CN111464509A - 一种双处理系统用网络安全隔离系统 - Google Patents

一种双处理系统用网络安全隔离系统 Download PDF

Info

Publication number
CN111464509A
CN111464509A CN202010190027.7A CN202010190027A CN111464509A CN 111464509 A CN111464509 A CN 111464509A CN 202010190027 A CN202010190027 A CN 202010190027A CN 111464509 A CN111464509 A CN 111464509A
Authority
CN
China
Prior art keywords
signal
unit
processor
special value
value
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN202010190027.7A
Other languages
English (en)
Other versions
CN111464509B (zh
Inventor
刘智勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhuhai Hongrui Information Technology Co Ltd
Original Assignee
Zhuhai Hongrui Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhuhai Hongrui Information Technology Co Ltd filed Critical Zhuhai Hongrui Information Technology Co Ltd
Priority to CN202010190027.7A priority Critical patent/CN111464509B/zh
Publication of CN111464509A publication Critical patent/CN111464509A/zh
Application granted granted Critical
Publication of CN111464509B publication Critical patent/CN111464509B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04JMULTIPLEX COMMUNICATION
    • H04J3/00Time-division multiplex systems
    • H04J3/02Details
    • H04J3/06Synchronising arrangements
    • H04J3/0635Clock or time synchronisation in a network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/107Network architectures or network communication protocols for network security for controlling access to devices or network resources wherein the security policies are location-dependent, e.g. entities privileges depend on current location or allowing specific operations only from locally connected terminals
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/108Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种双处理系统用网络安全隔离系统,包括处理子系统一、处理子系统二、子系统切换单元、处理器、显示单元、存储单元、地图库、管理单元、时间同步模块、选通单元、位置监控单元、身份验证单元、验证数据库和数据录入模块;本发明通过数据录入模块内置的对应特殊值生成模块,以及身份验证单元内置同样的特殊值生成模块,在进行身份验证的同时,会验证对应设备的安全性,确保用户在允许的设备上进行操作,避免出现跨设备操作;且对应在不同的验证结果下产生不同的信号,帮助管理人员了解对应登陆的真实性。

Description

一种双处理系统用网络安全隔离系统
技术领域
本发明属于安全隔离领域,涉及双系统隔离技术,具体是一种双处理系统用网络安全隔离系统。
背景技术
公开号为CN104683332A的专利公开了一种适用于工业控制网络中的安全隔离网关及其安全隔离方法,包括内网接口处理单元、外网接口处理单元和安全网关检测处理单元,内网接口处理单元和外网接口处理单元均包括通讯功能模块、串口配置模块和日志功能模块,安全网关检测处理单元包括安全隔离模块、协议分析模块、深度包检测模块、数据流向控制模块、VPN模块和访问控制模块,内网接口处理单元、安全网关检测处理单元和外网接口处理单元依次通过数据流连接。本发明针对控制系统连接管理信息系统或广域网络系统的安全性难题,基于控制系统安全隔离网关的网络外联安全隔离解决方案,可有效解决工业控制网络外联时面临的安全问题。
但是其公开的仅仅是如何产生一些安全隔离网关和对应的安全隔离方法,针对到一些双系统的设备时,如何针对性的分开双系统的不同操作空间,和操作时间,保证不同系统在不同环境应用下的安全性;以及如何确认用户的身份安全并没有给出相应的解决方案;为了解决这一技术缺陷,现提供一种解决方案。
发明内容
本发明的目的在于提供一种双处理系统用网络安全隔离系统。
本发明的目的可以通过以下技术方案实现:
一种双处理系统用网络安全隔离系统,包括处理子系统一、处理子系统二、子系统切换单元、处理器、显示单元、存储单元、地图库、管理单元、时间同步模块、选通单元、位置监控单元、身份验证单元、验证数据库和数据录入模块;
其中,所述数据录入模块用于用户录入请求信息和操作指令,请求信息包括身份信息和对应密钥;所述数据录入模块为用户个人终端;数据录入模块还内置有专用特殊值生成模块;所述数据录入模块通过特殊值生成模块对请求信息进行特殊值生成步骤得到特殊值;
所述验证数据库内存储有核准用户的身份信息和对应标准密钥;所述数据录入模块用于将请求信息和对应的特殊值传输到身份验证单元,所述身份验证单元用于结合验证数据库对请求信息进行审核分析,得到正确信号、失败信号和盗险信号;
所述身份验证单元用于在产生正确信号时,将其传输到处理器;
所述位置监控单元用于实时监控用户实时位置信息,并将位置信息传输到处理器,所述处理器接收位置监控单元传输的实时位置信息;所述时间同步模块与互联网联通,用于同步当下时间;所述地图库内存储有受控区域的地图信息;
所述存储单元内置有系统选入规则,所述处理器接收身份验证单元传输的正确信号,并结合存储单元进入系统选入步骤,系统选入步骤如下:
S010:获取到存储单元的系统选入规则;
S020:获取到当下用户的实时位置信息,之后借助时间同步模块获取到实时时间信息;
S030:当用户处于圈定区域和预设时间范围内时,此时产生入二信号;圈定区域为管理人员预先在地图库内指定的位置区域,预设时间范围为管理人员指定时间段;
S040:当用户不满足处于指定位置区域或预设时间范围内中任一项时,产生入一信号;
S050:在从入一信号产生后产生入二信号之间时,会自动进行切换缓冲分析,缓冲分析的具体步骤为:
S051:实时获取到用户的实时位置信息;
S052:计算到实时位置信息到达圈定区域最短距离,将其标记为到达距离;
S053:每隔预设时间T1获取一次到达距离,得到到达圈定区域的到达距离组,将其标记为Di,i=1...m,其中m为大于零的正整数;Dn表示最新时刻的到达距离;
S054:选定距离最新时刻开始往前的p个到达距离;
当m小于等于p时,此时则选定Di,i=1...m为分析距离组;
否则,将得到Di,i=m+1-p...m,并将其标记为分析距离组;
S055:得到分析距离组Di;
S056:令i=m,将对应i值代入公式Cm=Dm-Dm-1,得到对应的增值Cm;
S057:令i=i-1,将新的i值代入公式Ci=Di-Di-1
S058:重复步骤S057,直到i=2或i==m+2-p;得到增值组Ci;
S059:获取到Ci值小于零的个数,占总个数的比例Bc,当比例Bc≥X9时,产生接近信号,在产生接近信号时,若Dm≤Xt则产生预警信号;X9和Xt均为预设值;
所述处理器用于在产生预警信号时将其传输到显示单元,所述显示单元接收到处理器传输的预警信号时自动显示“即将切换处理子系统二,请注意保存信息”。
进一步地,所述特殊值生成步骤具体步骤为:
步骤一:获取到请求信息的输入时间戳,将其按照年月日格式进行表示,将各个位置表示为对应数字,分别用X1-X8进行表示,依次选定X1-X8的值;得到时间值组Xi,i=1...8;
步骤二:获取到请求信息内的身份信息及其对应密钥;
步骤三:获取到身份信息的字符数,将其标记为字符数一Z1,之后获取到对应密钥的字符数,将其标记为字符数二Z2;
步骤四:利用公式计算选值Zc,具体计算公式为:Zc=|Z1-Z2|,|Z1-Z2|表示为Z1和Z2差值的绝对值;
步骤五:得到选值Zc,当Zc为零时,产生零特值信号;否则进入步骤六的特殊值圈定步骤;
步骤六:根据Zc值的大小:
当Zc≤8时,令i=Zc,选中对应的Xi为特殊值;
当Zc>8时,则令i=Zc-8*o,且o的取值从1开始,每次计算后若不满足Zc≤8,则令o=o+1,直到Zc≤8;选中对应的i值,得到对应的Xi,并将其标记为特殊值。
进一步地,所述审核分析具体步骤为:
S1:获取到请求信息内的身份信息和密钥;
S2:将身份信息和密钥与验证数据库内的核准用户的身份信息和对应标准密钥,进行比对;比对一致时产生初通信号;否则产生错误信号;
S3:身份验证单元内也内置有与数据录入模块相同的特殊值生成模块,对请求信息进行特殊值生成步骤;得到第二特殊值;
S4:将第二特殊值与第一特殊值进行比对;
当第二特殊值和第一特殊值相同时,产生二通信号,否则产生值差信号;
S5:当同时产生初通信号和二通信号时,产生正确信号;
当产生错误信号时,此时产生失败信号;
当产生值差信号和初通信号时,此时产生盗险信号。
进一步地,所述处理器在产生入二信号时,将其可传输到子系统切换单元和选通单元,所述子系统切换单元在接收到处理器传输的入二信号时,此时只接通向处理子系统二的连接通道,仅与处理子系统二进行通信;
所述处理器在产生入一信号时,将其可传输到子系统切换单元和选通单元,所述子系统切换单元在接收到处理器传输的入一信号时,此时只接通向处理子系统一的连接通道,仅与处理子系统一进行通信;
所述选通单元在接收到处理器传输的入一信号和入二信号时,会打开数据录入模块与子系统切换单元之间的通道,此时数据录入模块用于将操作指令通过选通单元传输到子系统切换单元,子系统切换单元用于根据此时的连接通道将操作指令传输到处理子系统一或处理子系统二。
进一步地,所述身份验证单元还用于将产生失败信号时将其传输到处理器,所述处理器接收到身份验证单元传输的失败信号时,自动驱动显示单元显示“身份验证失误,请核实”。
进一步地,所述身份验证单元还用于将产生盗险信号时将其传输到处理器,所述处理器接收到身份验证单元传输的盗险信号时,自动驱动显示单元显示“当前登录身份存疑,请管理人员核实”;提醒账号存在被盗风险,或者在非正规设备操作。
进一步地,所述管理单元用于录入所有的预设值T1、T2、X9和Xt。
本发明的有益效果:
本发明通过数据录入模块内置的对应特殊值生成模块,以及身份验证单元内置同样的特殊值生成模块,在进行身份验证的同时,会验证对应设备的安全性,确保用户在允许的设备上进行操作,避免出现跨设备操作;且对应在不同的验证结果下产生不同的信号,帮助管理人员了解对应登陆的真实性;
之后通过用户的实时位置和相应的时间,保证了用户只有在对应位置区域和相应的时间才能启用核心的工作系统,保障了数据的安全性,同时还在用户即将切换系统时发出提醒,避免出现用户在另一操作系统出现为解决事务或者为保存信息;本发明简单有效,且易于实用。
附图说明
为了便于本领域技术人员理解,下面结合附图对本发明作进一步的说明。
图1为本发明双处理系统用网络安全隔离系统的系统框图。
具体实施方式
如图1所示,一种双处理系统用网络安全隔离系统,包括处理子系统一、处理子系统二、子系统切换单元、处理器、显示单元、存储单元、地图库、管理单元、时间同步模块、选通单元、位置监控单元、身份验证单元、验证数据库和数据录入模块;
处理子系统一和处理子系统二为用户的不同操作系统,处理子系统一为用户私人生活用操作系统,处理子系统二为用户工作时专用保密系统;
其中,所述数据录入模块用于用户录入请求信息和操作指令,请求信息包括身份信息和对应密钥;所述数据录入模块为用户个人终端,具体可为手机;数据录入模块还内置有专用特殊值生成模块,该特殊值生成模块仅能通过本地安装植入,保证非验证人员的个人终端无法拥有;所述数据录入模块通过特殊值生成模块对请求信息进行特殊值生成步骤,具体步骤为:
步骤一:获取到请求信息的输入时间戳,将其按照年月日格式进行表示,将各个位置表示为对应数字,分别用X1-X8进行表示,此处距离为2020年01月17日,此时X1的具体取值即为2,依次选定X1-X8的值;得到时间值组Xi,i=1...8;
步骤二:获取到请求信息内的身份信息及其对应密钥;
步骤三:获取到身份信息的字符数,将其标记为字符数一Z1,之后获取到对应密钥的字符数,将其标记为字符数二Z2;
步骤四:利用公式计算选值Zc,具体计算公式为:Zc=|Z1-Z2|,|Z1-Z2|表示为Z1和Z2差值的绝对值;
步骤五:得到选值Zc,当Zc为零时,产生零特值信号;否则进入步骤六的特殊值圈定步骤;
步骤六:根据Zc值的大小:
当Zc≤8时,令i=Zc,选中对应的Xi为特殊值;
当Zc>8时,则令i=Zc-8*o,且o的取值从1开始,每次计算后若不满足Zc≤8,则令o=o+1,直到Zc≤8;选中对应的i值,得到对应的Xi,并将其标记为特殊值;
所述验证数据库内存储有核准用户的身份信息和对应标准密钥;所述数据录入模块用于将请求信息和对应的特殊值传输到身份验证单元,所述身份验证单元用于结合验证数据库对请求信息进行审核分析,具体审核分析步骤为:
S1:获取到请求信息内的身份信息和密钥;
S2:将身份信息和密钥与验证数据库内的核准用户的身份信息和对应标准密钥,进行比对;比对一致时产生初通信号;否则产生错误信号;
S3:身份验证单元内也内置有与数据录入模块相同的特殊值生成模块,对请求信息进行特殊值生成步骤;得到第二特殊值;
S4:将第二特殊值与第一特殊值进行比对;
当第二特殊值和第一特殊值相同时,产生二通信号,否则产生值差信号;
S5:当同时产生初通信号和二通信号时,产生正确信号;
当产生错误信号时,此时产生失败信号;
当产生值差信号和初通信号时,此时产生盗险信号;
所述身份验证单元用于在产生正确信号时,将其传输到处理器;
所述位置监控单元用于实时监控用户实时位置信息,并将位置信息传输到处理器,所述处理器接收位置监控单元传输的实时位置信息;所述时间同步模块与互联网联通,用于同步当下时间;所述地图库内存储有受控区域的地图信息;
所述存储单元内置有系统选入规则,所述处理器接收身份验证单元传输的正确信号,并结合存储单元进入系统选入步骤,系统选入步骤如下:
S010:获取到存储单元的系统选入规则;
S020:获取到当下用户的实时位置信息,之后借助时间同步模块获取到实时时间信息;
S030:当用户处于圈定区域和预设时间范围内时,此时产生入二信号;圈定区域为管理人员预先在地图库内指定的位置区域,预设时间范围为管理人员指定时间段;
S040:当用户不满足处于指定位置区域或预设时间范围内中任一项时,产生入一信号;
S050:在从入一信号产生后产生入二信号之间时,会自动进行切换缓冲分析,缓冲分析的具体步骤为:
S051:实时获取到用户的实时位置信息;
S052:计算到实时位置信息到达圈定区域最短距离,将其标记为到达距离;
S053:每隔预设时间T1获取一次到达距离,得到到达圈定区域的到达距离组,将其标记为Di,i=1...m,其中m为大于零的正整数;Dn表示最新时刻的到达距离;
S054:选定距离最新时刻开始往前的p个到达距离;
当m小于等于p时,此时则选定Di,i=1...m为分析距离组;
否则,将得到Di,i=m+1-p...m,并将其标记为分析距离组;
S055:得到分析距离组Di;
S056:令i=m,将对应i值代入公式Cm=Dm-Dm-1,得到对应的增值Cm;
S057:令i=i-1,将新的i值代入公式Ci=Di-Di-1
S058:重复步骤S057,直到i=2或i==m+2-p;得到增值组Ci;
S059:获取到Ci值小于零的个数,占总个数的比例Bc,当比例Bc≥X9时,产生接近信号,在产生接近信号时,若Dm≤Xt则产生预警信号;X9和Xt均为预设值,此处产生预警信号的条件还包括必须在预设时间范围内才会产生,若不在预设时间范围内用户进入了对应的圈定区域时,则在距离预设时间范围T3时间时产生预警信号;
所述处理器用于在产生预警信号时将其传输到显示单元,所述显示单元接收到处理器传输的预警信号时自动显示“即将切换处理子系统二,请注意保存信息”;
所述处理器在产生入二信号时,将其可传输到子系统切换单元和选通单元,所述子系统切换单元在接收到处理器传输的入二信号时,此时只接通向处理子系统二的连接通道,仅与处理子系统二进行通信;
所述处理器在产生入一信号时,将其可传输到子系统切换单元和选通单元,所述子系统切换单元在接收到处理器传输的入一信号时,此时只接通向处理子系统一的连接通道,仅与处理子系统一进行通信;
所述选通单元在接收到处理器传输的入一信号和入二信号时,会打开数据录入模块与子系统切换单元之间的通道,此时数据录入模块用于将操作指令通过选通单元传输到子系统切换单元,子系统切换单元用于根据此时的连接通道将操作指令传输到处理子系统一或处理子系统二;
所述身份验证单元还用于将产生失败信号时将其传输到处理器,所述处理器接收到身份验证单元传输的失败信号时,自动驱动显示单元显示“身份验证失误,请核实”。
所述身份验证单元还用于将产生盗险信号时将其传输到处理器,所述处理器接收到身份验证单元传输的盗险信号时,自动驱动显示单元显示“当前登录身份存疑,请管理人员核实”。提醒账号存在被盗风险,或者在非正规设备操作。
所述管理单元用于录入所有的预设值T1、T2、X9和Xt。
一种双处理系统用网络安全隔离系统,在工作时,首先通过数据录入模块内置的对应特殊值生成模块,以及身份验证单元内置同样的特殊值生成模块,在进行身份验证的同时,会验证对应设备的安全性,确保用户在允许的设备上进行操作,避免出现跨设备操作;且对应在不同的验证结果下产生不同的信号,帮助管理人员了解对应登陆的真实性;
之后通过用户的实时位置和相应的时间,保证了用户只有在对应位置区域和相应的时间才能启用核心的工作系统,保障了数据的安全性,同时还在用户即将切换系统时发出提醒,避免出现用户在另一操作系统出现为解决事务或者为保存信息;本发明简单有效,且易于实用。
以上内容仅仅是对本发明结构所作的举例和说明,所属本技术领域的技术人员对所描述的具体实施例做各种各样的修改或补充或采用类似的方式替代,只要不偏离发明的结构或者超越本权利要求书所定义的范围,均应属于本发明的保护范围。

Claims (7)

1.一种双处理系统用网络安全隔离系统,其特征在于,包括处理子系统一、处理子系统二、子系统切换单元、处理器、显示单元、存储单元、地图库、管理单元、时间同步模块、选通单元、位置监控单元、身份验证单元、验证数据库和数据录入模块;
其中,所述数据录入模块用于用户录入请求信息和操作指令,请求信息包括身份信息和对应密钥;所述数据录入模块为用户个人终端;数据录入模块还内置有专用特殊值生成模块;所述数据录入模块通过特殊值生成模块对请求信息进行特殊值生成步骤得到特殊值;
所述验证数据库内存储有核准用户的身份信息和对应标准密钥;所述数据录入模块用于将请求信息和对应的特殊值传输到身份验证单元,所述身份验证单元用于结合验证数据库对请求信息进行审核分析,得到正确信号、失败信号和盗险信号;
所述身份验证单元用于在产生正确信号时,将其传输到处理器;
所述位置监控单元用于实时监控用户实时位置信息,并将位置信息传输到处理器,所述处理器接收位置监控单元传输的实时位置信息;所述时间同步模块与互联网联通,用于同步当下时间;所述地图库内存储有受控区域的地图信息;
所述存储单元内置有系统选入规则,所述处理器接收身份验证单元传输的正确信号,并结合存储单元进入系统选入步骤,系统选入步骤如下:
S010:获取到存储单元的系统选入规则;
S020:获取到当下用户的实时位置信息,之后借助时间同步模块获取到实时时间信息;
S030:当用户处于圈定区域和预设时间范围内时,此时产生入二信号;圈定区域为管理人员预先在地图库内指定的位置区域,预设时间范围为管理人员指定时间段;
S040:当用户不满足处于指定位置区域或预设时间范围内中任一项时,产生入一信号;
S050:在从入一信号产生后产生入二信号之间时,会自动进行切换缓冲分析,缓冲分析的具体步骤为:
S051:实时获取到用户的实时位置信息;
S052:计算到实时位置信息到达圈定区域最短距离,将其标记为到达距离;
S053:每隔预设时间T1获取一次到达距离,得到到达圈定区域的到达距离组,将其标记为Di,i=1...m,其中m为大于零的正整数;Dn表示最新时刻的到达距离;
S054:选定距离最新时刻开始往前的p个到达距离;
当m小于等于p时,此时则选定Di,i=1...m为分析距离组;
否则,将得到Di,i=m+1-p...m,并将其标记为分析距离组;
S055:得到分析距离组Di;
S056:令i=m,将对应i值代入公式Cm=Dm-Dm-1,得到对应的增值Cm;
S057:令i=i-1,将新的i值代入公式Ci=Di-Di-1
S058:重复步骤S057,直到i=2或i==m+2-p;得到增值组Ci;
S059:获取到Ci值小于零的个数,占总个数的比例Bc,当比例Bc≥X9时,产生接近信号,在产生接近信号时,若Dm≤Xt则产生预警信号;X9和Xt均为预设值;
所述处理器用于在产生预警信号时将其传输到显示单元,所述显示单元接收到处理器传输的预警信号时自动显示“即将切换处理子系统二,请注意保存信息”。
2.根据权利要求1所述的一种双处理系统用网络安全隔离系统,其特征在于,所述特殊值生成步骤具体步骤为:
步骤一:获取到请求信息的输入时间戳,将其按照年月日格式进行表示,将各个位置表示为对应数字,分别用X1-X8进行表示,依次选定X1-X8的值;得到时间值组Xi,i=1...8;
步骤二:获取到请求信息内的身份信息及其对应密钥;
步骤三:获取到身份信息的字符数,将其标记为字符数一Z1,之后获取到对应密钥的字符数,将其标记为字符数二Z2;
步骤四:利用公式计算选值Zc,具体计算公式为:Zc=|Z1-Z2|,|Z1-Z2|表示为Z1和Z2差值的绝对值;
步骤五:得到选值Zc,当Zc为零时,产生零特值信号;否则进入步骤六的特殊值圈定步骤;
步骤六:根据Zc值的大小:
当Zc≤8时,令i=Zc,选中对应的Xi为特殊值;
当Zc>8时,则令i=Zc-8*o,且o的取值从1开始,每次计算后若不满足Zc≤8,则令o=o+1,直到Zc≤8;选中对应的i值,得到对应的Xi,并将其标记为特殊值。
3.根据权利要求1所述的一种双处理系统用网络安全隔离系统,其特征在于,所述审核分析具体步骤为:
S1:获取到请求信息内的身份信息和密钥;
S2:将身份信息和密钥与验证数据库内的核准用户的身份信息和对应标准密钥,进行比对;比对一致时产生初通信号;否则产生错误信号;
S3:身份验证单元内也内置有与数据录入模块相同的特殊值生成模块,对请求信息进行特殊值生成步骤;得到第二特殊值;
S4:将第二特殊值与第一特殊值进行比对;
当第二特殊值和第一特殊值相同时,产生二通信号,否则产生值差信号;
S5:当同时产生初通信号和二通信号时,产生正确信号;
当产生错误信号时,此时产生失败信号;
当产生值差信号和初通信号时,此时产生盗险信号。
4.根据权利要求1所述的一种双处理系统用网络安全隔离系统,其特征在于,所述处理器在产生入二信号时,将其可传输到子系统切换单元和选通单元,所述子系统切换单元在接收到处理器传输的入二信号时,此时只接通向处理子系统二的连接通道,仅与处理子系统二进行通信;
所述处理器在产生入一信号时,将其可传输到子系统切换单元和选通单元,所述子系统切换单元在接收到处理器传输的入一信号时,此时只接通向处理子系统一的连接通道,仅与处理子系统一进行通信;
所述选通单元在接收到处理器传输的入一信号和入二信号时,会打开数据录入模块与子系统切换单元之间的通道,此时数据录入模块用于将操作指令通过选通单元传输到子系统切换单元,子系统切换单元用于根据此时的连接通道将操作指令传输到处理子系统一或处理子系统二。
5.根据权利要求1所述的一种双处理系统用网络安全隔离系统,其特征在于,所述身份验证单元还用于将产生失败信号时将其传输到处理器,所述处理器接收到身份验证单元传输的失败信号时,自动驱动显示单元显示“身份验证失误,请核实”。
6.根据权利要求1所述的一种双处理系统用网络安全隔离系统,其特征在于,所述身份验证单元还用于将产生盗险信号时将其传输到处理器,所述处理器接收到身份验证单元传输的盗险信号时,自动驱动显示单元显示“当前登录身份存疑,请管理人员核实”。
7.根据权利要求1所述的一种双处理系统用网络安全隔离系统,其特征在于,所述管理单元用于录入所有的预设值T1、T2、X9和Xt。
CN202010190027.7A 2020-03-18 2020-03-18 一种双处理系统用网络安全隔离系统 Active CN111464509B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010190027.7A CN111464509B (zh) 2020-03-18 2020-03-18 一种双处理系统用网络安全隔离系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010190027.7A CN111464509B (zh) 2020-03-18 2020-03-18 一种双处理系统用网络安全隔离系统

Publications (2)

Publication Number Publication Date
CN111464509A true CN111464509A (zh) 2020-07-28
CN111464509B CN111464509B (zh) 2022-02-01

Family

ID=71680822

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010190027.7A Active CN111464509B (zh) 2020-03-18 2020-03-18 一种双处理系统用网络安全隔离系统

Country Status (1)

Country Link
CN (1) CN111464509B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112422909A (zh) * 2020-11-09 2021-02-26 安徽数据堂科技有限公司 一种基于人工智能的视频行为分析管理系统
CN114859691A (zh) * 2022-03-25 2022-08-05 北京轩宇信息技术有限公司 一种安全隔离的无线单向授时系统及方法

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1601972A (zh) * 2002-12-05 2005-03-30 佳能株式会社 双关卡设备访问管理
CN101626589A (zh) * 2009-08-10 2010-01-13 华为技术有限公司 负载控制方法、装置和系统
CN101651541A (zh) * 2008-08-14 2010-02-17 中华电信股份有限公司 网络用户身份验证系统与方法
CN104753774A (zh) * 2013-12-26 2015-07-01 中国移动通信集团公司 一种分布式企业综合接入网关
CN105227782A (zh) * 2015-10-30 2016-01-06 维沃移动通信有限公司 一种移动终端操作系统的切换方法和移动终端
CN109359448A (zh) * 2018-10-16 2019-02-19 杭州虹晟信息科技有限公司 互联网移动终端安全办公系统
CN109561431A (zh) * 2019-01-17 2019-04-02 西安电子科技大学 基于多口令身份鉴别的wlan接入访问控制系统及方法
CN110417803A (zh) * 2019-08-06 2019-11-05 杭州继保南瑞电子科技有限公司 一种具有物联网功能的保护测控系统
CN110430179A (zh) * 2019-07-26 2019-11-08 西安交通大学 一种针对内外网安全访问的控制方法与系统

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1601972A (zh) * 2002-12-05 2005-03-30 佳能株式会社 双关卡设备访问管理
CN101651541A (zh) * 2008-08-14 2010-02-17 中华电信股份有限公司 网络用户身份验证系统与方法
CN101626589A (zh) * 2009-08-10 2010-01-13 华为技术有限公司 负载控制方法、装置和系统
CN104753774A (zh) * 2013-12-26 2015-07-01 中国移动通信集团公司 一种分布式企业综合接入网关
CN105227782A (zh) * 2015-10-30 2016-01-06 维沃移动通信有限公司 一种移动终端操作系统的切换方法和移动终端
CN109359448A (zh) * 2018-10-16 2019-02-19 杭州虹晟信息科技有限公司 互联网移动终端安全办公系统
CN109561431A (zh) * 2019-01-17 2019-04-02 西安电子科技大学 基于多口令身份鉴别的wlan接入访问控制系统及方法
CN110430179A (zh) * 2019-07-26 2019-11-08 西安交通大学 一种针对内外网安全访问的控制方法与系统
CN110417803A (zh) * 2019-08-06 2019-11-05 杭州继保南瑞电子科技有限公司 一种具有物联网功能的保护测控系统

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112422909A (zh) * 2020-11-09 2021-02-26 安徽数据堂科技有限公司 一种基于人工智能的视频行为分析管理系统
CN112422909B (zh) * 2020-11-09 2022-10-14 安徽数据堂科技有限公司 一种基于人工智能的视频行为分析管理系统
CN114859691A (zh) * 2022-03-25 2022-08-05 北京轩宇信息技术有限公司 一种安全隔离的无线单向授时系统及方法
CN114859691B (zh) * 2022-03-25 2023-12-12 北京轩宇信息技术有限公司 一种安全隔离的无线单向授时系统及方法

Also Published As

Publication number Publication date
CN111464509B (zh) 2022-02-01

Similar Documents

Publication Publication Date Title
CN111464509B (zh) 一种双处理系统用网络安全隔离系统
CN112055024B (zh) 权限校验方法及装置、存储介质和电子设备
RU113394U1 (ru) Система электронного мониторинга подконтрольных лиц
CN109359448B (zh) 互联网移动终端安全办公系统
JP2014507838A (ja) 緊急呼び出しに応答する緊急応答システムに向上した位置情報を提供するためのVoIPシステム、コンポーネント、及び方法
CN106789909A (zh) 应用程序的网络数据传输方法、装置及系统
CN101595694B (zh) 用于无线网络的入侵预防系统
US20140344910A1 (en) System and method for single-sign-on in virtual desktop infrastructure environment
CN105133955A (zh) 安全智能锁系统
CN107332819A (zh) 一种用于会议系统的鉴权方法及装置
CN104160673A (zh) 基于信任度的安全路由
CN109891853A (zh) 在本地设置中检测不可能的行程
CN104657856A (zh) 基于位置认证的智能移动客户端支付方法及服务器系统
Buccafurri et al. A privacy-preserving solution for proximity tracing avoiding identifier exchanging
CN105704133A (zh) 数据同步的方法、终端及服务器
CN106921677A (zh) 一种区块链房屋信息多次加密系统
CN101983493A (zh) 确保家用网络中的通信安全的方法及其装置
CN210986442U (zh) 移动警务信息安全系统
CN109615742B (zh) 一种基于LoRaWAN的无线门禁控制方法及装置
CN102281291A (zh) 登录方法及系统
CN115150209B (zh) 数据处理方法、工业控制系统、电子设备及存储介质
US20120110160A1 (en) System and method for determining topology of monitored entities
CN110457897A (zh) 一种基于通信协议与sql语法的数据库安全检测方法
RU2295775C2 (ru) Система мониторинга
CN113271591B (zh) 一种基于5g切片网络的二标四实数据加密交互方法及装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant