CN111327593A - 物理隔离的内网间实现跨网协作的方法与跨网协作系统 - Google Patents

物理隔离的内网间实现跨网协作的方法与跨网协作系统 Download PDF

Info

Publication number
CN111327593A
CN111327593A CN202010065544.1A CN202010065544A CN111327593A CN 111327593 A CN111327593 A CN 111327593A CN 202010065544 A CN202010065544 A CN 202010065544A CN 111327593 A CN111327593 A CN 111327593A
Authority
CN
China
Prior art keywords
workstation
intranet
plan
module
network
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010065544.1A
Other languages
English (en)
Other versions
CN111327593B (zh
Inventor
鲍可捷
杨晶
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yaoling Artificial Intelligence Zhejiang Co ltd
Original Assignee
Yaoling Artificial Intelligence Zhejiang Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yaoling Artificial Intelligence Zhejiang Co ltd filed Critical Yaoling Artificial Intelligence Zhejiang Co ltd
Priority to CN202010065544.1A priority Critical patent/CN111327593B/zh
Publication of CN111327593A publication Critical patent/CN111327593A/zh
Application granted granted Critical
Publication of CN111327593B publication Critical patent/CN111327593B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0209Architectural arrangements, e.g. perimeter networks or demilitarized zones

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明涉及一种物理隔离的内网间实现跨网协作的方法与物理隔离的内网间跨网协作系统,不改变原有状态的各个物理隔离的内网,通过视频信号传输,内网工作站只向图像识别服务器发送桌面图像的视频信号,物理隔离的内网之间不进行网络数据交互,进而能够在保留现有物理隔离的内网结构的情况下,实现快速、安全的跨网协作。本发明中,内网工作站只接收预案管理模块发送的非网络数据的状态编码,进一步保证内网工作站的安全性。进而,物理隔离的内网工作站之间、内网工作站与图像服务器之间不进行直接数据交互,不发生网络数据交互,保证各个内网数据的安全,又保证部门间进行快速、安全的协作。

Description

物理隔离的内网间实现跨网协作的方法与跨网协作系统
技术领域
本发明涉及网络交互与安全技术领域,更具体地说,涉及一种物理隔离的内网间实现跨网协作的方法,以及一种物理隔离的内网间跨网协作系统。
背景技术
由于保密需求,以及内部管理问题,机要部门内部网络往往采取物理隔离状态。即使互联网技术迅速发展,但长时间的部门运行造成了体量巨大的重要数据,以及尾大不调的独立系统,出于数据安全的考虑,各部门之间进行并网以实现数据共通并不符合现实情况。换言之,在现实语境中,即使并网的技术手段成熟,但却由于各种历史遗留问题,使得各部门间进行并网暂时无法快速实现。
而在大型应急事件处置中,进行跨部门协作时,因为保密和内部管理问题,从各个物理隔离的内部网络获取数据再汇总,往往通过人工进行,速度慢、周期长、容易出错。
发明内容
本发明的目的在于克服现有技术的不足,提供一种物理隔离的内网间实现跨网协作的方法与物理隔离的内网间跨网协作系统,能够在保留现有物理隔离的内网结构的情况下,实现快速、安全的跨网协作。
本发明的技术方案如下:
一种物理隔离的内网间实现跨网协作的方法,触发工作站与执行工作站为物理隔离的内网工作站,触发工作站与执行工作站分别向图像识别服务器输出桌面图像,图像识别服务器将识别结果发送给预案管理模块,预案管理模块监控识别结果,直至从图像识别服务器输出的识别结果中获取协作触发条件,预案管理模块基于协作触发条件,控制执行工作站激活并执行预设的执行方案。
作为优选,设置全局预案,全局预案包括预案触发条件、协作策略、对应于协作策略的协作触发条件与执行方案;监控预案触发条件对应的事件参数,直至事件参数满足预案触发条件,全局预案启动;参与协作的触发工作站与执行工作站基于协作策略进行协作。
作为优选,参与协作的多个内网工作站分别向图像识别服务器输出桌面图像,协作策略包括若干子策略,协作触发条件对应地包括协作触发子条件,执行方案对应地包括若干子方案;如果子策略设置有对应的预案触发子条件,当满足对应于子策略的协作触发子条件,且预案触发子条件对应的事件参数满足预案触发子条件时,则控制子策略对应的执行工作站激活并执行预设的子方案。
作为优选,如果同一个内网工作站在相同或不同的子策略分别作为触发工作站或执行工作站,则当该内网工作站为触发工作站时,图像识别服务器监控该内网工作站的桌面图像,当该内网工作站为执行工作站时,则等待被激活并执行预设的子方案。
作为优选,不同的内网工作站部署对应于自身的个性预案,个性预案包括对应于当前内网工作站的执行方案,每个执行方案设置有对应的状态编码;图像识别服务器部署有所有内网工作站的状态编码;当图像识别服务器控制内网工作站激活并执行预设的执行方案时,发送对应的状态编码至对应的内网工作站,内网工作站接收状态编码,激活并执行对应的执行方案。
作为优选,各个内网工作站与图像识别服务器均部署有全局预案,全局预案中的每个执行方案均设置有对应的状态编码;当图像识别服务器控制内网工作站激活并执行预设的执行方案时,发送对应的状态编码至对应的内网工作站,内网工作站接收状态编码,激活并执行对应的执行方案。
作为优选,状态编码通过非网络数据的信号传输至内网工作站;或者,状态编码经加密后,再通过非网络数据的信号传输至内网工作站。
作为优选,非网络数据的信号为光信号、无线电信号、机械振动信号、声音信号或量子通信信号。
作为优选,通过离线方式向内网工作站部署个性预案或全局预案,离线方式包括物理介质或网闸进行传输。
作为优选,触发工作站、执行工作站与图像识别服务器之间进行时钟同步。
作为优选,内网工作站由具备权限的人员进行手工操作;或者,设置辅助操作模块,辅助操作模块通过接口或模拟鼠标键盘操作、利用操作序列脚本进行自动操作。
作为优选,具备权限的人员通过授权模块对辅助操作模块的操作内容、操作时间、操作权限进行设置。
一种物理隔离的内网间跨网协作系统,包括图像识别服务器、若干物理隔离的内网工作站,内网工作站分别向图像识别服务器输出桌面图像,基于所述的物理隔离的内网间实现跨网协作的方法进行跨网协作。
作为优选,还包括事件侦测模块、预案管理模块、工作站预案模块、非网络数据的预案状态发送模块与预案状态接收模块,事件侦测模块、预案管理模块与图像识别服务器依次连接,工作站预案模块与内网工作站连接或通过辅助操作模块与内网工作站连接,预案状态发送模块与预案管理模块连接,预案状态接收模块与工作站预案模块连接;
事件侦测模块用于接收来自其他通道的事件侦测数据;
预案状态发送模块用于发送非网络数据的状态编码或加密后的状态编码,预案状态接收模块用于接收非网络数据的状态编码或加密后的状态编码;
预案管理模块用于存储全局预案,接收并判断事件参数是否满足预案触发条件或预案触发子条件,并根据全局预案向预案状态发送模块发出指令,通过预案状态发送模块向各内网工作站发送预案状态编码;
工作站预案模块用于存储个性预案或全局预案。
作为优选,内网工作站与图像识别服务器均连接有时钟同步模块,时钟同步模块用于同步内网工作站与图像服务器的工作时钟。
本发明的有益效果如下:
本发明所述的物理隔离的内网间实现跨网协作的方法与物理隔离的内网间跨网协作系统,不改变原有状态的各个物理隔离的内网,通过视频信号传输,内网工作站只向图像识别服务器发送桌面图像的视频信号,物理隔离的内网之间不进行网络数据交互,进而能够在保留现有物理隔离的内网结构的情况下,实现快速、安全的跨网协作。
本发明中,内网工作站只接收预案管理模块发送的非网络数据的状态编码,进一步保证内网工作站的安全性。进而,物理隔离的内网工作站之间、内网工作站与图像服务器之间不进行直接数据交互,不发生网络数据交互,保证各个内网数据的安全,又保证部门间进行快速、安全的协作。
附图说明
图1是物理隔离的内网间跨网协作系统的结构框图。
具体实施方式
以下结合附图及实施例对本发明进行进一步的详细说明。
本发明为了解决现有技术存在的各个部门基于物理隔离的内网,部门间无法快速、安全地进行协作的不足,提供一种物理隔离的内网间实现跨网协作的方法,以及一种物理隔离的内网间跨网协作系统,在保持原有状态的各个物理隔离的内网,通过视频信号配合非网络数据,实现跨网协作,即部门间实现快速、安全的协作。
本发明所述的一种物理隔离的内网间实现跨网协作的方法,协作两端的内网工作站分别定义为触发工作站与执行工作站,即通过触发工作站的状态触发执行工作站进行相应的操作。具体地,触发工作站与执行工作站为物理隔离的内网工作站,触发工作站与执行工作站分别向图像识别服务器输出桌面图像,图像识别服务器将识别结果发送给预案管理模块,预案管理模块监控识别结果,直至从图像识别服务器输出的识别结果中获取协作触发条件,预案管理模块基于协作触发条件,控制执行工作站激活并执行预设的执行方案。本发明中,触发工作站、执行工作站与图像服务器组成协作专用网络,触发工作站通过视频信号向图像识别服务器发送触发工作站的桌面图像,图像识别服务器在服务器端对触发工作站的状态进行监控,并采集等同于触发工作站的桌面图像上显示的用于触发执行工作站的数据信息,当图像识别服务器基于视频信号采集的数据信息满足用于触发执行工作站的协作触发条件,则控制执行工作站激活并执行预设的执行方案。
本发明中,设置全局预案,并部署于服务器端。全局预案包括预案触发条件、协作策略、对应于协作策略的协作触发条件与执行方案;其中,预案触发条件用于触发全局预案的启动,协作策略定义了所有内网工作站之间的协作关系,协作策略包括用于触发执行工作站的协作触发条件。在全局预案未启动之前,通常由某个或某几个事件决定是否启动全局预案,在服务器端监控预案触发条件对应的事件参数,直至事件参数满足预案触发条件,全局预案启动;根据全局预案,参与协作的触发工作站与执行工作站基于协作策略进行协作。
当参与协作的部门为多个时,对应地存在多个物理隔离的内网,参与协作的多个内网工作站分别向图像识别服务器输出桌面图像,当一个全局预案中涉及多个部门间的协作,即多个隶属于不同内网的内网工作站之间的协作,本实施例中,具有直接协作关系的两个内网工作站对应一个子策略,则协作策略包括若干子策略,协作触发条件对应地包括协作触发子条件,执行方案对应地包括若干子方案。进而,参与协作的所有内网工作站,根据对应的子策略在全局预案中的启动时机与启动顺序,依次被监控(作为触发工作站)、被触发并执行(作为执行工作站)。
与全局预案的预案触发条件同理,如果子策略设置有对应的预案触发子条件,当满足对应于子策略的协作触发子条件,且预案触发子条件对应的事件参数满足预案触发子条件时,则控制子策略对应的执行工作站激活并执行预设的子方案。否则,进行等待,直至协作触发子条件与预案触发子条同时满足。
如果某个参与协作的部门在整个协作过程中,在不同的时机,该部门既要协作另一个部门,也需要另一个部门进行协作,对应地,该部门对应的内网工作站既被其他内网工作站触发,也触发其他内网工作站;或者,内网工作站需要自身协作;即,如果同一个内网工作站在相同或不同的子策略分别作为触发工作站或执行工作站,则当该内网工作站为触发工作站时,图像识别服务器监控该内网工作站的桌面图像,当该内网工作站为执行工作站时,则等待被激活并执行预设的子方案。可见,内网工作站的身份为动态转化的,根据全局预案的具体情况,在不同的时机、不同的子策略中,可转化为不同的身份与作用。
本发明中,图像识别服务器与执行工作站之间以状态编码作为控制指令,实现图像识别服务控制执行工作站激活并执行预设的执行方案。本实施例中,提供两种实施方式,具体如下:
一、个性部署:不同的内网工作站部署对应于自身的个性预案,个性预案包括对应于当前内网工作站的执行方案,每个执行方案设置有对应的状态编码。即,每个内网工作站只部署针对自身的预案内容,节省存储资源,有利于提高更新个性预案时的效率。图像识别服务器部署有所有内网工作站的状态编码;当图像识别服务器控制内网工作站激活并执行预设的执行方案时,发送对应的状态编码至对应的内网工作站,内网工作站接收状态编码,激活并执行对应的执行方案。
二、全局部署:各个内网工作站与图像识别服务器均部署有全局预案,全局预案中的每个执行方案均设置有对应的状态编码。即,各个内网工作站无差别地部署全局预案,更新全局预案时不需要针对性生成个性预案,有利于更新全局预案的便利性。当图像识别服务器控制内网工作站激活并执行预设的执行方案时,发送对应的状态编码至对应的内网工作站,内网工作站接收状态编码,激活并执行对应的执行方案。
具体实施时,对于个性部署与全局部署的选择,可根据实施需求进行选择。
本发明中,为了尽可能地保证内网工作站的数据安全,除了物理隔离的内网之间不直接进行数据交互,进一步地,图像识别服务器与内网工作站之间,不进行网络数据交互,而采用非网络数据的单向传输,既避免服务器端的网络病毒对内网工作站的侵害,同时能够避免内网端的病毒对于图像识别服务器的侵害。具体地,状态编码通过非网络数据的信号传输至内网工作站;或者,状态编码经加密后,再通过非网络数据的信号传输至内网工作站。当需要对状态编码进行加密时,全局预案与个性预案中还包括对状态编码的加解密方式。内网工作端接收加密的状态编码后,先通过解密方式对应的解密方式进行解决,获取状态编码后再执行对应的执行方案。通过状态编码的方式进行控制,降低对传输性能的要求,提高非网络数据传输的可行性与可靠性。
具体实施时,非网络数据的信号为光信号、无线电信号、机械振动信号、声音信号或量子通信信号。
除了数据传输时的安全性,还需要考虑内网工作站在部署全局预案或个性预案时的安全性,本实施例中,通过离线方式向内网工作站部署个性预案或全局预案,离线方式包括物理介质或网闸进行传输。
由于图像识别服务器在服务器端对内网工作站的桌面图像进行监控与识别,为了保证对执行工作站的触发的及时性,触发工作站、执行工作站与图像识别服务器之间进行时钟同步,尽可能地保证三者之间的同步性,尽量避免延时过大,或者保持延时在可接受范围内。
内网工作站由具备权限的人员根据预案进行手工操作,如打开相应的界面,图像识别服务器检测相应的桌面图像,并对界面内的数据信息进行实时监控;或者,设置辅助操作模块,辅助操作模块通过接口或模拟鼠标键盘操作、利用操作序列脚本进行自动操作。
进一步地,具备权限的人员通过授权模块对辅助操作模块的操作内容、操作时间、操作条件、操作权限进行设置;即,授权模块与辅助操作模块连接,通过授权模块设定对应的辅助操作模块在什么情况下进行什么样的辅助操作。
基于所述的物理隔离的内网间实现跨网协作的方法,本发明还提供一种物理隔离的内网间跨网协作系统,如图1所示,包括图像识别服务器、若干物理隔离的内网工作站,内网工作站分别向图像识别服务器输出桌面图像,基于所述的物理隔离的内网间实现跨网协作的方法进行跨网协作。
对应于所述的物理隔离的内网间实现跨网协作的方法,所述的跨网协作系统还包括预案生成模块,预案生成模块与图像识别服务器连接,用于通过人工、半自动或自动方式生成针对各类事件的全局预案或个性预案。生成的全局预案或个性预案再通过离线方式部署至内网工作站。
跨网协作系统还包括事件侦测模块、预案管理模块、工作站预案模块、非网络数据的预案状态发送模块与预案状态接收模块,事件侦测模块、预案管理模块与图像识别服务器依次连接,工作站预案模块与内网工作站连接或通过辅助操作模块与内网工作站连接,预案状态发送模块与预案管理模块连接,预案状态接收模块与工作站预案模块连接;
事件侦测模块用于接收来自其他通道的事件侦测数据(例如带智能识别的摄像头、舆情监测、人工上报),本实施例中,事件侦测模块可以从传感器、信息系统接口、舆情系统获取事件参数,以进行事件侦测;
预案状态发送模块用于发送非网络数据的状态编码或加密后的状态编码,预案状态接收模块用于接收非网络数据的状态编码或加密后的状态编码,如果是加密后的状态编码,工作站预案模块先进行解密以获取状态编码,再激活相应的辅助操作。也可以要求具备权限的人员在全局预案或个性预案启动时临时增加授权流程;
预案管理模块用于存储全局预案,接收并判断事件参数是否满足预案触发条件或预案触发子条件,并根据全局预案向预案状态发送模块发出指令,通过预案状态发送模块向各内网工作站发送预案状态编码;
工作站预案模块用于存储个性预案或全局预案。
内网工作站与图像识别服务器均连接有时钟同步模块,时钟同步模块用于同步内网工作站与图像服务器的工作时钟。
实例
事件侦测模块从积水传感器读取到积水上升速度达到预案触发条件,预案管理模块基于预设的全局预案,根据积水传感器的位置、读数,生成对应的状态编码,加密后通过预案状态发送模块发送至预案状态接收模块(如无线电台)。物理隔离的内网工作站的预案状态接收模块接收加密的状态编码(为一个加密信号)后,发送至工作站预案模块进行解密并获取状态编码。根据预先部署的个性预案或全局预案,以及提前设定好的授权,由辅助操作模块打开相应的内网管理系统。由于提前设定了操作时间段,所以图像识别服务器在个性预案或全局预案设定的时段内对内网工作站(为触发工作站)传输的桌面图像进行监控,识别并提取相关信息发送给预案管理模块,激活后序的子策略,逐步完成事件处置。例如,从城管内网的工作界面获取附近值班人员(监控协作触发条件),则可以激活一个给该值班人员发送微信消息的子方案(自身协作),以派遣该人员去现场布置路障。而摄像头对路障是否就位的识别以及该人员微信的回复(预案触发子条件)都将被事件侦测模块采集并继续激活其它执行工作站。
上述实施例仅是用来说明本发明,而并非用作对本发明的限定。只要是依据本发明的技术实质,对上述实施例进行变化、变型等都将落在本发明的权利要求的范围内。

Claims (16)

1.一种物理隔离的内网间实现跨网协作的方法,其特征在于,触发工作站与执行工作站为物理隔离的内网工作站,触发工作站与执行工作站分别向图像识别服务器输出桌面图像,图像识别服务器将识别结果发送给预案管理模块,预案管理模块监控识别结果,直至从图像识别服务器输出的识别结果中获取协作触发条件,预案管理模块基于协作触发条件,控制执行工作站激活并执行预设的执行方案。
2.根据权利要求1所述的物理隔离的内网间实现跨网协作的方法,其特征在于,设置全局预案,全局预案包括预案触发条件、协作策略、对应于协作策略的协作触发条件与执行方案;监控预案触发条件对应的事件参数,直至事件参数满足预案触发条件,全局预案启动;参与协作的触发工作站与执行工作站基于协作策略进行协作。
3.根据权利要求2所述的物理隔离的内网间实现跨网协作的方法,其特征在于,参与协作的多个内网工作站分别向图像识别服务器输出桌面图像,协作策略包括若干子策略,协作触发条件对应地包括协作触发子条件,执行方案对应地包括若干子方案;如果子策略设置有对应的预案触发子条件,当满足对应于子策略的协作触发子条件,且预案触发子条件对应的事件参数满足预案触发子条件时,则控制子策略对应的执行工作站激活并执行预设的子方案。
4.根据权利要求3所述的物理隔离的内网间实现跨网协作的方法,其特征在于,如果同一个内网工作站在相同或不同的子策略分别作为触发工作站或执行工作站,则当该内网工作站为触发工作站时,图像识别服务器监控该内网工作站的桌面图像,当该内网工作站为执行工作站时,则等待被激活并执行预设的子方案。
5.根据权利要求4所述的物理隔离的内网间实现跨网协作的方法,其特征在于,不同的内网工作站部署对应于自身的个性预案,个性预案包括对应于当前内网工作站的执行方案,每个执行方案设置有对应的状态编码;图像识别服务器部署有所有内网工作站的状态编码;当图像识别服务器控制内网工作站激活并执行预设的执行方案时,发送对应的状态编码至对应的内网工作站,内网工作站接收状态编码,激活并执行对应的执行方案。
6.根据权利要求4所述的物理隔离的内网间实现跨网协作的方法,其特征在于,各个内网工作站与图像识别服务器均部署有全局预案,全局预案中的每个执行方案均设置有对应的状态编码;当图像识别服务器控制内网工作站激活并执行预设的执行方案时,发送对应的状态编码至对应的内网工作站,内网工作站接收状态编码,激活并执行对应的执行方案。
7.根据权利要求5或6所述的物理隔离的内网间实现跨网协作的方法,其特征在于,状态编码通过非网络数据的信号传输至内网工作站;或者,状态编码经加密后,再通过非网络数据的信号传输至内网工作站。
8.根据权利要求7所述的物理隔离的内网间实现跨网协作的方法,其特征在于,非网络数据的信号为光信号、无线电信号、机械振动信号、声音信号或量子通信信号。
9.根据权利要求5或6所述的物理隔离的内网间实现跨网协作的方法,其特征在于,通过离线方式向内网工作站部署个性预案或全局预案,离线方式包括物理介质或网闸进行传输。
10.根据权利要求1所述的物理隔离的内网间实现跨网协作的方法,其特征在于,触发工作站、执行工作站与图像识别服务器之间进行时钟同步。
11.根据权利要求1所述的物理隔离的内网间实现跨网协作的方法,其特征在于,内网工作站由具备权限的人员进行手工操作;或者,设置辅助操作模块,辅助操作模块通过接口或模拟鼠标键盘操作、利用操作序列脚本进行自动操作。
12.根据权利要求11所述的物理隔离的内网间实现跨网协作的方法,其特征在于,具备权限的人员通过授权模块对辅助操作模块的操作内容、操作时间、操作权限进行设置。
13.一种物理隔离的内网间跨网协作系统,其特征在于,包括图像识别服务器、若干物理隔离的内网工作站,内网工作站分别向图像识别服务器输出桌面图像,基于权利要求1至12任一项所述的物理隔离的内网间实现跨网协作的方法进行跨网协作。
14.根据权利要求13所述的物理隔离的内网间跨网协作系统,其特征在于,还包括预案生成模块,预案生成模块与图像识别服务器连接,用于通过人工、半自动或自动方式生成针对各类事件的全局预案或个性预案。
15.根据权利要求13所述的物理隔离的内网间跨网协作系统,其特征在于,还包括事件侦测模块、预案管理模块、工作站预案模块、非网络数据的预案状态发送模块与预案状态接收模块,事件侦测模块、预案管理模块与图像识别服务器依次连接,工作站预案模块与内网工作站连接或通过辅助操作模块与内网工作站连接,预案状态发送模块与预案管理模块连接,预案状态接收模块与工作站预案模块连接;
事件侦测模块用于接收来自其他通道的事件侦测数据;
预案状态发送模块用于发送非网络数据的状态编码或加密后的状态编码,预案状态接收模块用于接收非网络数据的状态编码或加密后的状态编码;
预案管理模块用于存储全局预案,接收并判断事件参数是否满足预案触发条件或预案触发子条件,并根据全局预案向预案状态发送模块发出指令,通过预案状态发送模块向各内网工作站发送预案状态编码;
工作站预案模块用于存储个性预案或全局预案。
16.根据权利要求13所述的物理隔离的内网间跨网协作系统,其特征在于,内网工作站与图像识别服务器均连接有时钟同步模块,时钟同步模块用于同步内网工作站与图像服务器的工作时钟。
CN202010065544.1A 2020-01-20 2020-01-20 物理隔离的内网间实现跨网协作的方法与跨网协作系统 Active CN111327593B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010065544.1A CN111327593B (zh) 2020-01-20 2020-01-20 物理隔离的内网间实现跨网协作的方法与跨网协作系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010065544.1A CN111327593B (zh) 2020-01-20 2020-01-20 物理隔离的内网间实现跨网协作的方法与跨网协作系统

Publications (2)

Publication Number Publication Date
CN111327593A true CN111327593A (zh) 2020-06-23
CN111327593B CN111327593B (zh) 2022-05-10

Family

ID=71170951

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010065544.1A Active CN111327593B (zh) 2020-01-20 2020-01-20 物理隔离的内网间实现跨网协作的方法与跨网协作系统

Country Status (1)

Country Link
CN (1) CN111327593B (zh)

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005116804A2 (en) * 2004-01-15 2005-12-08 Self-Repairing Computers, Inc. Isolated multiplexed multi-dimensional processing in a virtual processing space having virus, spyware, and hacker protection features
US20130054794A1 (en) * 2006-09-08 2013-02-28 Aten International Co., Ltd. System and method for recording and monitoring user interactions with a server
CN203219430U (zh) * 2013-04-07 2013-09-25 内蒙古华腾科技发展有限公司 在网络物理隔离情况下基于图像识别的数据传输系统
CN104580243A (zh) * 2015-01-23 2015-04-29 中国兵器工业集团第五三研究所 基于十六进制码实现物理隔离网络间数据传输的装置及方法
CN109639652A (zh) * 2018-11-22 2019-04-16 贵州华云创谷科技有限公司 一种基于安全隔离的网间数据访问的方法及系统
CN110336980A (zh) * 2019-07-04 2019-10-15 湖南师范大学 一种具备报警功能的养老院智能监控系统

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005116804A2 (en) * 2004-01-15 2005-12-08 Self-Repairing Computers, Inc. Isolated multiplexed multi-dimensional processing in a virtual processing space having virus, spyware, and hacker protection features
US20130054794A1 (en) * 2006-09-08 2013-02-28 Aten International Co., Ltd. System and method for recording and monitoring user interactions with a server
CN203219430U (zh) * 2013-04-07 2013-09-25 内蒙古华腾科技发展有限公司 在网络物理隔离情况下基于图像识别的数据传输系统
CN104580243A (zh) * 2015-01-23 2015-04-29 中国兵器工业集团第五三研究所 基于十六进制码实现物理隔离网络间数据传输的装置及方法
CN109639652A (zh) * 2018-11-22 2019-04-16 贵州华云创谷科技有限公司 一种基于安全隔离的网间数据访问的方法及系统
CN110336980A (zh) * 2019-07-04 2019-10-15 湖南师范大学 一种具备报警功能的养老院智能监控系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
汪松等: "一种在物理隔离的网络间实现数据安全交换的方法", 《电脑编程技巧与维护》 *
龙昱: "高速公路机电系统信息安全体系建设", 《广东公路交通》 *

Also Published As

Publication number Publication date
CN111327593B (zh) 2022-05-10

Similar Documents

Publication Publication Date Title
US20170039841A1 (en) Integrated security network
US8612604B2 (en) System and method for server initiation beacon
EP1950931A1 (en) Devices, system and method for distributing and synchronizing service data
CN101730094B (zh) 一种终端设备接入安防系统业务平台及信息传送方法
US11563765B2 (en) Method for emulating a known attack on a target computer network
CN101883108B (zh) 动态认证的文件传输方法及系统
CN114422201B (zh) 一种网络靶场大规模用户远程接入方法和系统
CN111327593B (zh) 物理隔离的内网间实现跨网协作的方法与跨网协作系统
CN101515827B (zh) 一种自动交换光网络业务错联阻错的方法及系统
JP3813147B2 (ja) Mmsをベースとするシステムおよび交通違反を監視するための方法
CN114650231B (zh) 一种可视容器化的联盟链节点部署方法及系统
CN102819455A (zh) 一种在应用层对进程进行管理的方法和管理系统
CN112208579B (zh) 一种fao日志传输方法和fao系统
CN101296113B (zh) 网元设备、网管系统及网元设备注册接入网管系统的方法
KR101377461B1 (ko) 이종장치 및 시스템에 대한 원격 유지보수 및 모니터링 서비스 프레임워크
CN110489272A (zh) 网络摄像机的操作系统恢复方法、装置和网络摄像机
KR20090063504A (ko) Oma―dm 시스템, 장치 관리 서버 및 단말 장치
JPH10508991A (ja) 遠隔通信網の制御素子
CN112714182B (zh) 一种基于分布式消息架构的跨网数据交换技术及方法
US20240179175A1 (en) System and method for emulating a known attack on a target computer network
US20240179174A1 (en) System and method for emulating a known attack on a target computer network
CN110858885A (zh) 一种手机视频跨网实时传输方法
CN114793183B (zh) 一种基于多源数据处理的分布式融合通讯方法
CN102624753A (zh) 企业服务总线的分布式文件传输方法和设备
WO2023274161A1 (zh) 业务保护方法、电子设备和计算机可读存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant