CN110213318B - 一种数据传输控制的方法、设备及存储介质 - Google Patents

一种数据传输控制的方法、设备及存储介质 Download PDF

Info

Publication number
CN110213318B
CN110213318B CN201811110314.1A CN201811110314A CN110213318B CN 110213318 B CN110213318 B CN 110213318B CN 201811110314 A CN201811110314 A CN 201811110314A CN 110213318 B CN110213318 B CN 110213318B
Authority
CN
China
Prior art keywords
data
network
terminal
server
gateway
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201811110314.1A
Other languages
English (en)
Other versions
CN110213318A (zh
Inventor
陈武方
陈江洪
任启盈
陈益民
杨波
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Tencent Technology Shenzhen Co Ltd
Original Assignee
Tencent Technology Shenzhen Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Tencent Technology Shenzhen Co Ltd filed Critical Tencent Technology Shenzhen Co Ltd
Priority to CN201811110314.1A priority Critical patent/CN110213318B/zh
Publication of CN110213318A publication Critical patent/CN110213318A/zh
Application granted granted Critical
Publication of CN110213318B publication Critical patent/CN110213318B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/14Session management
    • H04L67/141Setup of application sessions

Abstract

本申请公开了一种数据传输控制的方法,包括:第一终端发送第一数据,第一数据的目的终端为第二终端,第一终端位于第一网络,第二终端位于第二网络,第一网络和第二网络通过网闸隔离,第一网络和第二网络通过网关建立跨网络的通信通道,通信通道用于传输目标应用的数据,该目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;第一终端接收并展示第二终端发出的第二数据或与第二数据相关的提示信息。本申请实施例在通过网闸相互隔离的两个网络中,通过网关建立跨网络的目标应用的通信通道,从而实现了对跨网络传输数据的控制,提高了通过网闸相互隔离的两个网络中终端间数据传输的效率。

Description

一种数据传输控制的方法、设备及存储介质
技术领域
本申请涉及通信技术领域,具体涉及一种数据传输控制的方法、终端、服务器及计算机可读存储介质。
背景技术
一些企业、政府及公检法等行业,出于数据安全性的考虑,通常都是使用内网或者专网的。例如:政务系统、警务系统在进行信息化转型时,采取了“专网专项”的模式,即:不同安全等级的应用分别在不同的网络中运行,不同网络之间通过“网闸”进行隔离。常见的网络类型有:内网、专网和互联网等。不同类型的网络互相隔离,不可互通。
因不同网络之间不可互通,但用户通常又不能总是固定在一种类型的网络中,导致极大的降低了沟通效率。
发明内容
本申请实施例提供一种数据传输控制的方法,可以使不同网络之间目标应用的数据可以互通,从而提高了各不同网络中终端间数据传输的效率。本申请实施例还提供了相应的终端、服务器和计算机可读存储介质。
本申请第一方面提供一种数据传输控制的方法,包括:
第一终端发送第一数据,所述第一数据的目的终端为第二终端,所述第一终端位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
所述第一终端接收所述第二终端发出的第二数据或与所述第二数据相关的提示信息,所述第二数据为所述目标类型的数据;
所述第一终端展示所述第二数据或与所述第二数据相关的提示信息。
本申请第二方面提供一种数据传输控制的方法,包括:
服务器接收第一终端发送的第一数据,所述第一数据的目的终端为第二终端,所述第一终端和所述服务器位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
所述服务器根据所述目标应用的数据的传输设置信息,对所述第一数据进行处理,以得到结果数据;
所述服务器发送所述结果数据。
本申请第三方面提供一种终端,所述终端为第一终端,所述终端包括:
发送单元,用于发送第一数据,所述第一数据的目的终端为第二终端,所述第一终端位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
接收单元,用于接收所述第二终端发出的第二数据或与所述第二数据相关的提示信息,所述第二数据为所述目标应用的数据;
展示单元,用于展示所述接收单元接收的所述第二数据或与所述第二数据相关的提示信息。
本申请第四方面提供一种服务器,包括:
接收单元,用于接收第一终端发送的第一数据,所述第一数据的目的终端为第二终端,所述第一终端和所述服务器位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
处理单元,用于根据所述目标应用的数据的传输设置信息,对所述接收单元接收的所述第一数据进行处理,以得到结果数据;
发送单元,用于发送所述处理单元处理后的所述结果数据。
本申请第五方面提供一种终端,所述终端包括:输入/输出(I/O)接口、处理器和存储器,所述存储器中存储有程序指令;
所述处理器用于执行存储器中存储的程序指令,执行如第一方面所述的方法。
本申请第六方面提供一种服务器,所述服务器包括:输入/输出(I/O)接口、处理器和存储器,所述存储器中存储有程序指令;
所述处理器用于执行存储器中存储的程序指令,执行如第二方面所述的方法。
本申请的又一方面提供了一种计算机可读存储介质,所述计算机可读存储介质中存储有指令,当其在计算机上运行时,使得计算机执行上述第一或第二方面所述的方法。
本申请的又一方面提供了一种包含指令的计算机程序产品,当其在计算机上运行时,使得计算机执行上述第一或第二方面所述的方法。
本申请实施例在通过网闸相互隔离的两个网络中,通过网关建立跨网络的通信通道,该通信通道可以传输目标应用的数据,从而实现了对跨网络传输数据的控制,提高了通过网闸相互隔离的两个网络中终端间数据传输的效率。
附图说明
图1是本申请实施例中一网络结构示意图;
图2是本申请实施例中数据传输控制的方法的一实施例示意图;
图3是本申请实施例中界面设置的一示例示意图;
图4是本申请实施例中不同网络之间消息流通的一示例示意图;
图5是本申请实施例中终端界面的一示例示意图;
图6是本申请实施例中终端界面的另一示例示意图;
图7是本申请实施例中数据传输控制的方法的一实施例示意图;
图8A是本申请实施例中终端的一实施例示意图;
图8B是本申请实施例中终端的另一实施例示意图;
图9是本申请实施例中服务器的一实施例示意图;
图10是本申请实施例中服务器的另一实施例示意图;
图11是本申请实施例中终端的另一实施例示意图。
具体实施方式
下面结合附图,对本申请的实施例进行描述,显然,所描述的实施例仅仅是本申请一部分的实施例,而不是全部的实施例。本领域普通技术人员可知,随着技术的发展和新场景的出现,本申请实施例提供的技术方案对于类似的技术问题,同样适用。
本申请实施例提供一种数据传输控制的方法,可以使不同网络之间目标类型的数据可以互通,从而提高了各不同网络中终端间数据传输的效率。本申请实施例还提供了相应的终端、服务器和计算机可读存储介质。以下分别进行详细说明。
政务微信:为政府、公检法等机构提供智慧办公解决方案的核心产品,主要功能有:即时通讯、实名通讯录、工作应用等。
内网:客户自建的内部网络,仅用于客户内部应用或服务的运行。
专网/政务专网/警务专网:由上层统一建设的、专用于政务/警务系统运行的网络,多用于运行移动应用。
互联网:普通用户均可接入及访问的网络。
网闸:网络系统中用于隔离不同网络的一种硬件设备。
图1是本申请实施例中一网络结构示意图。
如图1所示,本申请实施例提供的网络结构包括第一网络100、第二网络200和网闸300,第一网络100和第二网络200通过网闸300隔离。第一网络100和第二网络200都可以为内网、专网或者互联网,但第一网络100和第二网络200不同时为同一种类型的网络。
其中,第一网络100包括第一终端10A、第一服务器20A和第一网关30A,其中,第一终端10A和第一服务器20A通信连接,第一服务器20A和第一网关30A通信连接。
第二网络200包括第二终端10B、第二服务器20B和第二网关30B,第二终端10B和第二服务器20B通信连接,第二服务器20B和第二网关30B通信连接。
图1中的第一终端10A只是以个人计算机(personal computer,PC)为例进行说明,第二终端10B也只是以手机为例进行说明,实际上第一终端10A和第二终端10B可以为手机、平板电脑和个人计算机等多种终端设备,本申请实施例中不限定第一终端10A和第二终端10B的具体产品形态。
本申请实施例中,第一网关30A和第二网关30B可以通信,为第一网络100和第二网络200建立跨网络的通信通道,但该通信通道用于传输目标类型的数据,并不能传输第一网络100和第二网络200之间的所有数据。
目标应用指的是针对不同安全等级的网络可以实现跨网络传输,但传输的内容又受限于第一网络和第二网络的安全等级的应用,例如:政务微信等,当然,也可以是其他应用,不限于政务微信一种。
针对目标应用的传输设置信息,管理员可以在后台设备上进行统一设置,然后由后台设备再发送给各个网络中的服务器,针对不同网络之间传输的数据,由服务器进行根据传输设置信息进行控制。
传输设置信息可以是根据目标应用的数据的类型进行是否可直接进行传输,或者经过处理再进行传输。
目标应用的数据的类型可以包括文本、图片、文件、语音、视频和表情等类型。当然目标应用的数据的类型所包括的内容可以根据需求由管理员设置或调整。
可以将以上文本、图片、文件、语音、视频和表情等类型划分为敏感类型和非敏感类型,如可以将文本和表情划分到非敏感类型,将文件和视频划分到敏感类型,图片和语音也可以划分到敏感类型,当然也可以划分到非敏感类型,划分方式根据管理员在后台设备上的设置来决定,并不是固定或唯一的。
如果是敏感类型的数据,那么服务器就需要对敏感类型的数据进行脱敏处理,脱敏实际上就是排除敏感的意思,针对敏感数据,例如:文件,可以只发送标题,具体的文件内容需要切换到安全网络后查看。
本申请实施例中由第一服务器20A来控制第一终端10A发出的数据是否要发送给第一网关30A,或者由在第一终端10A发出的敏感类型的数据需要做脱敏处理时,由第一服务器20A对第一终端10A发出的敏感类型的数据进行脱敏处理,然后将脱敏后的结果数据发送给第一网关30A,或者在第一网关30A请求时向第一网关30A发送。
同理,第二服务器20B用来控制第二终端10B发出的数据是否要发送给第二网关30B,或者由在第二终端10B发出的敏感类型的数据需要做脱敏处理时,由第二服务器20B对第二终端10B发出的敏感类型的数据进行脱敏处理,然后将脱敏后的结果数据发送给第二网关30B,或者在第二网关30B请求时向第二网关30B发送。
以上是本申请实施例的网络结构,下面结合图2介绍在上述图1所示的网络结构下,本申请实施例提供的数据传输控制的方法。
如图2所示,本申请实施例提供的数据传输控制的方法的一实施例包括:
101、第一终端发送第一数据。
所述第一数据的目的终端为第二终端,所述第一终端位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级。
受限于第一网络和所述第二网络的安全等级的含义是该通信通道上所传输的内容是有方向性的,如果第一网络的安全等级低于第二网络的安全等级,那么从第一网络到第二网络的方向,可以直接传输所有从第一网络发往第二网络的数据。如果第一网络的安全等级高于第二网络的安全等级,那么从第一网络传输到第二网络的数据就不能直接全部传输过去,需要经过第一网络的服务器确认或脱敏后才能传输。
第一数据为所述目标应用的数据。
102、第一服务器接收第一数据后,根据所述目标应用的数据的传输设置信息,对所述第一数据进行处理,以得到结果数据。
目标应用的数据的传输设置可以由管理员通过所使用的终端对目标应用各类型的数据进行传输设置。如图3所示,管理员所操作的设置界面以应用是政务微信为例进行说明,在图3所示的页面上,管理员可以通过点击“多网消息互通设置”选项展示设置页面,在设置页面上包括内网、专网和互联网三种类型的网络,互联网的消息可以都传输到内网或专网,所以可以不设置互联网,对于内网和专网,可以根据不同的类型进行设置。如:文本消息和表情消息可以设置为正常流通,文件消息、语音消息和视频消息可设置为消息已脱敏后正常流通,应用消息不流通。当然此处设置可以调整,不限于图3所示的方式。
实际上本申请实施例中的数据传输控制的方案不限于政务应用,还可以是其他应用。
103、第一服务器发送所述结果数据。
结果数据可以是第一数据,也可以是第一数据的描述信息,也可以是过滤掉敏感信息的剩余数据,也可以是增加了查看网络限制的第一数据。
104、第一终端接收所述第二终端发出的第二数据或与所述第二数据相关的提示信息,所述第二数据为所述目标应用的数据。
第二终端发出第二数据,第一终端接收到的可能是第二数据,也可能是第二数据的描述信息,也可能是过滤掉敏感信息的剩余数据,也可能是增加了查看网络限制的第二数据。
105、所述第一终端展示所述第二数据或与所述第二数据相关的提示信息。
与第二数据相关的提示信息可以是例如图3中所示的“收到文件,请更换网络后查看”,“收到语音,请更换网络后查看”,“收到视频,请更换网络后查看”。
本申请实施例在通过网闸相互隔离的两个网络中,通过网关建立跨网络的通信通道,该通信通道可以传输目标应用的数据,从而实现了对跨网络传输数据的控制,提高了通过网闸相互隔离的两个网络中终端间数据传输的效率。
其中,第一服务器对第一数据的处理,以及第一终端对第二数据的展示的情况与第一网络和第二网络的类型有关。
第一网络的安全等级高于所述第二网络的安全等级,在本申请实施例中内网的安全等级高于专网的安全等级,专网的安全等级高于互联网,所以在本申请实施例中的第一网络和第二网络的场景关系例如可以为:第一网络为内网、第二网络为专网,或者第一网络为内网,第二网络为互联网,或者第一网络为专网,第二网络为互联网。
内网、专网和互联网之间的消息互通关系可以参阅图4进行理解。如图4所示,在内网、专网和互联网之间图片消息、表情消息和语音消息可以双向互通,文本消息脱敏后可互通,脱敏可以包括过滤掉敏感信息,或者是增加了查看网络设置。文件消息和视频消息不可以发往互联网,或者可发往互联网,但只能在内网或者专网才能查看。图4所示的互通关系主要取决于例如图3所示的管理员的设置,管理员设置为可互通,则就可以正常互通,管理员设置为需要脱敏,则就需要执行脱敏操作,管理员设置为单向互通,则只能单向互通。当然,多网消息互通设置的展示界面还可以是其他形式,不限于图3这种展示形式,可以是内网、专网和互联网都是单独占一个页面,在各自单独的页面上包含可各种可被设置的类型,然后由管理员选择哪中类型可以直接互通,哪种类型需要脱敏互通等。本处不做一一赘述。
当第一网络的安全等级高于第二网络的安全等级时,则从第一网络到第二网络的数据需要进行传输控制,从第二网络到第一网络的数据则可以不进行传输控制,则第一终端会接收到第二终端发送的第二数据的全部内容,而且可以直接展示第二数据。
第一网络的安全等级低于第二网络的安全等级,也就是例如:第一网络为专网、第二网络为内网,或者第一网络为互联网,第二网络为内网,或者第一网络为互联网,第二网络为专网。
当第一网络的安全等级低于第二网络的安全等级时,则从第一网络到第二网络的数据可以不进行传输控制,从第二网络到第一网络的数据需要进行传输控制,因为第二终端所处的第二网络的等级高于第一网络,所以第一终端可能会接收到第二数据的全部内容,也可能只接收到描述信息,也可能是过滤掉敏感信息的剩余数据,也可能是增加了查看网络限制的第二数据。
也就是说,当所述第一网络的安全等级高于所述第二网络的安全等级时,所述第一终端展示所述第二数据或与所述第二数据相关的提示信息,包括:
所述第一终端展示所述第二数据。
当所述第一网络的安全等级低于所述第二网络的安全等级时,所述第二数据通过所述通信通道传输到所述第一网络的内容与所述第二数据的类型相关联;
当所述第二数据为预配置的非敏感类型的数据时,所述第一终端接收到所述第二数据并展示所述第二数据;
当所述第二数据为预配置的敏感类型的数据时,所述第一终端接收到与所述第二数据相关的提示信息,并展示与所述第二数据相关的提示信息,所述提示信息为更换网络查看的提示信息。
所述非敏感类型包括文本和表情,所述敏感类型包括文件和视频,所述非敏感类型和所述敏感类型是通过后台设备配置的,并由所述后台设备将配置后的所述非敏感类型和所述敏感类型推送到所述第一网络中的服务器或所述第二网络中的服务器。
本申请实施例中,非敏感类型例如可以为表情、文本等类型。敏感类型例如可以为文件和视频等类型。
在服务器对第一数据处理过程中,当所述第一网络的安全等级高于所述第二网络的安全等级时,所述服务器根据所述目标应用的数据的传输设置信息,对所述第一数据进行处理,以得到结果数据,可以包括:
所述服务器根据所述传输设置信息,确定所述第一数据的类型;
当所述第一数据为非敏感类型的数据时,所述服务器放行所述第一数据,所述结果数据为所述第一数据;
当所述第一数据为敏感类型的数据时,所述服务器对所述第一数据进行脱敏处理,以得到脱敏后的结果数据。
当所述第一网络的安全等级低于所述第二网络的安全等级时,所述服务器根据所述目标类型的数据的传输设置,对所述第一数据进行处理,以得到结果数据,包括:
所述服务器放行所述第一数据,所述结果数据为所述第一数据。
本申请实施例中,非敏感类型例如可以为表情、文本等类型。敏感类型例如可以为文件和视频等类型。
可选地,本申请实施例中,还包括:
所述服务器接收传输设置信息,所述传输设置信息包括对不同类型的数据的传输设置指示;
所述服务器存储所述传输设置信息。
关于第一终端和第二终端的展示内容以第一网络为内网,第二网络为互联网为例进行说明。
如图5和图6所示,第一网络中的员工张三通过第一终端,图5中,第一终端为电脑。第二网络中的员工李四在互联网中使用第二终端,图6中,第二终端为手机。张三通过电脑上安装的政务微信,以及李四通过手机上安装的政务微信进行交流。
若管理员已设置文本、语音和图片消息可以双向正常互通,而文件消息从内网向互联网发送,需要脱敏。如图5中,张三的电脑界面上展示出李四的政务微信界面。如图6所示,李四的手机界面上展示出张三的政务微信界面。张三同李四说“你好”,该消息为文本消息,可以双向互通,所以在电脑和手机上都会展示出“你好”这一文本消息。张三给李四发了语音消息,因为语音消息也被设置为双向互通消息,所以电脑和手机上都展示了语音消息。图5中张三向李四发了一个“会议纪要”的文件消息,文件消息被设置需要脱敏,只能在内网中被查看,所以李四的手机上展示了“接收到一个文件,请更换网络后查看”的提示信息。张三向李四发了一张图片,因为图片被设置为双向互通,所以李四的手机上会展示出一张图片。
关于数据从安全级别高的网络向安全级别低的网络传输,如图7所示,本申请实施例中还提供了数据传输控制的方法的另一实施例。
如图7所示,本申请实施例中提供的数据传输控制的方法的另一实施例包括:
201、第一终端发送第一数据。
该第一数据可以为一个文件或视频。
202、第一服务器接收到第一数据后,存储该第一数据。
203、第一服务器向第一网关发送第一数据的描述信息。
该第一数据的描述信息可以为第一数据的结构体,例如文件消息结构体,而非实际文件。
204、第一网关向第二网关发送该第一数据的描述信息。
205、第二网关接收到该第一数据的描述信息后,向第二服务器发送请求消息。
该请求消息用于申请数据标识ID、重组该数据消息。
若该第一数据为文件,则该请求用于申请文件标识,重组该文件消息。
206、第二服务器接收到该请求消息后,向第二终端发送第一通知消息。
该第一通知消息用于通知第二终端将该第一数据的描述信息,例如第一数据为文件是,文件名称、文件类型、文件大小等上屏,在第二终端占位。
207、第二网关向第一网关请求第一数据。
该步骤可以与步骤205同时执行,从而提高了数据的并行处理效率。
208、第一网关向第一服务器发送对第一数据的下载请求。
209、第一服务器向第一网关发送第一数据。
210、第一网关向第二网关发送第一数据。
211、第二网关向第二服务器发送第一数据。
212、第二服务器向第二终端发送第二通知消息。
该第二通知消息用于通知第二终端第一数据已具备。
213、第二终端从第二服务器下载第一数据。
也就是说,可选地,本申请实施例中,所述服务器接收第一终端发送的第一数据之后,所述方法还包括:
所述服务器向所述第一网络中的网关发送所述第一数据的描述信息,所述第一数据的描述信息用于所述第二终端更新目标应用中目标对象的会话条位置,其中,所述目标对象为运行在所述第一终端上的所述目标应用的注册对象;
在接收到所述第一网络中的网关的数据下载请求后,向所述第一网络中的网关发送所述第一数据的内容,所述数据下载请求是所述第一网络中的网关接收到所述第二网络中的网关对所述第二数据的内容的请求触发的,所述第二数据的内容的请求是第二网络中的网关在向所述第二网络中的服务器发送所述第一数据的描述信息后触发的。
该服务器为上述实施例中的第一服务器。目标应用可以为政务微信,目标对象可以为微信注册用户。
同理,所述第一终端接收所述第二终端发出的第二数据,可以包括:
所述第一终端在所述第一网络中的网关向所述第二网络中的网关请求所述第二数据的内容时,接收所述第二数据的描述信息;
所述第一终端在所述第一网络中的服务器通知所述第二数据的内容到达后,接收所述第二数据的内容。
可选地,所述接收所述第二数据的描述信息之后,所述方法还包括:
所述第一终端使用所述第二数据的描述信息更新目标应用中目标对象的会话条位置,其中,所述目标对象为运行在所述第二终端上的所述目标应用的注册对象。
本申请实施例提供的方案实现了跨网络的数据互通,在跨网络的环境下实现即时通讯,为政务/警务行业提供移动办公解决方案。
对于文件、视频等内容较大、传输较慢的消息类型,可通过“异步传输”方式,先传输基本信息(名字、类型、大小等),客户端先上屏,再异步传输真正的内容,真正体现了实时性。
以上是对网络结构和数据传输控制的方法的描述,下面结合附图介绍本申请实施例中的终端和服务器。
如图8A所示,本申请实施例提供的终端30的一实施例包括:
发送单元301,用于发送第一数据,所述第一数据的目的终端为第二终端,所述第一终端位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
接收单元302,用于接收所述第二终端发出的第二数据或与所述第二数据相关的提示信息,所述第二数据为所述目标应用的数据;
展示单元303,用于展示所述接收单元302接收的所述第二数据或与所述第二数据相关的提示信息。
可选地,接收单元302,用于当所述第一网络的安全等级高于所述第二网络的安全等级,所述第二数据通过所述通信通道全部传输到所述第一网络时,接收所述第二数据;
展示单元303,用于展示所述第二数据。
可选地,接收单元302,用于当所述第一网络的安全等级低于所述第二网络的安全等级时,所述第二数据通过所述通信通道传输到所述第一网络的内容与所述第二数据的类型相关联,当所述第二数据为预配置的非敏感类型的数据时,接收到所述第二数据;
展示单元303,用于展示所述第二数据;
接收单元302,用于当所述第一网络的安全等级低于所述第二网络的安全等级时,所述第二数据通过所述通信通道传输到所述第一网络的内容与所述第二数据的类型相关联,当所述第二数据为预配置的敏感类型的数据时,接收到与所述第二数据相关的提示信息;
展示单元303,用于展示与所述第二数据相关的提示信息,所述提示信息为更换网络查看的提示信息。
所述非敏感类型包括文本和表情,所述敏感类型包括文件和视频,所述非敏感类型和所述敏感类型是通过后台设备配置的,并由所述后台设备将配置后的所述非敏感类型和所述敏感类型推送到所述第一网络中的服务器或所述第二网络中的服务器。
可选地,接收单元302还用于:
在所述第一网络中的网关向所述第二网络中的网关请求所述第二数据的内容时,接收所述第二数据的描述信息;
在所述第一网络中的服务器通知所述第二数据的内容到达后,接收所述第二数据的内容。
可选地,如图8B所示,该终端还包括更新单元304,
更新单元304,用于使用所述第二数据的描述信息更新目标应用中目标对象的会话条位置,其中,所述目标对象为运行在所述第二终端上的所述目标应用的注册对象。
如图9所示,本申请实施例提供的服务器40的一实施例包括:
接收单元401,用于接收第一终端发送的第一数据,所述第一数据的目的终端为第二终端,所述第一终端和所述服务器位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
处理单元402,用于根据所述目标应用的数据的传输设置信息,对所述接收单元401接收的所述第一数据进行处理,以得到结果数据;
发送单元403,用于发送所述处理单元402处理后的所述结果数据。
可选地,处理单元402用于:
当所述第一网络的安全等级高于所述第二网络的安全等级时,根据所述传输设置信息,确定所述第一数据的类型;
当所述第一数据为非敏感类型的数据时,所述服务器放行所述第一数据,所述结果数据为所述第一数据;
当所述第一数据为敏感类型的数据时,所述服务器对所述第一数据进行脱敏处理,以得到脱敏后的结果数据。
可选地,处理单元402用于:所述非敏感类型包括文本和表情,所述敏感类型包括文件和视频,所述非敏感类型和所述敏感类型是通过后台设备配置的,并由所述后台设备将配置后的所述非敏感类型和所述敏感类型推送到所述服务器。
可选地,处理单元402用于:当所述第一网络的安全等级低于所述第二网络的安全等级时,放行所述第一数据,所述结果数据为所述第一数据。
可选地,接收单元401还用于接收传输设置信息,所述传输设置信息包括对不同类型的数据的传输设置指示;
该服务器40中还可以包括存储单元,该存储单元用于存储所述传输设置信息。
可选地,发送单元403还用于:
向所述网关向所述第一网络中的网关发送所述第一数据的描述信息,所述第一数据的描述信息用于所述第二终端更新目标应用中目标对象的会话条位置,其中,所述目标对象为运行在所述第一终端上的所述目标应用的注册对象;
在接收到所述第一网络中的网关的数据下载请求后,向所述第一网络中的网关发送所述第一数据的内容,所述数据下载请求是所述第一网络中的网关接收到所述第二网络中的网关对所述第二数据的内容的请求触发的,所述第二数据的内容的请求是第二网络中的网关在向所述第二网络中的服务器发送所述第一数据的描述信息后触发的。
图10是本申请实施例提供的服务器50的结构示意图。所述服务器50包括处理器510、存储器540和输入输出(I/O)接口530,存储器540可以包括只读存储器和随机存取存储器,并向处理器510提供操作指令和数据。存储器540的一部分还可以包括非易失性随机存取存储器(NVRAM)。
在一些实施方式中,存储器540存储了如下的元素,可执行模块或者数据结构,或者他们的子集,或者他们的扩展集:
在本申请实施例中,在数据传输控制的过程中,通过调用存储器540存储的操作指令(该操作指令可存储在操作系统中),
I/O接口530用于接收第一终端发送的第一数据,所述第一数据的目的终端为第二终端,所述第一终端和所述服务器位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
处理器510用于根据所述目标应用的数据的传输设置信息,对所述第一数据进行处理,以得到结果数据;
I/O接口530用于发送所述结果数据。
本申请实施例在通过网闸相互隔离的两个网络中,通过网关建立跨网络的通信通道,该通信通道可以传输目标应用的数据,从而实现了对跨网络传输数据的控制,提高了通过网闸相互隔离的两个网络中终端间数据传输的效率。
处理器510控制服务器50的操作,处理器510还可以称为CPU(CentralProcessingUnit,中央处理单元)。存储器540可以包括只读存储器和随机存取存储器,并向处理器510提供指令和数据。存储器540的一部分还可以包括非易失性随机存取存储器(NVRAM)。具体的应用中服务器50的各个组件通过总线系统520耦合在一起,其中总线系统520除包括数据总线之外,还可以包括电源总线、控制总线和状态信号总线等。但是为了清楚说明起见,在图中将各种总线都标为总线系统520。
上述本申请实施例揭示的方法可以应用于处理器510中,或者由处理器510实现。处理器510可能是一种集成电路芯片,具有信号的处理能力。在实现过程中,上述方法的各步骤可以通过处理器510中的硬件的集成逻辑电路或者软件形式的指令完成。上述的处理器510可以是通用处理器、数字信号处理器(DSP)、专用集成电路(ASIC)、现成可编程门阵列(FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。可以实现或者执行本申请实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合本申请实施例所公开的方法的步骤可以直接体现为硬件译码处理器执行完成,或者用译码处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。该存储介质位于存储器540,处理器510读取存储器540中的信息,结合其硬件完成上述方法的步骤。
可选地,处理器510用于:
当所述第一网络的安全等级高于所述第二网络的安全等级时,根据所述传输设置信息,确定所述第一数据的类型;
当所述第一数据为非敏感类型的数据时,所述服务器放行所述第一数据,所述结果数据为所述第一数据;
当所述第一数据为敏感类型的数据时,所述服务器对所述第一数据进行脱敏处理,以得到脱敏后的结果数据。
可选地,所述非敏感类型包括文本和表情,所述敏感类型包括文件和视频,所述非敏感类型和所述敏感类型是通过后台设备配置的,并由所述后台设备将配置后的所述非敏感类型和所述敏感类型推送到所述服务器。
可选地,处理器510用于:
当所述第一网络的安全等级低于所述第二网络的安全等级时,放行所述第一数据,所述结果数据为所述第一数据。
可选地,I/O接收530还用于接收传输设置信息,所述传输设置信息包括对不同类型的数据的传输设置指示;
存储器540存储所述传输设置信息。
可选地,I/O接收530还用于:
向所述第一网络中的网关发送所述第一数据的描述信息,所述第一数据的描述信息用于所述第二终端更新目标应用中目标对象的会话条位置,其中,所述目标对象为运行在所述第一终端上的所述目标应用的注册对象;
在接收到所述第一网络中的网关的数据下载请求后,向所述第一网络中的网关发送所述第一数据的内容,所述数据下载请求是所述第一网络中的网关接收到所述第二网络中的网关对所述第二数据的内容的请求触发的,所述第二数据的内容的请求是第二网络中的网关在向所述第二网络中的服务器发送所述第一数据的描述信息后触发的。
上对服务器50的描述可以参阅图1至图7部分的描述进行理解,本处不再重复赘述。
上述语句翻译的过程由终端设备来执行时,例如手机,平板电脑、PDA(PersonalDigital Assistant,个人数字助理)、POS(Point of Sales,销售终端)、车载电脑等任意终端设备,以终端为手机为例:
图11示出的是与本发明实施例提供的终端设备相关的手机的部分结构的框图。参考图11,手机包括:射频(Radio Frequency,RF)电路1110、存储器1120、输入单元1130、显示单元1140、传感器1150、音频电路1160、无线保真(wireless fidelity,WiFi)模块1170、处理器1180、以及摄像头1190等部件。本领域技术人员可以理解,图11中示出的手机结构并不构成对手机的限定,可以包括比图示更多或更少的部件,或者组合某些部件,或者不同的部件布置。
下面结合图11对手机的各个构成部件进行具体的介绍:
RF电路1110可用于收发信息或通话过程中,信号的接收和发送,RF电路1110也就是收发器。特别地,将基站的下行信息接收后,给处理器1180处理;另外,将设计上行的数据发送给基站。通常,RF电路1110包括但不限于天线、至少一个放大器、收发信机、耦合器、低噪声放大器(Low Noise Amplifier,LNA)、双工器等。此外,RF电路1110还可以通过无线通信与网络和其他设备通信。上述无线通信可以使用任一通信标准或协议,包括但不限于全球移动通讯系统(Global System of Mobile communication,GSM)、通用分组无线服务(General Packet Radio Service,GPRS)、码分多址(Code Division Multiple Access,CDMA)、宽带码分多址(Wideband Code Division Multiple Access,WCDMA)、长期演进(Long Term Evolution,LTE)、电子邮件、短消息服务(Short Messaging Service,SMS)等。
存储器1120可用于存储软件程序以及模块,处理器1180通过运行存储在存储器1120的软件程序以及模块,从而执行手机的各种功能应用以及数据处理。存储器1120可主要包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序(比如声音播放功能、图像播放功能等)等;存储数据区可存储根据手机的使用所创建的数据(比如音频数据、电话本等)等。此外,存储器1120可以包括高速随机存取存储器,还可以包括非易失性存储器,例如至少一个磁盘存储器件、闪存器件、或其他易失性固态存储器件。
输入单元1130可用于接收用户输入的数据。具体地,输入单元1130可包括触控面板1131以及其他输入设备1132。触控面板1131,也称为触摸屏,可收集用户在其上或附近的触摸操作(比如用户使用手指、触笔等任何适合的物体或附件在触控面板1131上或在触控面板1131附近的操作),并根据预先设定的程式驱动相应的连接装置。可选的,触控面板1131可包括触摸检测装置和触摸控制器两个部分。其中,触摸检测装置检测用户的触摸方位,并检测触摸操作带来的信号,将信号传送给触摸控制器;触摸控制器从触摸检测装置上接收触摸信息,并将它转换成触点坐标,再送给处理器1180,并能接收处理器1180发来的命令并加以执行。此外,可以采用电阻式、电容式、红外线以及表面声波等多种类型实现触控面板1131。除了触控面板1131,输入单元1130还可以包括其他输入设备1132。具体地,其他输入设备1132可以包括但不限于物理键盘、功能键(比如音量控制按键、开关按键等)、轨迹球、鼠标、操作杆等中的一种或多种。
显示单元1140可用于显示接收到的数据。显示单元1140可包括显示面板1141,可选的,可以采用液晶显示器(Liquid Crystal Display,LCD)、有机发光二极管(OrganicLight-Emitting Diode,OLED)等形式来配置显示面板1141。进一步的,触控面板1131可覆盖显示面板1141,当触控面板1131检测到在其上或附近的触摸操作后,传送给处理器1180以确定触摸事件的类型,随后处理器1180根据触摸事件的类型在显示面板1141上提供相应的视觉输出。虽然在图11中,触控面板1131与显示面板1141是作为两个独立的部件来实现手机的输入和输入功能,但是在某些实施例中,可以将触控面板1131与显示面板1141集成而实现手机的输入和输出功能。
手机还可包括至少一种传感器1150,比如光传感器、运动传感器以及其他传感器。具体地,光传感器可包括环境光传感器及接近传感器,其中,环境光传感器可根据环境光线的明暗来调节显示面板1141的亮度,接近传感器可在手机移动到耳边时,关闭显示面板1141和/或背光。作为运动传感器的一种,加速计传感器可检测各个方向上(一般为三轴)加速度的大小,静止时可检测出重力的大小及方向,可用于识别手机姿态的应用(比如横竖屏切换、相关游戏、磁力计姿态校准)、振动识别相关功能(比如计步器、敲击)等;至于手机还可配置的陀螺仪、气压计、湿度计、温度计、红外线传感器等其他传感器,在此不再赘述。
音频电路1160、扬声器1161,传声器1162可提供用户与手机之间的音频接口。音频电路1160可将接收到的音频数据转换后的电信号,传输到扬声器1161,由扬声器1161转换为声音信号输出;另一方面,传声器1162将收集的声音信号转换为电信号,由音频电路1160接收后转换为音频数据,再将音频数据输出处理器1180处理后,经RF电路1110以发送给比如另一手机,或者将音频数据输出至存储器1120以便进一步处理。
WiFi属于短距离无线传输技术,手机通过WiFi模块1170可以帮助用户收发电子邮件、浏览网页和访问流式媒体等,它为用户提供了无线的宽带互联网访问。虽然图11示出了WiFi模块1170,但是可以理解的是,其并不属于手机的必须构成,完全可以根据需要在不改变发明的本质的范围内而省略。
处理器1180是手机的控制中心,利用各种接口和线路连接整个手机的各个部分,通过运行或执行存储在存储器1120内的软件程序和/或模块,以及调用存储在存储器1120内的数据,执行手机的各种功能和处理数据,从而对手机进行整体监控。可选的,处理器1180可包括一个或多个处理单元;优选的,处理器1180可集成应用处理器和调制解调处理器,其中,应用处理器主要处理操作系统、用户界面和应用程序等,调制解调处理器主要处理无线通信。可以理解的是,上述调制解调处理器也可以不集成到处理器1180中。
摄像头1190用于采集图像。
手机还包括给各个部件供电的电源(比如电池),优选的,电源可以通过电源管理系统与处理器1180逻辑相连,从而通过电源管理系统实现管理充电、放电、以及功耗管理等功能。
尽管未示出,手机还可以包括摄像头、蓝牙模块等,在此不再赘述。
在本发明实施例中,该终端所包括的处理器1180还具有以下控制功能:
发送第一数据,所述第一数据的目的终端为第二终端,所述第一终端位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
接收所述第二终端发出的第二数据或与所述第二数据相关的提示信息,所述第二数据为所述目标应用的数据;
展示所述第二数据或与所述第二数据相关的提示信息。
可选地,当所述第一网络的安全等级高于所述第二网络的安全等级时,所述第二数据通过所述通信通道全部传输到所述第一网络,接收并展示所述第二数据。
可选地,当所述第一网络的安全等级低于所述第二网络的安全等级时,所述第二数据通过所述通信通道传输到所述第一网络的内容与所述第二数据的类型相关联;
当所述第二数据为预配置的非敏感类型的数据时,接收到所述第二数据并展示所述第二数据;
当所述第二数据为预配置的敏感类型的数据时,接收到与所述第二数据相关的提示信息,并展示与所述第二数据相关的提示信息,所述提示信息为更换网络查看的提示信息。
可选地,所述非敏感类型包括文本和表情,所述敏感类型包括文件和视频,所述非敏感类型和所述敏感类型是通过后台设备配置的,并由所述后台设备将配置后的所述非敏感类型和所述敏感类型推送到所述第一网络中的服务器或所述第二网络中的服务器。
可选地,所述接收所述第二终端发出的第二数据,包括:
在所述第一网络中的网关向所述第二网络中的网关请求所述第二数据的内容时,接收所述第二数据的描述信息;
在所述第一网络中的服务器通知所述第二数据的内容到达后,接收所述第二数据的内容。
可选地,所述接收所述第二数据的描述信息之后,还包括:
使用所述第二数据的描述信息更新目标应用中目标对象的会话条位置,其中,所述目标对象为运行在所述第二终端上的所述目标应用的注册对象。
在上述实施例中,可以全部或部分地通过软件、硬件、固件或者其任意组合来实现。当使用软件实现时,可以全部或部分地以计算机程序产品的形式实现。
所述计算机程序产品包括一个或多个计算机指令。在计算机上加载和执行所述计算机程序指令时,全部或部分地产生按照本申请实施例所述的流程或功能。所述计算机可以是通用计算机、专用计算机、计算机网络、或者其他可编程装置。所述计算机指令可以存储在计算机可读存储介质中,或者从一个计算机可读存储介质向另一计算机可读存储介质传输,例如,所述计算机指令可以从一个网站站点、计算机、服务器或数据中心通过有线(例如同轴电缆、光纤、数字用户线(DSL))或无线(例如红外、无线、微波等)方式向另一个网站站点、计算机、服务器或数据中心进行传输。所述计算机可读存储介质可以是计算机能够存储的任何可用介质或者是包含一个或多个可用介质集成的服务器、数据中心等数据存储设备。所述可用介质可以是磁性介质,(例如,软盘、硬盘、磁带)、光介质(例如,DVD)、或者半导体介质(例如固态硬盘Solid StateDisk(SSD))等。
本领域普通技术人员可以理解上述实施例的各种方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,该程序可以存储于一计算机可读存储介质中,存储介质可以包括:ROM、RAM、磁盘或光盘等。
以上对本申请实施例所提供的数据传输控制的方法、终端、服务器以及计算机可读存储介质进行了详细介绍,本文中应用了具体个例对本申请的原理及实施方式进行了阐述,以上实施例的说明只是用于帮助理解本申请的方法及其核心思想;同时,对于本领域的一般技术人员,依据本申请的思想,在具体实施方式及应用范围上均会有改变之处,综上所述,本说明书内容不应理解为对本申请的限制。

Claims (14)

1.一种数据传输控制的方法,其特征在于,包括:
第一终端发送第一数据,所述第一数据的目的终端为第二终端,所述第一终端位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
所述第一终端接收所述第二终端发出的第二数据或与所述第二数据相关的提示信息,所述第二数据为所述目标应用的数据;
所述第一终端展示所述第二数据或与所述第二数据相关的提示信息;
所述第一终端接收所述第二终端发出的第二数据,包括:
所述第一终端在所述第一网络中的网关向所述第二网络中的网关请求所述第二数据的内容时,接收所述第二数据的描述信息;
所述第一终端在所述第一网络中的服务器通知所述第二数据的内容到达后,接收所述第二数据的内容。
2.根据权利要求1所述的方法,其特征在于,当所述第一网络的安全等级高于所述第二网络的安全等级时,所述第二数据通过所述通信通道全部传输到所述第一网络,所述第一终端接收所述第二终端发出的第二数据或与所述第二数据相关的提示信息,展示所述第二数据或与所述第二数据相关的提示信息,包括:
所述第一终端接收并展示所述第二数据。
3.根据权利要求1所述的方法,其特征在于,当所述第一网络的安全等级低于所述第二网络的安全等级时,所述第二数据通过所述通信通道传输到所述第一网络的内容与所述第二数据的类型相关联;
所述第一终端接收所述第二终端发出的第二数据或与所述第二数据相关的提示信息,展示所述第二数据或与所述第二数据相关的提示信息,包括:
当所述第二数据为预配置的非敏感类型的数据时,所述第一终端接收到所述第二数据并展示所述第二数据;
当所述第二数据为预配置的敏感类型的数据时,所述第一终端接收到与所述第二数据相关的提示信息,并展示与所述第二数据相关的提示信息,所述提示信息为更换网络查看的提示信息。
4.根据权利要求3所述的方法,其特征在于,所述非敏感类型包括文本和表情,所述敏感类型包括文件和视频,所述非敏感类型和所述敏感类型是通过后台设备配置的,并由所述后台设备将配置后的所述非敏感类型和所述敏感类型推送到所述第一网络中的服务器或所述第二网络中的服务器。
5.根据权利要求1所述的方法,其特征在于,所述接收所述第二数据的描述信息之后,所述方法还包括:
所述第一终端使用所述第二数据的描述信息更新目标应用中目标对象的会话条位置,其中,所述目标对象为运行在所述第二终端上的所述目标应用的注册对象。
6.一种数据传输控制的方法,其特征在于,包括:
服务器接收第一终端发送的第一数据,所述第一数据的目的终端为第二终端,所述第一终端和所述服务器位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
所述服务器根据所述目标应用的数据的传输设置信息,对所述第一数据进行处理,以得到结果数据;
所述服务器发送所述结果数据,使得所述第一终端接收所述第二终端发出的第二数据或与所述第二数据相关的提示信息,所述第二数据为所述目标应用的数据;所述第一终端展示所述第二数据或与所述第二数据相关的提示信息;
所述第一终端接收所述第二终端发出的第二数据,包括:
所述第一终端在所述第一网络中的网关向所述第二网络中的网关请求所述第二数据的内容时,接收所述第二数据的描述信息;
所述第一终端在所述第一网络中的服务器通知所述第二数据的内容到达后,接收所述第二数据的内容。
7.根据权利要求6所述的方法,其特征在于,当所述第一网络的安全等级高于所述第二网络的安全等级时,所述服务器根据所述目标应用的数据的传输设置信息,对所述第一数据进行处理,以得到结果数据,包括:
所述服务器根据所述传输设置信息,确定所述第一数据的类型;
当所述第一数据为非敏感类型的数据时,所述服务器放行所述第一数据,所述结果数据为所述第一数据;
当所述第一数据为敏感类型的数据时,所述服务器对所述第一数据进行脱敏处理,以得到脱敏后的结果数据。
8.根据权利要求6或7所述的方法,其特征在于,所述方法还包括:
所述服务器接收传输设置信息,所述传输设置信息包括对不同类型的数据的传输设置指示;
所述服务器存储所述传输设置信息。
9.根据权利要求6或7所述的方法,其特征在于,所述服务器接收第一终端发送的第一数据之后,所述方法还包括:
所述服务器向所述第一网络中的网关发送所述第一数据的描述信息,所述第一数据的描述信息用于所述第二终端更新所述目标应用中目标对象的会话条位置,其中,所述目标对象为运行在所述第一终端上的所述目标应用的注册对象;
在接收到所述第一网络中的网关的数据下载请求后,向所述第一网络中的网关发送所述第一数据的内容,所述数据下载请求是所述第一网络中的网关接收到所述第二网络中的网关对第二数据的内容的请求触发的,所述第二数据的内容的请求是第二网络中的网关在向所述第二网络中的服务器发送所述第一数据的描述信息后触发的。
10.一种终端,其特征在于,所述终端为第一终端,所述终端包括:
发送单元,用于发送第一数据,所述第一数据的目的终端为第二终端,所述第一终端位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
接收单元,用于接收所述第二终端发出的第二数据或与所述第二数据相关的提示信息,所述第二数据为所述目标应用的数据;
展示单元,用于展示所述接收单元接收的所述第二数据或与所述第二数据相关的提示信息;
所述接收单元接收所述第二终端发出的第二数据,包括:
所述接收单元在所述第一网络中的网关向所述第二网络中的网关请求所述第二数据的内容时,接收所述第二数据的描述信息;
所述接收单元在所述第一网络中的服务器通知所述第二数据的内容到达后,接收所述第二数据的内容。
11.一种服务器,其特征在于,包括:
接收单元,用于接收第一终端发送的第一数据,所述第一数据的目的终端为第二终端,所述第一终端和所述服务器位于第一网络,所述第二终端位于第二网络,所述第一网络和所述第二网络通过网闸隔离,所述第一网络和所述第二网络通过网关建立跨网络的通信通道,所述通信通道用于传输目标应用的数据,所述目标应用的数据在所述通信通道上传输的内容受限于所述第一网络和所述第二网络的安全等级;
处理单元,用于根据所述目标应用的数据的传输设置信息,对所述接收单元接收的所述第一数据进行处理,以得到结果数据;
发送单元,用于发送所述处理单元处理后的所述结果数据,使得所述第一终端接收所述第二终端发出的第二数据或与所述第二数据相关的提示信息,所述第二数据为所述目标应用的数据;所述第一终端展示所述第二数据或与所述第二数据相关的提示信息;
所述第一终端接收所述第二终端发出的第二数据,包括:
所述第一终端在所述第一网络中的网关向所述第二网络中的网关请求所述第二数据的内容时,接收所述第二数据的描述信息;
所述第一终端在所述第一网络中的服务器通知所述第二数据的内容到达后,接收所述第二数据的内容。
12.一种终端,其特征在于,所述终端包括:输入/输出(I/O)接口、处理器和存储器,所述存储器中存储有程序指令;
所述处理器用于执行存储器中存储的程序指令,执行如权利要求1-5任一所述的方法。
13.一种服务器,其特征在于,所述服务器包括:输入/输出(I/O)接口、处理器和存储器,所述存储器中存储有程序指令;
所述处理器用于执行存储器中存储的程序指令,执行如权利要求6-9任一所述的方法。
14.一种计算机可读存储介质,包括指令,其特征在于,当所述指令在计算机设备上运行时,使得所述计算机设备执行如权利要求1-5中任一项所述的方法或权利要求6-9任一所述的方法。
CN201811110314.1A 2018-09-21 2018-09-21 一种数据传输控制的方法、设备及存储介质 Active CN110213318B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811110314.1A CN110213318B (zh) 2018-09-21 2018-09-21 一种数据传输控制的方法、设备及存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811110314.1A CN110213318B (zh) 2018-09-21 2018-09-21 一种数据传输控制的方法、设备及存储介质

Publications (2)

Publication Number Publication Date
CN110213318A CN110213318A (zh) 2019-09-06
CN110213318B true CN110213318B (zh) 2021-09-28

Family

ID=67779827

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811110314.1A Active CN110213318B (zh) 2018-09-21 2018-09-21 一种数据传输控制的方法、设备及存储介质

Country Status (1)

Country Link
CN (1) CN110213318B (zh)

Families Citing this family (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110290060B (zh) * 2019-07-15 2021-12-14 腾讯科技(深圳)有限公司 一种跨网络通信方法、装置及存储介质
CN111177175A (zh) * 2019-10-18 2020-05-19 腾讯科技(深圳)有限公司 一种数据显示平台和数据显示方法
CN111131220B (zh) * 2019-12-19 2022-01-04 广州极尚网络技术有限公司 多网络环境间数据传输方法、装置、设备和存储介质
CN112187911A (zh) * 2020-09-23 2021-01-05 苏州科达科技股份有限公司 基于网络隔离的消息传输方法、装置、存储介质及系统
CN112532592B (zh) * 2020-11-12 2023-04-07 湖南强智科技发展有限公司 一种数据传输方法、装置及计算机存储介质
CN113992366A (zh) * 2021-10-15 2022-01-28 厦门市美亚柏科信息股份有限公司 一种网络数据传输方法、装置、设备及存储介质
CN114124916A (zh) * 2021-10-27 2022-03-01 阿波罗智联(北京)科技有限公司 数据传输方法、装置、电子设备及存储介质
CN114040324B (zh) * 2021-11-03 2024-01-30 北京普睿德利科技有限公司 一种通信控制的方法、装置、终端及存储介质
CN114499976B (zh) * 2021-12-28 2022-11-04 航天科工智慧产业发展有限公司 一种实现跨网交换的数据交换方法

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1317820A1 (de) * 2000-09-13 2003-06-11 Siemens Aktiengesellschaft Verfahren zum aufbau von verbindungen mit vorgegebener dienstgüte für ein paketorientiertes kommunikationsnetz mit einem resourcenmanager
CN102685119A (zh) * 2012-04-28 2012-09-19 上海杰之能信息科技有限公司 数据发送/接收方法及装置、传输方法及系统、服务器
CN104601703A (zh) * 2015-01-16 2015-05-06 网神信息技术(北京)股份有限公司 一种基于单向安全隔离网闸的文件传输方法和装置
CN204350029U (zh) * 2015-01-20 2015-05-20 融智通科技(北京)股份有限公司 数据交互系统
CN107231371A (zh) * 2017-06-23 2017-10-03 国家电网公司 电力信息网的安全防护方法、装置和系统
CN206728054U (zh) * 2017-05-26 2017-12-08 山东省科学院情报研究所 保密单位网络信息采集分析系统
CN108092971A (zh) * 2017-12-13 2018-05-29 新华三信息安全技术有限公司 一种处理业务报文的方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9306906B2 (en) * 2013-03-25 2016-04-05 Salesforce.Com, Inc. Systems and methods for utilizing uni-directional inter-host communication in an air gap environment

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1317820A1 (de) * 2000-09-13 2003-06-11 Siemens Aktiengesellschaft Verfahren zum aufbau von verbindungen mit vorgegebener dienstgüte für ein paketorientiertes kommunikationsnetz mit einem resourcenmanager
CN102685119A (zh) * 2012-04-28 2012-09-19 上海杰之能信息科技有限公司 数据发送/接收方法及装置、传输方法及系统、服务器
CN104601703A (zh) * 2015-01-16 2015-05-06 网神信息技术(北京)股份有限公司 一种基于单向安全隔离网闸的文件传输方法和装置
CN204350029U (zh) * 2015-01-20 2015-05-20 融智通科技(北京)股份有限公司 数据交互系统
CN206728054U (zh) * 2017-05-26 2017-12-08 山东省科学院情报研究所 保密单位网络信息采集分析系统
CN107231371A (zh) * 2017-06-23 2017-10-03 国家电网公司 电力信息网的安全防护方法、装置和系统
CN108092971A (zh) * 2017-12-13 2018-05-29 新华三信息安全技术有限公司 一种处理业务报文的方法及装置

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
"Design and implementation of the risk control net gap system based on FTD protocol";Liao Guangzhong; Wang Suo;《2017 12th IEEE Conference on Industrial Electronics and Applications (ICIEA)》;20180208;全文 *
吴缇." 基于物理隔离网闸的银行文件安全传输系统的设计与实现".《中国优秀硕士学位论文全文数据库(电子期刊)信息科技辑》.2014, *

Also Published As

Publication number Publication date
CN110213318A (zh) 2019-09-06

Similar Documents

Publication Publication Date Title
CN110213318B (zh) 一种数据传输控制的方法、设备及存储介质
CN107247746B (zh) 一种数据分享方法及终端
JP6511541B2 (ja) メッセージ更新方法、装置、および端末
CN106681860B (zh) 一种数据备份方法及数据备份装置
CN108834132B (zh) 一种数据传输方法及设备和相关介质产品
JP7245913B2 (ja) イベント処理方法、ロケーションアプリケーション機器、ユーザ機器、及びコンピュータプログラム
WO2018120905A1 (zh) 终端中消息提示的方法和终端
CN107220132B (zh) 一种文件创建信息的监听方法、设备及存储介质
CN107862217B (zh) 一种位置信息获取方法、移动终端以及计算机存储介质
CN108600516B (zh) 数据采集方法、移动终端及计算机可读存储介质
CN107741802B (zh) 应用启动方法、终端及计算机可读存储介质
CN107682540B (zh) 图片处理方法、终端及计算机可读存储介质
CN113038434B (zh) 设备注册方法、装置、移动终端和存储介质
CN107295591B (zh) 通话方法、装置、计算机可存储介质和移动终端
WO2018049885A1 (zh) 一种数据迁移方法及装置
WO2019011324A1 (zh) 确定移动终端接入方式的方法、存储介质及移动终端
CN109472157B (zh) 应用程序数据的存储方法、移动终端以及计算机存储介质
WO2019076250A1 (zh) 推送消息的管理方法及相关产品
CN108769126B (zh) 应用推荐方法、移动终端及计算机可读存储介质
CN107846725B (zh) 一种通知消息的处理方法、终端及存储介质
CN109522276B (zh) 应用图标管理方法、终端及计算机可读存储介质
US9742901B2 (en) Method, apparatus and terminal device for obtaining call log
CN112395106A (zh) 进程管理方法、移动终端以及计算机可读存储介质
CN110209434B (zh) 一种内存管理方法、装置及计算机可读存储介质
CN108566476B (zh) 一种信息处理方法、终端和计算机可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant