所述请求的请求标识和数据块的块标识,判断所述数据块是否为所述请求对应响应消息的数据块;若是,将所述数据块作为所述请求的响应消息返回至客户端。从而在保证及时响应客户端请求的同时,保证了响应数据的正确性。此外,所述第一代理服务器在接收到所述请求后,判断所述请求是否具有安全权限;若具有,则执行通过所述第一单向网闸将所述请求发送至第二代理服务器的步骤;若不具有,则向所述客户端返回失败消息;进而允许具有安全权限的请求第二网络的数据;进一步保证了第一网络数据的安全。
需要说明的是,对于系统实施例,为了简单描述,故将其都表述为一系列的动作组合,但是本领域技术人员应该知悉,本发明实施例并不受所描述的动作顺序的限制,因为依据本发明实施例,某些步骤可以采用其他顺序或者同时进行。其次,本领域技术人员也应该知悉,说明书中所描述的实施例均属于优选实施例,所涉及的动作并不一定是本发明实施例所必须的。
基于上述的数据交互系统,对本发明的数据交互方法进行说明。
参照图2,示出了本发明一种数据交互方法实施例的步骤流程图,具体包括如下步骤:
步骤201、第一代理服务器接收所述客户端发送的请求,并将所述请求通过所述第一单向网闸发送至第二代理服务器。
步骤202、所述第二代理服务器将所述请求发送至所述资源服务器,并接收所述资源服务器返回的响应消息,所述响应消息是所述资源服务器针对所述请求生成的。
步骤203、所述第二代理服务器通过所述第二单向网闸,将所述响应消息发送至所述第一代理服务器。
步骤204、所述第一代理服务器将所述响应消息发送至所述客户端。
参照图3,示出了本发明一种数据交互方法实施例的步骤流程图,具体如下:
步骤301、第一代理服务器接收所述客户端发送的请求。
步骤302、所述第一代理服务器判断所述请求是否具有安全权限,若是,则执行步骤303,若否,则执行步骤312。
步骤303、为所述请求添加请求标识,将添加请求标识的请求发送至所述第一单向网闸。
步骤304、所述第一单向网闸将接收的请求转发至所述第二代理服务器。
步骤305、所述第二代理服务器将所述请求发送至所述资源服务器,并接收所述资源服务器返回的响应消息;其中,所述响应消息包括至少一个数据块。
步骤306、所述第二代理服务器依据所述请求的请求标识,为所述响应消息的数据块添加块标识。
步骤307、将添加块标识的数据块发送至所述第二单向网闸。
步骤308、所述第二单向网闸将接收的数据块转发至所述第一代理服务器。
步骤309、所述第一代理服务器依据所述请求的请求标识和数据块的块标识,判断所述数据块是否为所述请求对应响应消息的数据块;若是,则执行步骤310;若否,则执行步骤311。
步骤310、将所述数据块作为所述请求的响应消息返回至客户端。
步骤311、判断下一个接收的数据块是否是所述请求对应响应消息的数据块。
步骤312、向所述客户端返回失败消息。
本发明的另一个实施例中,所述第一网络为内部网络,所述第二网络为外部网络,所述第一代理服务器为内网代理服务器,所述第二代理服务器为外网代理服务器,所述第一单向网闸为上行网闸,所述第二单向网闸为下行网闸。
本发明实施例在位于第一网络的客户端和位于第二网络中的资源服务器络之间,部署第一代理服务器、第二代理服务器、第一单向网闸和第二单向网闸,其中,所述第一代理服务器位于第一网络,所述第二代理服务器位于第二网络,所述第一网络和第二网络是物理隔离的,所述客户端和资源服务器之间数据交互过程如下:第一代理服务器接收所述客户端发送的请求,然后将所述请求通过所述第一单向网闸发送至第二代理服务器;所述第二代理服务器将所述请求发送至所述资源服务器,并接收所述资源服务器返回的响应消息,所述响应消息是所述资源服务器针对所述请求生成的;所述第二代理服务器通过所述第二单向网闸,将所述响应消息发送至所述第一代理服务器;所述第一代理服务器将所述响应消息发送至所述客户端;由于单向网闸中传输的数据是单向的,使得第一网络和第二网络安全隔离,因此在数据交互的过程中也保证了第一网络的数据安全。
对于方法实施例而言,由于其与系统实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
本说明书中的各个实施例均采用递进的方式描述,每个实施例重点说明的都是与其他实施例的不同之处,各个实施例之间相同相似的部分互相参见即可。
本领域内的技术人员应明白,本发明实施例的实施例可提供为方法、装置、或计算机程序产品。因此,本发明实施例可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本发明实施例可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本发明实施例是参照根据本发明实施例的方法、终端设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理终端设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理终端设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理终端设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理终端设备上,使得在计算机或其他可编程终端设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程终端设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本发明实施例的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例做出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本发明实施例范围的所有变更和修改。
最后,还需要说明的是,在本文中,诸如第一和第二等之类的关系术语仅仅用来将一个实体或者操作与另一个实体或操作区分开来,而不一定要求或者暗示这些实体或操作之间存在任何这种实际的关系或者顺序。而且,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者终端设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者终端设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者终端设备中还存在另外的相同要素。
以上对本发明所提供的一种数据交互方法和系统,进行了详细介绍,本文中应用了具体个例对本发明的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本发明的方法及其核心思想;同时,对于本领域的一般技术人员,依据本发明的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本发明的限制。

Claims (12)

1.一种数据交互系统,其特征在于,所述系统包括第一单向网闸、第二单向网闸、第一代理服务器、第二代理服务器、资源服务器和客户端,其中,所述第一代理服务器和客户端均位于第一网络,所述第二代理服务器和资源服务器均位于第二网络,所述第一网络与第二网络是物理隔离的;
所述第一代理服务器,用于接收所述客户端发送的请求,并将所述请求通过所述第一单向网闸发送至第二代理服务器;以及将所述响应消息发送至所述客户端;
所述第二代理服务器,用于将所述请求发送至所述资源服务器,并接收所述资源服务器返回的响应消息,所述响应消息是所述资源服务器针对所述请求生成的;以及通过所述第二单向网闸,将所述响应消息发送至所述第一代理服务器。
2.根据权利要求1所述的系统,其特征在于,
所述第一代理服务器,用于为所述请求添加请求标识,将添加请求标识的请求发送至所述第一单向网闸;
所述第一单向网闸,用于接收的请求转发至所述第二代理服务器。
3.根据权利要求2所述的系统,其特征在于,所述响应消息包括至少一个数据块,
所述第二代理服务器,用于依据所述请求的请求标识,为对应响应消息的数据块添加块标识;以及将添加块标识的数据块发送至所述第二单向网闸;
所述第二代理网闸,用于将接收的数据块转发至所述第一代理服务器。
4.根据权利要求3所述的系统,其特征在于,
所述第一代理服务器,用于依据所述请求的请求标识和数据块的块标识,判断所述数据块是否为所述请求对应响应消息的数据块;若是,将所述数据块作为所述请求的响应消息返回至客户端。
5.根据权利要求1所述的系统,其特征在于,
所述第一代理服务器,还用于判断所述请求是否具有安全权限;若具有,则通过所述第一单向网闸将所述请求发送至第二代理服务器;若不具有,则向所述客户端返回失败消息。
6.根据权利要求1-5任一所述的系统,其特征在于,所述第一网络为内部网络,所述第二网络为外部网络,所述第一代理服务器为内网代理服务器,所述第二代理服务器为外网代理服务器,所述第一单向网闸为上行网闸,所述第二单向网闸为下行网闸。
7.一种数据交互的方法,其特征在于,应用于上述1-6任一所述的系统中,所述方法包括:
第一代理服务器接收所述客户端发送的请求,并将所述请求通过所述第一单向网闸发送至第二代理服务器;
所述第二代理服务器将所述请求发送至所述资源服务器,并接收所述资源服务器返回的响应消息,所述响应消息是所述资源服务器针对所述请求生成的;
所述第二代理服务器通过所述第二单向网闸,将所述响应消息发送至所述第一代理服务器;
所述第一代理服务器将所述响应消息发送至所述客户端。
8.根据权利要求7所述的方法,其特征在于,通过所述第一单向网闸将所述请求发送至第二代理服务器的步骤,包括:
为所述请求添加请求标识,将添加请求标识的请求发送至所述第一单向网闸;
所述第一单向网闸将接收的请求转发至所述第二代理服务器。
9.根据权利要求8所述的方法,其特征在于,所述响应消息包括至少一个数据块,所述第二代理服务器通过所述第二单向网闸将所述响应消息发送至所述第一代理服务器的步骤,包括:
所述第二代理服务器依据所述请求的请求标识,为所述响应消息的数据块添加块标识;
将添加块标识的数据块发送至所述第二单向网闸;
所述第二单向网闸将接收的数据块转发至所述第一代理服务器。
10.根据权利要求9所述的方法,其特征在于,所述第一代理服务器将所述响应消息发送所述客户端的步骤,包括:
所述第一代理服务器依据所述请求的请求标识和数据块的块标识,判断所述数据块是否为所述请求对应响应消息的数据块;
若是,将所述数据块作为所述请求的响应消息返回至客户端。
11.根据权利要求7所述的方法,其特征在于,在第一代理服务器接收客户端发送的请求的步骤之后,还包括:
所述第一代理服务器判断所述请求是否具有安全权限;
若具有,则执行通过所述第一单向网闸将所述请求发送至第二代理服务器的步骤;
若不具有,则向所述客户端返回失败消息。
12.根据权利要求7-11任一所述的方法,其特征在于,所述第一网络为内部网络,所述第二网络为外部网络,所述第一代理服务器为内网代理服务器,所述第二代理服务器为外网代理服务器,所述第一单向网闸为上行网闸,所述第二单向网闸为下行网闸。
CN201710731634.8A 2017-08-23 2017-08-23 一种数据交互方法和系统 Pending CN107454094A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201710731634.8A CN107454094A (zh) 2017-08-23 2017-08-23 一种数据交互方法和系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201710731634.8A CN107454094A (zh) 2017-08-23 2017-08-23 一种数据交互方法和系统

Publications (1)

Publication Number Publication Date
CN107454094A true CN107454094A (zh) 2017-12-08

Family

ID=60493895

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201710731634.8A Pending CN107454094A (zh) 2017-08-23 2017-08-23 一种数据交互方法和系统

Country Status (1)

Country Link
CN (1) CN107454094A (zh)

Cited By (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108040060A (zh) * 2017-12-18 2018-05-15 杭州优云软件有限公司 跨网闸通信的方法及装置
CN108881158A (zh) * 2018-05-04 2018-11-23 北京明朝万达科技股份有限公司 数据交互系统和方法
CN108933774A (zh) * 2018-05-04 2018-12-04 北京明朝万达科技股份有限公司 数据交互系统和方法
CN109474628A (zh) * 2018-12-27 2019-03-15 北京奇安信科技有限公司 一种基于双单向网闸的数据传输方法、系统、设备和介质
CN109525574A (zh) * 2018-11-08 2019-03-26 航天信息股份有限公司 一种跨网跨层级业务协同服务平台系统
CN109587450A (zh) * 2018-12-20 2019-04-05 北京明朝万达科技股份有限公司 视频数据传输方法和系统
CN110351320A (zh) * 2018-04-08 2019-10-18 蓝盾信息安全技术有限公司 网闸代理模块管理及数据转发技术
CN110572292A (zh) * 2019-10-30 2019-12-13 北京永亚普信科技有限责任公司 基于单向传输链路的高可用系统及方法
CN110719307A (zh) * 2018-07-12 2020-01-21 深圳云天励飞技术有限公司 数据传输方法、客户端、服务端及计算机可读存储介质
CN110730249A (zh) * 2019-10-30 2020-01-24 北京永亚普信科技有限责任公司 基于单向传输协议的Web服务安全接入系统及方法
CN110912940A (zh) * 2019-12-25 2020-03-24 普世(南京)智能科技有限公司 一种基于双单向交换设备的隔离网络透明业务访问方法及系统
CN111200592A (zh) * 2019-12-17 2020-05-26 深圳供电局有限公司 信息传输方法、装置和系统
CN111371746A (zh) * 2020-02-21 2020-07-03 北京京东尚科信息技术有限公司 批量私有云的运维系统和运维方法
CN111614712A (zh) * 2020-03-13 2020-09-01 北京旷视科技有限公司 数据校验系统、方法、装置、服务器及存储介质
CN111756748A (zh) * 2020-06-24 2020-10-09 中国建设银行股份有限公司 一种数据交互方法、装置、电子设备和存储介质
CN112351066A (zh) * 2020-09-24 2021-02-09 成都飞机工业(集团)有限责任公司 一种基于单向光闸的信息双向传输方法及系统
CN112395359A (zh) * 2020-11-30 2021-02-23 武汉烽火众智数字技术有限责任公司 一种基于数据库数据同步来实现http代理的方法和系统
CN112511805A (zh) * 2020-11-27 2021-03-16 成都鼎安华智慧物联网股份有限公司 一种网络跨域传输的音视频监控系统及其通信方法
CN112688981A (zh) * 2019-10-18 2021-04-20 中国司法大数据研究院有限公司 一种通过单向隔离光闸远程操作Linux主机的系统和实现方法
CN112821978A (zh) * 2021-04-16 2021-05-18 北京乐研科技有限公司 一种基于时钟同步的单向网闸电路、方法及装置
CN112866200A (zh) * 2020-12-31 2021-05-28 深圳市东晟数据有限公司 一种复杂网络环境下的网络设备规则管理系统
CN112866351A (zh) * 2020-12-31 2021-05-28 成都佳华物链云科技有限公司 数据交互方法、装置、服务器及存储介质
CN113452653A (zh) * 2020-03-25 2021-09-28 成都鼎桥通信技术有限公司 跨网闸的通信方法及系统
CN113612735A (zh) * 2021-07-15 2021-11-05 中国联合网络通信集团有限公司 安全存储系统
CN114050896A (zh) * 2021-11-26 2022-02-15 浩云科技股份有限公司 一种内、外对接服务方法、系统、设备和介质
CN114448723A (zh) * 2022-03-16 2022-05-06 成都思鸿维科技有限责任公司 网络访问方法及相关装置
CN115296940A (zh) * 2022-10-09 2022-11-04 网御安全技术(深圳)有限公司 用于隔离网络的安全远程数据交互方法及相关设备
CN118337400A (zh) * 2024-06-12 2024-07-12 北京市测绘设计研究院 一种地理信息类数据高速可靠交换方法及系统

Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102035859A (zh) * 2009-09-28 2011-04-27 北大方正集团有限公司 一种显示上传进度的方法、系统和装置
CN102088393A (zh) * 2009-12-02 2011-06-08 南京南瑞继保电气有限公司 一种跨安全区正反向数据传输方法
CN102404182A (zh) * 2010-09-07 2012-04-04 中国移动通信集团公司 传输控制方法及装置
CN102546768A (zh) * 2011-12-23 2012-07-04 深圳市同洲电子股份有限公司 一种内容分享的方法、装置和系统
CN103259703A (zh) * 2013-03-15 2013-08-21 山西省电力公司大同供电分公司 适用于电力行业的实时总线跨安全区通信方法
CN203225787U (zh) * 2013-03-19 2013-10-02 山西省电力公司大同供电分公司 一种电力调度跨安全区的同步设备
CN103986763A (zh) * 2014-05-13 2014-08-13 中国科学院地理科学与资源研究所 一种面向Web可视化的矢量数据流式传输方法和系统
CN104104651A (zh) * 2013-04-02 2014-10-15 杭州市电力局 数据处理方法、装置及电动交通工具网络管理系统
CN104270393A (zh) * 2014-10-17 2015-01-07 陕西理工学院 一种网络隔离系统
CN204089858U (zh) * 2014-05-23 2015-01-07 中国人民解放军理工大学 一种安全隔离应用层网关
CN104516334A (zh) * 2013-12-09 2015-04-15 国家电网公司 一种正反向隔离装置闭环控制系统及其控制方法
CN105391698A (zh) * 2015-10-22 2016-03-09 江苏省电力公司扬州供电公司 基于隔离装置实现电力内外网的socket透传方法
CN106445405A (zh) * 2015-08-13 2017-02-22 北京忆恒创源科技有限公司 一种面向闪存存储的数据访问方法及其装置
CN106886549A (zh) * 2016-08-30 2017-06-23 阿里巴巴集团控股有限公司 一种网络图片的加载方法、装置和系统

Patent Citations (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102035859A (zh) * 2009-09-28 2011-04-27 北大方正集团有限公司 一种显示上传进度的方法、系统和装置
CN102088393A (zh) * 2009-12-02 2011-06-08 南京南瑞继保电气有限公司 一种跨安全区正反向数据传输方法
CN102404182A (zh) * 2010-09-07 2012-04-04 中国移动通信集团公司 传输控制方法及装置
CN102546768A (zh) * 2011-12-23 2012-07-04 深圳市同洲电子股份有限公司 一种内容分享的方法、装置和系统
CN103259703A (zh) * 2013-03-15 2013-08-21 山西省电力公司大同供电分公司 适用于电力行业的实时总线跨安全区通信方法
CN203225787U (zh) * 2013-03-19 2013-10-02 山西省电力公司大同供电分公司 一种电力调度跨安全区的同步设备
CN104104651A (zh) * 2013-04-02 2014-10-15 杭州市电力局 数据处理方法、装置及电动交通工具网络管理系统
CN104516334A (zh) * 2013-12-09 2015-04-15 国家电网公司 一种正反向隔离装置闭环控制系统及其控制方法
CN103986763A (zh) * 2014-05-13 2014-08-13 中国科学院地理科学与资源研究所 一种面向Web可视化的矢量数据流式传输方法和系统
CN204089858U (zh) * 2014-05-23 2015-01-07 中国人民解放军理工大学 一种安全隔离应用层网关
CN104270393A (zh) * 2014-10-17 2015-01-07 陕西理工学院 一种网络隔离系统
CN106445405A (zh) * 2015-08-13 2017-02-22 北京忆恒创源科技有限公司 一种面向闪存存储的数据访问方法及其装置
CN105391698A (zh) * 2015-10-22 2016-03-09 江苏省电力公司扬州供电公司 基于隔离装置实现电力内外网的socket透传方法
CN106886549A (zh) * 2016-08-30 2017-06-23 阿里巴巴集团控股有限公司 一种网络图片的加载方法、装置和系统

Cited By (39)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108040060A (zh) * 2017-12-18 2018-05-15 杭州优云软件有限公司 跨网闸通信的方法及装置
CN108040060B (zh) * 2017-12-18 2021-04-27 杭州优云软件有限公司 跨网闸通信的方法及装置
CN110351320A (zh) * 2018-04-08 2019-10-18 蓝盾信息安全技术有限公司 网闸代理模块管理及数据转发技术
CN108881158A (zh) * 2018-05-04 2018-11-23 北京明朝万达科技股份有限公司 数据交互系统和方法
CN108933774A (zh) * 2018-05-04 2018-12-04 北京明朝万达科技股份有限公司 数据交互系统和方法
CN110719307A (zh) * 2018-07-12 2020-01-21 深圳云天励飞技术有限公司 数据传输方法、客户端、服务端及计算机可读存储介质
CN109525574A (zh) * 2018-11-08 2019-03-26 航天信息股份有限公司 一种跨网跨层级业务协同服务平台系统
CN109587450A (zh) * 2018-12-20 2019-04-05 北京明朝万达科技股份有限公司 视频数据传输方法和系统
CN109474628A (zh) * 2018-12-27 2019-03-15 北京奇安信科技有限公司 一种基于双单向网闸的数据传输方法、系统、设备和介质
CN109474628B (zh) * 2018-12-27 2021-06-08 奇安信科技集团股份有限公司 一种基于双单向网闸的数据传输方法、系统、设备和介质
CN112688981A (zh) * 2019-10-18 2021-04-20 中国司法大数据研究院有限公司 一种通过单向隔离光闸远程操作Linux主机的系统和实现方法
CN110730249A (zh) * 2019-10-30 2020-01-24 北京永亚普信科技有限责任公司 基于单向传输协议的Web服务安全接入系统及方法
CN110572292A (zh) * 2019-10-30 2019-12-13 北京永亚普信科技有限责任公司 基于单向传输链路的高可用系统及方法
CN111200592B (zh) * 2019-12-17 2022-07-22 深圳供电局有限公司 信息传输方法、装置和系统
CN111200592A (zh) * 2019-12-17 2020-05-26 深圳供电局有限公司 信息传输方法、装置和系统
CN110912940A (zh) * 2019-12-25 2020-03-24 普世(南京)智能科技有限公司 一种基于双单向交换设备的隔离网络透明业务访问方法及系统
CN111371746A (zh) * 2020-02-21 2020-07-03 北京京东尚科信息技术有限公司 批量私有云的运维系统和运维方法
CN111614712A (zh) * 2020-03-13 2020-09-01 北京旷视科技有限公司 数据校验系统、方法、装置、服务器及存储介质
CN111614712B (zh) * 2020-03-13 2022-09-20 北京旷视科技有限公司 数据校验系统、方法、装置、服务器及存储介质
CN113452653A (zh) * 2020-03-25 2021-09-28 成都鼎桥通信技术有限公司 跨网闸的通信方法及系统
CN113452653B (zh) * 2020-03-25 2022-06-03 成都鼎桥通信技术有限公司 跨网闸的通信方法及系统
CN111756748B (zh) * 2020-06-24 2022-11-15 中国建设银行股份有限公司 一种数据交互方法、装置、电子设备和存储介质
CN111756748A (zh) * 2020-06-24 2020-10-09 中国建设银行股份有限公司 一种数据交互方法、装置、电子设备和存储介质
CN112351066A (zh) * 2020-09-24 2021-02-09 成都飞机工业(集团)有限责任公司 一种基于单向光闸的信息双向传输方法及系统
CN112511805A (zh) * 2020-11-27 2021-03-16 成都鼎安华智慧物联网股份有限公司 一种网络跨域传输的音视频监控系统及其通信方法
CN112511805B (zh) * 2020-11-27 2022-07-08 成都鼎安华智慧物联网股份有限公司 一种网络跨域传输的音视频监控系统及其通信方法
CN112395359A (zh) * 2020-11-30 2021-02-23 武汉烽火众智数字技术有限责任公司 一种基于数据库数据同步来实现http代理的方法和系统
CN112866200A (zh) * 2020-12-31 2021-05-28 深圳市东晟数据有限公司 一种复杂网络环境下的网络设备规则管理系统
CN112866351A (zh) * 2020-12-31 2021-05-28 成都佳华物链云科技有限公司 数据交互方法、装置、服务器及存储介质
CN112866200B (zh) * 2020-12-31 2022-03-08 深圳市东晟数据有限公司 一种复杂网络环境下的网络设备规则管理系统
CN112821978A (zh) * 2021-04-16 2021-05-18 北京乐研科技有限公司 一种基于时钟同步的单向网闸电路、方法及装置
CN113612735B (zh) * 2021-07-15 2022-09-02 中国联合网络通信集团有限公司 安全存储系统
CN113612735A (zh) * 2021-07-15 2021-11-05 中国联合网络通信集团有限公司 安全存储系统
CN114050896A (zh) * 2021-11-26 2022-02-15 浩云科技股份有限公司 一种内、外对接服务方法、系统、设备和介质
CN114448723A (zh) * 2022-03-16 2022-05-06 成都思鸿维科技有限责任公司 网络访问方法及相关装置
CN115296940A (zh) * 2022-10-09 2022-11-04 网御安全技术(深圳)有限公司 用于隔离网络的安全远程数据交互方法及相关设备
CN115296940B (zh) * 2022-10-09 2023-01-17 网御安全技术(深圳)有限公司 用于隔离网络的安全远程数据交互方法及相关设备
CN118337400A (zh) * 2024-06-12 2024-07-12 北京市测绘设计研究院 一种地理信息类数据高速可靠交换方法及系统
CN118337400B (zh) * 2024-06-12 2024-08-20 北京市测绘设计研究院 一种地理信息类数据高速可靠交换方法及系统

Similar Documents

Publication Publication Date Title
CN107454094A (zh) 一种数据交互方法和系统
US10693856B2 (en) Automatic authentication switching in online live chat applications
US8448233B2 (en) Dealing with web attacks using cryptographically signed HTTP cookies
CN103001856B (zh) 一种信息分享方法及系统、即时通讯客户端及服务器
JP6756738B2 (ja) 信頼できるログイン方法及び装置
US20240265127A1 (en) System and method for implementing data sovereignty safeguards in a distributed services network architecture
US20200412708A1 (en) Link protocol agents for inter-application communications
US8995025B2 (en) System and method for sending, delivery and receiving of faxes through computer based networks with a publicly switched telephone network as a backup
CN109450948B (zh) 数据传输方法和装置
WO2016127884A1 (zh) 消息推送方法及装置
WO2014201931A1 (zh) 资源处理方法和站点服务器
US10305913B2 (en) Authentication control device and authentication control method
CA2853411C (en) A method for securely sharing a url
EP3128713B1 (en) Page push method and system
CN112448957B (zh) 网络隔离方法、装置、系统、服务端和可读存储介质
CN104468594B (zh) 一种数据请求的方法、装置及系统
US12063216B2 (en) Access control policy for proxy services
Chakraborty et al. An efficient reliability evaluation approach for networks with simultaneous multiple‐node‐pair flow requirements
JP6540063B2 (ja) 通信情報制御装置、中継システム、通信情報制御方法、および、通信情報制御プログラム
WO2015123990A1 (zh) 一种页面推送方法、装置、服务器和系统
CN111092958B (zh) 一种节点接入方法、装置、系统及存储介质
JP5383923B1 (ja) 情報処理装置、情報処理システム、情報処理方法およびプログラム
CN109412941B (zh) 数据交换方法、数据交换服务器、网络及可读存储介质
JP2015517694A (ja) ネットワークデバイスを制御するための方法と装置
CN111131397B (zh) 应用管理方法及系统、网关平台、服务端、存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20171208

RJ01 Rejection of invention patent application after publication