CN109005218A - 一种云消息服务平台跨网闸有序传输数据的方法及装置 - Google Patents

一种云消息服务平台跨网闸有序传输数据的方法及装置 Download PDF

Info

Publication number
CN109005218A
CN109005218A CN201810763257.0A CN201810763257A CN109005218A CN 109005218 A CN109005218 A CN 109005218A CN 201810763257 A CN201810763257 A CN 201810763257A CN 109005218 A CN109005218 A CN 109005218A
Authority
CN
China
Prior art keywords
message
file
conversion module
message queue
service platform
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810763257.0A
Other languages
English (en)
Inventor
李朝铭
肖雪
刘瑞功
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Inspur Software Group Co Ltd
Original Assignee
Inspur Software Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Inspur Software Group Co Ltd filed Critical Inspur Software Group Co Ltd
Priority to CN201810763257.0A priority Critical patent/CN109005218A/zh
Publication of CN109005218A publication Critical patent/CN109005218A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/565Conversion or adaptation of application format or content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明提供一种云消息服务平台跨网闸有序传输数据的方法,属于跨网闸数据传输技术领域,该方法基于云消息服务平台,包括第一消息队列、第二消息队列、网闸,该方法需要在第一消息队列和网闸之间增设第一转换模块,在第二消息队列和网闸之间增设第二转换模块,第一转换模块负责从第一消息队列有序读出消息并实时生成文件名带编码的第一文件,网闸本身具有文件交换功能,第一文件通过网闸后生成文件名带编码的第二文件,第二转换模块负责有序地将文件名带编码的第二文件内容读出并以消息地形式顺序写入第二消息队列中。本方法可以实现云消息服务平台跨网闸传输数据的有序性和高效性。本发明还保护一种云消息服务平台跨网闸有序传输数据的装置。

Description

一种云消息服务平台跨网闸有序传输数据的方法及装置
技术领域
本发明涉及跨网闸数据传输技术领域,具体地说是一种云消息服务平台跨网闸有序传输数据的方法及装置。
背景技术
网闸技术的需求来自内网与外网数据互通的要求,比如政府的电子政务是对公众服务,与互联网连通,而内网的政府办公网络,由于保密的要求,内网若与外网连通,则面临来自公网的各种威胁。安全专家给出的建议是:由于目前的安全技术,无论防火墙、UTM等防护系统都不能保证攻击的一定阻断,入侵检测等监控系统也不能保证入侵行为完全捕获,所以最安全的方式就是物理的分开,所以在公安部的技术要求中,要求电子政务的内、外网络之间“物理隔离”。没有连接,来自外网对内网的攻击就无从谈起。但是,网络的物理隔离,给数据的通讯带来很多不便,比如工作人员出差只能接入互联网,要取得内网的文件就没有办法,只能让办公室的人把文件放在外网上。另外,内网办公系统需要从外网提供的统计数据,由于服务隔离,数据的获取也很困难。因此,随着网络业务的日益成熟,数据交换的需求日益强烈。
最初的解决办法就是人工的“传递”,用U盘或光盘在内外网之间倒换数据。随着业务的增多,数据量的扩大,人工的方式显然成为很多业务的瓶颈,在内、外网之间建立一个既符合“物理隔离”安全要求,又能进行数据交换的设备或解决方案,这就诞生了网闸技术。
网闸实现的是个安全的概念,与防火墙等网络安全设备不同的地方是他阻断通讯的连接,只完成数据的交换,没有业务的连接,攻击就没有了载体,如同网络的“物理隔离”。网闸其实就是模拟人工数据倒换,利用中间数据倒换区,分时地与内外网连接,但一个时刻只与一个网络连接,保持“物理的分离”,实现数据的倒换。这就象从前长江上的摆渡船,既没有“物理的连接”大桥,也实现了货物的交换。
云消息服务平台(简称CMSP)是一种消息中间件,它可以利用TCP/IP协议将位于一个网络消息队列中的消息实时有序地传输到另一个网络消息队列,提供了不同网络实时高效交换数据的方法。CMSP有一个重要的特性,严格的先进先出,即消息的生产、存储、传输和消费等各个环节都是严格有序的。在有网闸隔离的内网环境中,在保证隔离安全(只允许文件交换,不允许协议通过等)的情况直接下,CMSP无法正常传输数据,如简单地将消息从消息队列取出生成文件并通过网闸进行交换则破坏了消息的有序性,CMSP就失去了一些要求严格有序的应用场景。如让网闸允许CMSP协议通过,则降低了网闸的安全性。
发明内容
本发明的技术任务是解决现有技术的不足,提供一种云消息服务平台跨网闸有序传输数据的方法,实现云消息服务平台跨网闸传输消息,同时,保证云消息服务平台传输数据的有序性和高效性。
本发明解决其技术问题所采用的技术方案是:
一种云消息服务平台跨网闸有序传输数据的方法,该方法基于云消息服务平台,包括第一消息队列、第二消息队列、网闸,该方法需要在第一消息队列和网闸之间增设第一转换模块,在第二消息队列和网闸之间增设第二转换模块,第一转换模块负责从第一消息队列有序读出消息并实时生成文件名带编码的第一文件,网闸本身具有文件交换功能,第一文件通过网闸后生成文件名带编码的第二文件,第二转换模块负责有序地将文件名带编码的第二文件内容读出并以消息地形式顺序写入第二消息队列中。
具体的,第一转换模块有序地从第一消息队列中读出消息,随后,以同样的顺序排序实时写入文件名带编码的第一文件。
具体的,第一文件的文件名包含第一转换模块所读取消息的起始序号和终止序号。
具体的,第二转换模块第一次运行时开始读出的消息序号是需要配置的,以后每次读出文件都要从上一次终止序号的下一个开始读起,如网闸未将满足条件的文件交换过来,则第二转换模块一直等待直到条件满足,随后,第二转换模块有序地从满足条件的文件中读出数据并顺序写入第二消息队列中。
本发明还提供一种云消息服务平台跨网闸有序传输数据的装置,该装置基于云消息服务平台,包括第一消息队列、第二消息队列、网闸,网闸本身具有文件交换功能,其特征在于,还包括:
第一转换模块,负责从第一消息队列有序读出消息并实时生成文件名带编码的第一文件,第一文件通过网闸后生成文件名带编码的第二文件;
第二转换模块,负责有序地将文件名带编码的第二文件内容读出并以消息地形式顺序写入第二消息队列中。
具体的,第一转换模块包括:
第一有序读出单元,用于有序地从第一消息队列中读出消息;
第一有序写入单元,用与读出消息时相同的顺序进行排序并写入文件名带编码的第一文件。
具体的,第一文件的文件名包含第一转换模块所读取消息的起始序号和终止序号。
具体的,第二转换模块包括:
第二有序读出单元,用于有序地读出文件名带编码的第二文件内容;
第二有序写入单元,用于将读出的内容以消息地形式顺序写入第二消息队列中。
具体的,第二转换模块第一次运行时开始读出的消息序号是需要配置的,以后每次读出文件都要从上一次终止序号的下一个开始读起,如网闸未将满足条件的文件交换过来,则第二转换模块一直等待直到条件满足,随后,第二转换模块有序地从满足条件的文件中读出数据并顺序写入第二消息队列中。
本发明的一种云消息服务平台跨网闸有序传输数据的方法及装置与现有技术相比所产生的有益效果是:
本发明通过在云消息服务平台的队列消息和网闸之间增设转换模块,实现了队列消息的跨网闸传输,保证了云消息服务平台传输数据的有序性和高效性;同时,增设在网闸传输前一侧的转换模块,也就是第一转换模块,还可以保证文件成成的实时性,兼顾文件名带编码的第一文件的大小,以确保第一文件尽可能被网闸高效实时的交换到另一个消息队列。
附图说明
附图1是本发明的方法流程框图;
附图2是本发明的结构连接框图。
图中各标号表示:
10、第一消息队列,20、第二消息队列,30、网闸,
40、第一转换模块,50、第二转换模块;
41、第一有序读出单元,42、第一有序写入单元;
51、第二有序读出单元,52、第二有序写入单元;
M、文件名带编码的第一文件,N、文件名带编码的第二文件。
具体实施方式
下面结合附图1、2,对本发明的一种云消息服务平台跨网闸有序传输数据的方法及装置作以下详细说明。
实施例一:
如附图1所示,本发明的一种云消息服务平台跨网闸有序传输数据的方法,该方法基于云消息服务平台,包括第一消息队列10、第二消息队列20、网闸30,该方法需要在第一消息队列10和网闸30之间增设第一转换模块40,在第二消息队列20和网闸30之间增设第二转换模块50,第一转换模块40负责从第一消息队列10有序读出消息并实时生成文件名带编码的第一文件M,网闸30本身具有文件交换功能,第一文件通过网闸30后生成文件名带编码的第二文件N,第二转换模块50负责有序地将文件名带编码的第二文件N内容读出并以消息地形式顺序写入第二消息队列20中。
第一转换模块40有序地从第一消息队列10中读出消息,随后,以同样的顺序排序实时写入文件名带编码的第一文件M。
第一文件的文件名包含第一转换模块40所读取消息的起始序号和终止序号,如文件名样例为cmspXXXXXX_YYYYYY.msg, XXXXXX为起始序号,YYYYYY为起始序号。
第二转换模块50第一次运行时开始读出的消息序号是需要配置的,以后每次读出文件都要从上一次终止序号的下一个开始读起,如网闸30未将满足条件的文件交换过来,则第二转换模块50一直等待直到条件满足,随后,第二转换模块50有序地从满足条件的文件中读出数据并顺序写入第二消息队列20中。
实施例二:
如附图1、2所示,本发明还提供一种云消息服务平台跨网闸有序传输数据的装置,该装置基于云消息服务平台,包括第一消息队列10、第二消息队列20、网闸30,网闸30本身具有文件交换功能,其特征在于,还包括:
第一转换模块40,负责从第一消息队列10有序读出消息并实时生成文件名带编码的第一文件M,第一文件通过网闸30后生成文件名带编码的第二文件N;
第二转换模块50,负责有序地将文件名带编码的第二文件N内容读出并以消息地形式顺序写入第二消息队列20中。
如附图2所示,第一转换模块40包括:
第一有序读出单元41,用于有序地从第一消息队列10中读出消息;
第一有序写入单元42,用与读出消息时相同的顺序进行排序并写入文件名带编码的第一文件M。
第一文件的文件名包含第一转换模块40所读取消息的起始序号和终止序号,如文件名样例为cmspXXXXXX_YYYYYY.msg, XXXXXX为起始序号,YYYYYY为起始序号。
如附图2所示,第二转换模块50包括:
第二有序读出单元51,用于有序地读出文件名带编码的第二文件N内容;
第二有序写入单元52,用于将读出的内容以消息地形式顺序写入第二消息队列20中。
第二转换模块50第一次运行时开始读出的消息序号是需要配置的,以后每次读出文件都要从上一次终止序号的下一个开始读起,如网闸30未将满足条件的文件交换过来,则第二转换模块50一直等待直到条件满足,随后,第二转换模块50有序地从满足条件的文件中读出数据并顺序写入第二消息队列20中。
最后应当说明的是,以上内容仅用以说明本发明的技术方案,而非对本发明保护范围的限制,尽管该具体实施方式部分对本发明作了详细地说明,本领域的普通技术人员应当理解,可以对本发明的技术方案进行修改或者等同替换,而不脱离本发明技术方案的实质和范围。

Claims (9)

1.一种云消息服务平台跨网闸有序传输数据的方法,该方法基于云消息服务平台,包括第一消息队列、第二消息队列、网闸,其特征在于,该方法需要在第一消息队列和网闸之间增设第一转换模块,在第二消息队列和网闸之间增设第二转换模块,第一转换模块负责从第一消息队列有序读出消息并实时生成文件名带编码的第一文件,网闸本身具有文件交换功能,第一文件通过网闸后生成文件名带编码的第二文件,第二转换模块负责有序地将文件名带编码的第二文件内容读出并以消息地形式顺序写入第二消息队列中。
2.根据权利要求1所述的一种云消息服务平台跨网闸有序传输数据的方法,其特征在于,所述第一转换模块有序地从第一消息队列中读出消息,随后,以同样的顺序排序实时写入文件名带编码的第一文件。
3.根据权利要求1或2所述的一种云消息服务平台跨网闸有序传输数据的方法,其特征在于,所述第一文件的文件名包含第一转换模块所读取消息的起始序号和终止序号。
4.根据权利要求1所述的一种云消息服务平台跨网闸有序传输数据的方法,其特征在于,所述第二转换模块第一次运行时开始读出的消息序号是需要配置的,以后每次读出文件都要从上一次终止序号的下一个开始读起,如网闸未将满足条件的文件交换过来,则第二转换模块一直等待直到条件满足,随后,第二转换模块有序地从满足条件的文件中读出数据并顺序写入第二消息队列中。
5.一种云消息服务平台跨网闸有序传输数据的装置,该装置基于云消息服务平台,包括第一消息队列、第二消息队列、网闸,网闸本身具有文件交换功能,其特征在于,还包括:
第一转换模块,负责从第一消息队列有序读出消息并实时生成文件名带编码的第一文件,第一文件通过网闸后生成文件名带编码的第二文件;
第二转换模块,负责有序地将文件名带编码的第二文件内容读出并以消息地形式顺序写入第二消息队列中。
6.根据权利要求5所述的一种云消息服务平台跨网闸有序传输数据的装置,其特征在于, 所述第一转换模块包括:
第一有序读出单元,用于有序地从第一消息队列中读出消息;
第一有序写入单元,用与读出消息时相同的顺序进行排序并写入文件名带编码的第一文件。
7.根据权利要求5或6所述的一种云消息服务平台跨网闸有序传输数据的装置,其特征在于,所述第一文件的文件名包含第一转换模块所读取消息的起始序号和终止序号。
8.根据权利要求5所述的一种云消息服务平台跨网闸有序传输数据的装置,其特征在于, 所述第二转换模块包括:
第二有序读出单元,用于有序地读出文件名带编码的第二文件内容;
第二有序写入单元,用于将读出的内容以消息地形式顺序写入第二消息队列中。
9.根据权利要求8所述的一种云消息服务平台跨网闸有序传输数据的装置,其特征在于,所述第二转换模块第一次运行时开始读出的消息序号是需要配置的,以后每次读出文件都要从上一次终止序号的下一个开始读起,如网闸未将满足条件的文件交换过来,则第二转换模块一直等待直到条件满足,随后,第二转换模块有序地从满足条件的文件中读出数据并顺序写入第二消息队列中。
CN201810763257.0A 2018-07-12 2018-07-12 一种云消息服务平台跨网闸有序传输数据的方法及装置 Pending CN109005218A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810763257.0A CN109005218A (zh) 2018-07-12 2018-07-12 一种云消息服务平台跨网闸有序传输数据的方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810763257.0A CN109005218A (zh) 2018-07-12 2018-07-12 一种云消息服务平台跨网闸有序传输数据的方法及装置

Publications (1)

Publication Number Publication Date
CN109005218A true CN109005218A (zh) 2018-12-14

Family

ID=64599049

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810763257.0A Pending CN109005218A (zh) 2018-07-12 2018-07-12 一种云消息服务平台跨网闸有序传输数据的方法及装置

Country Status (1)

Country Link
CN (1) CN109005218A (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109660547A (zh) * 2018-12-28 2019-04-19 北京旷视科技有限公司 数据传输方法、数据发送装置、数据接收装置和系统
CN109710584A (zh) * 2018-12-20 2019-05-03 浪潮软件集团有限公司 一种利用云消息服务平台实现文件双向同步的方法及装置
CN109784090A (zh) * 2018-12-27 2019-05-21 浪潮软件股份有限公司 一种基于云消息服务实现多租户控制的方法及系统
CN111131299A (zh) * 2019-12-31 2020-05-08 上海依图网络科技有限公司 基于kubernetes平台的跨网闸数据传输方法、装置、介质及系统
CN113724048A (zh) * 2021-09-02 2021-11-30 国泰新点软件股份有限公司 专家抽取系统

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101945087A (zh) * 2009-12-30 2011-01-12 国电南瑞科技股份有限公司 基于电力系统隔离装置实现多协议交换及负载均衡的方法
US20140258670A1 (en) * 2013-03-05 2014-09-11 Vmware, Inc. System and method for efficient swap space allocation in a virtualized environment
CN104618428A (zh) * 2014-12-23 2015-05-13 中国铁道科学研究院电子计算技术研究所 一种铁路客运信息的共享方法及系统
CN106067902A (zh) * 2016-07-26 2016-11-02 中国南方电网有限责任公司信息中心 一种基于消息机制的数据收发控制系统和方法
CN106973050A (zh) * 2017-03-23 2017-07-21 山东中创软件商用中间件股份有限公司 一种跨网闸信息共享的方法及装置
CN107579992A (zh) * 2017-09-29 2018-01-12 华胜信泰信息产业发展有限公司 数据传输方法、存储介质、计算机设备和消息传输系统
CN107592324A (zh) * 2016-07-06 2018-01-16 广州市动景计算机科技有限公司 消息推送方法和装置以及便携式终端设备
CN107749840A (zh) * 2017-09-27 2018-03-02 北京机电工程研究所 基于单向网闸的数据单向安全传输及协同处理系统及方法
CN108228733A (zh) * 2017-12-12 2018-06-29 浪潮软件股份有限公司 一种文件同步系统及方法

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101945087A (zh) * 2009-12-30 2011-01-12 国电南瑞科技股份有限公司 基于电力系统隔离装置实现多协议交换及负载均衡的方法
US20140258670A1 (en) * 2013-03-05 2014-09-11 Vmware, Inc. System and method for efficient swap space allocation in a virtualized environment
CN104618428A (zh) * 2014-12-23 2015-05-13 中国铁道科学研究院电子计算技术研究所 一种铁路客运信息的共享方法及系统
CN107592324A (zh) * 2016-07-06 2018-01-16 广州市动景计算机科技有限公司 消息推送方法和装置以及便携式终端设备
CN106067902A (zh) * 2016-07-26 2016-11-02 中国南方电网有限责任公司信息中心 一种基于消息机制的数据收发控制系统和方法
CN106973050A (zh) * 2017-03-23 2017-07-21 山东中创软件商用中间件股份有限公司 一种跨网闸信息共享的方法及装置
CN107749840A (zh) * 2017-09-27 2018-03-02 北京机电工程研究所 基于单向网闸的数据单向安全传输及协同处理系统及方法
CN107579992A (zh) * 2017-09-29 2018-01-12 华胜信泰信息产业发展有限公司 数据传输方法、存储介质、计算机设备和消息传输系统
CN108228733A (zh) * 2017-12-12 2018-06-29 浪潮软件股份有限公司 一种文件同步系统及方法

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109710584A (zh) * 2018-12-20 2019-05-03 浪潮软件集团有限公司 一种利用云消息服务平台实现文件双向同步的方法及装置
CN109784090A (zh) * 2018-12-27 2019-05-21 浪潮软件股份有限公司 一种基于云消息服务实现多租户控制的方法及系统
CN109660547A (zh) * 2018-12-28 2019-04-19 北京旷视科技有限公司 数据传输方法、数据发送装置、数据接收装置和系统
CN111131299A (zh) * 2019-12-31 2020-05-08 上海依图网络科技有限公司 基于kubernetes平台的跨网闸数据传输方法、装置、介质及系统
CN113724048A (zh) * 2021-09-02 2021-11-30 国泰新点软件股份有限公司 专家抽取系统

Similar Documents

Publication Publication Date Title
CN109005218A (zh) 一种云消息服务平台跨网闸有序传输数据的方法及装置
CN109768923B (zh) 一种安全隔离单向网闸
CN101268658B (zh) 产生对称生成树的系统和方法
CN109922143A (zh) 一种基于网闸的文件交换的方法及系统
CN104734951B (zh) 用于传送电力网的保护数据的网络接口装置和系统
CN101764768A (zh) 一种数据安全传输系统
EP2945350A2 (en) Communication apparatus, a system for secure communication, and a method for communication
CN107968775B (zh) 数据处理方法、装置、计算机设备及计算机可读存储介质
CN202424770U (zh) 一种网络数据安全隔离器
CN104506614B (zh) 一种基于云计算的分布式多活数据中心的设计方法
CN108259446A (zh) 一种基于隔离网络传输数据的方法及装置
CN201438702U (zh) 一种单向文件传输系统
CN102025727B (zh) 将多个应用系统汇聚接入的集成推送系统和方法
Belous et al. High-Speed Digital System Design: Art, Science and Experience
CN100334819C (zh) 以太网光纤收发器及用于该收发器的数据收发方法
CN112565219B (zh) 基于区块链的海上智能系统通信方法、系统及存储介质
CN104935381B (zh) 一种多路以太网电口转光口单向传输装置
CN103888331A (zh) 一种用于配电终端的通用高速总线装置及其数据交互方法
Sadiku et al. Fundamentals of Computer Networks
CN210112051U (zh) 一种基于安全隔离网闸的多信息源通讯管理装置
CN105024837A (zh) 一种实现跨板通道保护的方法及装置
CN209419652U (zh) 一种隔离网闸设备
RU2449485C1 (ru) Трехпортовый узел сетевого интерфейса
Manoj Cyber Security
Battu New telecom networks: Enterprises and security

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20181214