CN110417720A - 一种在物理隔离的情况下进行信息传输的方法 - Google Patents

一种在物理隔离的情况下进行信息传输的方法 Download PDF

Info

Publication number
CN110417720A
CN110417720A CN201910144461.9A CN201910144461A CN110417720A CN 110417720 A CN110417720 A CN 110417720A CN 201910144461 A CN201910144461 A CN 201910144461A CN 110417720 A CN110417720 A CN 110417720A
Authority
CN
China
Prior art keywords
data
dimensional code
intranet
server
physical isolation
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910144461.9A
Other languages
English (en)
Inventor
彭飞
李丹
邓文琛
邵广惠
杨宁
安天瑜
高德宾
李群
李满坡
张晓华
贲驰
郭艳姣
李喜旺
田长翼
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Power Grid Corp Northeast Division
Shenyang Institute of Computing Technology of CAS
Original Assignee
Power Grid Corp Northeast Division
Shenyang Institute of Computing Technology of CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Power Grid Corp Northeast Division, Shenyang Institute of Computing Technology of CAS filed Critical Power Grid Corp Northeast Division
Priority to CN201910144461.9A priority Critical patent/CN110417720A/zh
Publication of CN110417720A publication Critical patent/CN110417720A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • H04L67/565Conversion or adaptation of application format or content
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • H04L9/0631Substitution permutation network [SPN], i.e. cipher composed of a number of stages or rounds each involving linear and nonlinear transformations, e.g. AES algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer And Data Communications (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

本发明涉及一种在物理隔离的情况下进行信息传输的方法,采集内网工作站上的数据,对目标数据进行整合,并将整合后的数据发送到内网服务器;在内网服务器上对整合后的数据进行加密处理,并将加密后的数据通过二维码呈现在内网服务器上;通过二维码读取器读取内网服务器上的二维码,将二维码还原成加密数据,发送到外网信息服务器上;外网信息服务器对加密数据进行解密,得到内网工作站的目标数据。本发明的信息传输是在物理隔离的前提下发生的,实现并保证网络数据交换过程的安全;信息传输过程全程加密,安全性高;二维码传输技术成熟,高效、便捷;数据传输周期性不间断,频率高,传送出的数据时效性高。

Description

一种在物理隔离的情况下进行信息传输的方法
技术领域
本发明涉及数据加密传输领域,具体地说是一种在物理隔离的情况下进行信息传输的方法。
背景技术
随着信息技术的不断发展,信息安全问题也日显突出。如何确保信息系统的安全已成为全社会关注的问题。在众多行业中,均采用了内外网分离的方式来确保信息的安全性。但是,同时也会产生困扰:当不具备内网工作环境时,无法及时有效的查询到实时的内网数据,降低了工作效率。
发明内容
针对现有技术的不足,本发明提供一种在物理隔离的情况下进行信息传输的方法,解决了当不具备内网工作环境时,无法及时有效的查询到实时的内网数据的问题。
本发明为实现上述目的所采用的技术方案是:
一种在物理隔离的情况下进行信息传输的方法,物理隔离包括内网工作站与外网工作站相互隔离,方法包括以下步骤:
步骤1:采集内网工作站上的数据,对目标数据进行整合,并将整合后的数据发送到内网服务器;
步骤2:在内网服务器上对整合后的数据进行加密处理,并将加密后的数据通过二维码呈现在内网服务器上;
步骤3:通过二维码读取器读取内网服务器上的二维码,将二维码还原成加密数据,发送到外网信息服务器上;
步骤4:外网信息服务器对加密数据进行解密,得到内网工作站的目标数据。
所述对目标数据进行整合包括:
将收集到的数据进行数据转换,转换成字符串,不同的字符串之间用分割字符隔开。
所述加密处理包括:
判断当前传输的字符串是否为空字符串,如果是,则不传输;否则将存有传输数据的字符串进行AES加密。
所述将加密后的数据通过二维码呈现在内网服务器上,包括:
以QR Code码制将加密字符串周期性生成矩阵二维码,并按照二维码生成周期刷新二维码。
所述通过二维码读取器读取内网服务器上的二维码,包括:
二维码读取器在每个二维码刷新周期内读取一次二维码。
所述解密为将加密过的字符串进行AES解密。
本发明具有以下有益效果及优点:
1.本发明的信息传输是在物理隔离的前提下发生的,实现并保证网络数据交换过程的安全;
2.信息传输过程全程加密,安全性高;
3.二维码传输技术成熟,高效、便捷;
4.数据传输周期性不间断,频率高,传送出的数据时效性高。
附图说明
图1是本发明的方法流程图。
具体实施方式
下面结合附图及实施例对本发明做进一步的详细说明。
为使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图对本发明的具体实施方式做详细的说明。在下面的描述中阐述了很多具体细节以便于充分理解本发明。但本发明能够以很多不同于在此描述的其他方式来实施,本领域技术人员可以在不违背发明内涵的情况下做类似改进,因此本发明不受下面公开的具体实施的限制。
除非另有定义,本文所使用的所有的技术和科学术语与属于本发明的技术领域的技术人员通常理解的含义相同。本文中在发明的说明书中所使用的术语只是为了描述具体的实施例的目的,不是旨在于限制本发明。
如图1所示为本发明的方法流程图。
首先在一台内网工作站上部署数据采集客户端,将需要的数据进行整合,然后将整合后的数据以Web service接口的形式发送到一台内网服务器上。此服务器上部署了内网信息处理软件,将捕获到的内网信息经严格加密后,以二维码的形式在内网服务器上展现出来。此时,已经布置好的二维码读取器会以固定的频率不间断的扫描获取展现出来的二维码,然后将二维码还原成加密字符串后,将加密字符串传输到一台具有外网信息处理软件的外网服务器上,最后将加密信息解密后入库。
内网传输服务器主要有两个功能。首先,已经部署好的内网信息处理软件会将内网信息进行AES加密,然后,二维码生成客户端会以QR Code码制将加密字符串生成矩阵二维码,以固定频率在内网传输服务器的屏幕上刷新。
数据整合为:将收集到的数据进行整合,每种类别的数据形成一个易于传输的字符串。如果数据量过大,可将字符串按照固定长度截断,分别加密后再传输。
加密过程为:对需要传输的字符串进行AES加密。AES技术是一种对称的分组加密技术,使用128位分组加密数据,提供比WEP/TKIPS的RC4算法更高的加密强度。AES的加密码表和解密码表是分开的,并且支持子密钥加密,这种做法优于以前用一个特殊的密钥解密的做法。AES算法支持任意分组大小,初始时间快。特别是它具有的并行性可以有效地利用处理器资源。
解密过程为:对经过加密的字符串进行AES解密。读取二进制密钥,就加密字符串进行解密操作,还原成加密前的数据字符串。

Claims (6)

1.一种在物理隔离的情况下进行信息传输的方法,其特征在于,包括以下步骤:
步骤1:采集内网工作站上的数据,对目标数据进行整合,并将整合后的数据发送到内网服务器;
步骤2:在内网服务器上对整合后的数据进行加密处理,并将加密后的数据通过二维码呈现在内网服务器上;
步骤3:通过二维码读取器读取内网服务器上的二维码,将二维码还原成加密数据,发送到外网信息服务器上;
步骤4:外网信息服务器对加密数据进行解密,得到内网工作站的目标数据。
2.根据权利要求1所述的在物理隔离的情况下进行信息传输的方法,其特征在于:所述对目标数据进行整合包括:
将收集到的数据进行数据转换,转换成字符串,不同的字符串之间用分割字符隔开。
3.根据权利要求1所述的在物理隔离的情况下进行信息传输的方法,其特征在于:所述加密处理包括:
判断当前传输的字符串是否为空字符串,如果是,则不传输;否则将存有传输数据的字符串进行AES加密。
4.根据权利要求1所述的在物理隔离的情况下进行信息传输的方法,其特征在于:所述将加密后的数据通过二维码呈现在内网服务器上,包括:
以QR Code码制将加密字符串周期性生成矩阵二维码,并按照二维码生成周期刷新二维码。
5.根据权利要求1所述的在物理隔离的情况下进行信息传输的方法,其特征在于:所述通过二维码读取器读取内网服务器上的二维码,包括:
二维码读取器在每个二维码刷新周期内读取一次二维码。
6.根据权利要求1所述的在物理隔离的情况下进行信息传输的方法,其特征在于:所述解密为将加密过的字符串进行AES解密。
CN201910144461.9A 2019-02-27 2019-02-27 一种在物理隔离的情况下进行信息传输的方法 Pending CN110417720A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910144461.9A CN110417720A (zh) 2019-02-27 2019-02-27 一种在物理隔离的情况下进行信息传输的方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910144461.9A CN110417720A (zh) 2019-02-27 2019-02-27 一种在物理隔离的情况下进行信息传输的方法

Publications (1)

Publication Number Publication Date
CN110417720A true CN110417720A (zh) 2019-11-05

Family

ID=68357501

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910144461.9A Pending CN110417720A (zh) 2019-02-27 2019-02-27 一种在物理隔离的情况下进行信息传输的方法

Country Status (1)

Country Link
CN (1) CN110417720A (zh)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111832329A (zh) * 2020-06-28 2020-10-27 军事科学院系统工程研究院后勤科学与技术研究所 基于qr二维码的单向跨网文件传输方法
CN111865945A (zh) * 2020-07-06 2020-10-30 金现代信息产业股份有限公司 内外网数据安全传输方法及系统
CN111917778A (zh) * 2020-08-04 2020-11-10 国网上海市电力公司 一种综合能源运行数据的方法及其共享服务系统
CN113094438A (zh) * 2021-04-19 2021-07-09 沈阳展威电力科技有限公司 基于二维码图像识别技术的内外网数据隔离及传输方法
CN113225299A (zh) * 2020-05-14 2021-08-06 国家电网公司东北分部 基于二维码的多路径分布式传输电力数据的方法及系统
CN113452697A (zh) * 2021-06-25 2021-09-28 易云捷讯科技(北京)股份有限公司 一种用于机车乘务员学训考平台的非接触数据传输方法
CN114124390A (zh) * 2021-11-24 2022-03-01 贵州大学 一种基于物理隔离的发送方法、接收方法及系统
CN114565066A (zh) * 2021-12-24 2022-05-31 国能日新科技股份有限公司 基于电力市场交易系统隔离网数据采集方法和装置

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140273303A1 (en) * 2013-03-12 2014-09-18 Taiwan Semiconductor Manufacturing Company, Ltd. System and Method for an Etch Process with Silicon Concentration Control
CN108270792A (zh) * 2018-01-30 2018-07-10 江苏意源科技有限公司 一种基于二维码的内外网物理隔离高安全性数据交换方法
CN108737683A (zh) * 2018-05-24 2018-11-02 方学林 一种基于二维码的多输入多输出单向数据传输方法及系统
CN109254955A (zh) * 2018-09-27 2019-01-22 贵州华云创谷科技有限公司 一种基于二维码的隔离网间单向文件摆渡方法及系统
CN109274642A (zh) * 2018-08-14 2019-01-25 广州卓腾科技有限公司 网络间数据通信方法及相关装置、系统、设备和存储介质
CN109379368A (zh) * 2018-11-06 2019-02-22 国电电力发展股份有限公司 一种物理隔离的双网间数据交换设备及方法

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20140273303A1 (en) * 2013-03-12 2014-09-18 Taiwan Semiconductor Manufacturing Company, Ltd. System and Method for an Etch Process with Silicon Concentration Control
CN108270792A (zh) * 2018-01-30 2018-07-10 江苏意源科技有限公司 一种基于二维码的内外网物理隔离高安全性数据交换方法
CN108737683A (zh) * 2018-05-24 2018-11-02 方学林 一种基于二维码的多输入多输出单向数据传输方法及系统
CN109274642A (zh) * 2018-08-14 2019-01-25 广州卓腾科技有限公司 网络间数据通信方法及相关装置、系统、设备和存储介质
CN109254955A (zh) * 2018-09-27 2019-01-22 贵州华云创谷科技有限公司 一种基于二维码的隔离网间单向文件摆渡方法及系统
CN109379368A (zh) * 2018-11-06 2019-02-22 国电电力发展股份有限公司 一种物理隔离的双网间数据交换设备及方法

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113225299A (zh) * 2020-05-14 2021-08-06 国家电网公司东北分部 基于二维码的多路径分布式传输电力数据的方法及系统
CN111832329A (zh) * 2020-06-28 2020-10-27 军事科学院系统工程研究院后勤科学与技术研究所 基于qr二维码的单向跨网文件传输方法
CN111865945A (zh) * 2020-07-06 2020-10-30 金现代信息产业股份有限公司 内外网数据安全传输方法及系统
CN111917778A (zh) * 2020-08-04 2020-11-10 国网上海市电力公司 一种综合能源运行数据的方法及其共享服务系统
CN113094438A (zh) * 2021-04-19 2021-07-09 沈阳展威电力科技有限公司 基于二维码图像识别技术的内外网数据隔离及传输方法
CN113094438B (zh) * 2021-04-19 2023-10-27 沈阳展威电力科技有限公司 基于二维码图像识别技术的内外网数据隔离及传输方法
CN113452697A (zh) * 2021-06-25 2021-09-28 易云捷讯科技(北京)股份有限公司 一种用于机车乘务员学训考平台的非接触数据传输方法
CN114124390A (zh) * 2021-11-24 2022-03-01 贵州大学 一种基于物理隔离的发送方法、接收方法及系统
CN114565066A (zh) * 2021-12-24 2022-05-31 国能日新科技股份有限公司 基于电力市场交易系统隔离网数据采集方法和装置

Similar Documents

Publication Publication Date Title
CN110417720A (zh) 一种在物理隔离的情况下进行信息传输的方法
CN1098581C (zh) 使用加密服务器加密消息
CN101043326B (zh) 动态信息加密系统和方法
CN102333093A (zh) 一种数据加密传输方法及系统
CN109005027B (zh) 一种随机数据加解密法、装置及系统
JP3917679B2 (ja) 低帯域幅暗号モジュールを持つ高帯域幅暗号システム
ES2037852T3 (es) Procedimiento para encaminar claves secretas hacia modulos de seguridad y tarjetas de usuarios en una red de proceso de informaciones.
DE602005015106D1 (de) Daten zwischen einem absender und einem empfänger unter verwendung eines netzwerks
CN106301777A (zh) 二维码加密传输方法及系统
CN109474583B (zh) 一种数据安全管理系统
CN106533656A (zh) 一种基于wsn的密钥多层混合加/解密方法
CN114640523B (zh) 一种计算机数据安全加密方法及系统
CN112055022A (zh) 一种高效率高安全性的网络文件传输双重加密方法
CN101931947A (zh) 基于可搜索密文的wsn数据安全处理方法
CN103093411A (zh) 基于随机二态图像的加密-解密方法
CN107995160A (zh) 一种基于云端管控的json数据包加密解密方法
CN103051444A (zh) 应用于pstn网络的量子保密数字终端
CN110489987A (zh) 一种量子保密存储系统
CN104602208B (zh) 一种基于移动网络的短信加密通信方法
CN102231883A (zh) Rfid-sim卡电信数据传输内容加密系统及方法
CN1649295A (zh) 集群系统中端对端加解密的装置及其方法
CN104053151A (zh) 一种点到点的数据保密通信终端设备
CN106452754B (zh) 一种多人在线动态加密方法及装置
KR20220049197A (ko) 양자 암호키 관리 장치, 방법 및 컴퓨터 프로그램
CN111740941A (zh) 一种工业场景实时数据文件加密传输方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20191105

RJ01 Rejection of invention patent application after publication