CN113542243A - 一种单向安全隔离网关装置及其数据传输方法 - Google Patents

一种单向安全隔离网关装置及其数据传输方法 Download PDF

Info

Publication number
CN113542243A
CN113542243A CN202110749460.4A CN202110749460A CN113542243A CN 113542243 A CN113542243 A CN 113542243A CN 202110749460 A CN202110749460 A CN 202110749460A CN 113542243 A CN113542243 A CN 113542243A
Authority
CN
China
Prior art keywords
gateway
network
unidirectional
security isolation
gateway device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202110749460.4A
Other languages
English (en)
Inventor
刘胜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Qixiang Intelligent Technology Co ltd
Original Assignee
Shanghai Qixiang Intelligent Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Qixiang Intelligent Technology Co ltd filed Critical Shanghai Qixiang Intelligent Technology Co ltd
Priority to CN202110749460.4A priority Critical patent/CN113542243A/zh
Publication of CN113542243A publication Critical patent/CN113542243A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开的一种单向安全隔离网关装置,包括:安装在工业现场内网内且作为用于接收现场网络数据的内网接收端的网关接收单元;以及安装在工业现场外网内且作为用于发送现场网络数据的外网发送端并与所述网关接收单元进行连接的网关发送单元;所述网关接收单元与所述网关发送单元之间采用单向物理链路及单向数据传输,只允许所述网关接收单元向所述网关发送单元传输数据,而禁止所述网关发送单元向所述网关接收单元传输数据。还公开了一种上述单向安全隔离网关装置的数据传输方法。本发明既保证现场网络数据的传输安全性,满足大数据服务器的数据需求,又能保护现场网络,避免数据泄露或者黑客入侵等的安全风险。

Description

一种单向安全隔离网关装置及其数据传输方法
技术领域
本发明涉及数据网络安全传输方法技术领域,尤其涉及一种单向安全隔离网关装置及其数据传输方法。
背景技术
随着工业互联网、物联网、云计算、5G移动通信等新一代信息技术的广泛应用,工业互联网数据常态化呈现规模化产生、海量集中、频繁流动交互等特点,工业互联网数据已成为提升企业生产力、竞争力、创新力的关键要素,保障工业互联网数据安全的重要性愈发突出。工业互联网数据具有很高的商业价值,关系企业的生产经营,一旦遭到泄漏或篡改,将可能影响生产经营安全、国计民生甚至国家安全。然而,工业互联网现场网络环境多种多样,给数据联网和安全防护带来了困难和挑战,尤其是如何保证工业互联网数据在内外网之间的安全传输成为本领域亟需解决的技术问题之一。
为此,本申请人经过有益的探索和研究,找到了解决上述问题的方法,下面将要介绍的技术方案便是在这种背景下产生的。
发明内容
本发明所要解决的技术问题之一在于:针对现有技术的不足而提供一种保证工业互联网数据在内外网之间的安全传输的单向安全隔离网关装置。
本发明所要解决的技术问题之二在于:提供一种上述单向安全隔离网关装置的数据传输方法。
作为本发明第一方面的一种单向安全隔离网关装置,包括:
安装在工业现场内网内且作为用于接收现场网络数据的内网接收端的网关接收单元;以及
安装在工业现场外网内且作为用于发送现场网络数据的外网发送端并与所述网关接收单元进行连接的网关发送单元;其特征在于,
所述网关接收单元与所述网关发送单元之间采用单向数据传输,只允许所述网关接收单元向所述网关发送单元传输数据,而禁止所述网关发送单元向所述网关接收单元传输数据。
在本发明的一个优选实施例中,所述网关接收单元与网关发送单元之间通过单向SPI通讯接口和/或单向UART通讯接口进行通讯连接。
在本发明的一个优选实施例中,所述单向SPI通讯接口或者单向UART通讯接口只保留由所述网关接收单元至所述网关发送单元的物理链路,去除由所述网关发送单元至所述网关接收单元的物理链路。
在本发明的一个优选实施例中,所述网关接收单元包括网关接收器、第一电源模块、第一RS232模块、第一网络接口模块和第一存储器,所述网关接收器分别与所述第一电源模块、第一RS232模块、第一网络接口模块和第一存储器连接;所述网关发送单元包括网关发送器、第二电源模块、第二RS232模块、第二网络接口模块和第二存储器,所述网关发送器一方面与所述网关接收器连接,用于实现单向数据传输,另一方面分别与第二电源模块、第二RS232模块、第二网络接口模块和第二存储器连接。
在本发明的一个优选实施例中,所述网关接收器和/网关发送器采用型号为STM32F767的控制芯片。
作为本发明第二方面的一种上述单向安全隔离网关装置的数据传输方法,包括以下步骤:
对单向安全隔离网关装置中所有的网络硬件接口进行初始化处理,使得单向安全隔离网关装置进入程序配置状态;
接收用户配置信息,并根据用户配置信息对单向安全隔离网关装置进行配置处理;
单向安全隔离网关装置根据用户配置信息启动相应的网络硬件接口,以使得单向安全隔离网关装置进行数据收发状态;以及
单向安全隔离网关装置的内网接收端对现场网络数据进行接收,并将接收到的现场网络数据单向传输至单向安全隔离网关装置的外网发送端,再由单向安全隔离网关装置的外网发送端将接收到的现场网络数据发送至指定的服务器。
在本发明的一个优选实施例中,所述对单向安全隔离网关装置中所有的网络硬件接口进行初始化处理,包括以下步骤:
对单向安全隔离网关装置的内网接收端中所有的网络硬件接口进行初始化处理;以及
对单向安全隔离网关装置的外网发送端中所有的网络硬件接口进行初始化处理。
在本发明的一个优选实施例中,所述根据用户配置信息对单向安全隔离网关装置进行配置处理,包括以下步骤:
根据用户配置信息对单向安全隔离网关装置的内网接收端进行配置处理;以及
根据用户配置信息对单向安全隔离网关装置的外网发送端进行配置处理。
在本发明的一个优选实施例中,所述根据用户配置信息对单向安全隔离网关装置的内网接收端进行配置处理,包括以下步骤:
设置内网接收端的使用模式、服务器IP地址、服务器端口号以及Log日志信息;
设置内网接收端的LAN网络接口的IP地址、网关信息以及掩码信息;
设置内网接收端的本地监听端口号、本地监听IP地址信息;以及
将用户配置信息保存至内网接收端,以供下次启动时再次使用。
在本发明的一个优选实施例中,所述根据用户配置信息对单向安全隔离网关装置的外网发送端进行配置处理,包括以下步骤:
设置外网发送端的使用模式、服务器IP地址、服务器端口号以及Log日志信息;
设置外网发送端的LAN网络接口的IP地址、网关信息以及掩码信息;
设置外网发送端的目标服务器端口号、服务器IP地址信息;以及
将用户配置信息保存至外网发送端,以供下次启动时再次使用。
在本发明的一个优选实施例中,在接收用户配置信息时,若没有读取到新的用户配置信息,则采用最近一次设置的用户配置信息进行配置处理。
在本发明的一个优选实施例中,所述单向安全隔离网关装置根据用户配置信息启动相应的网络硬件接口,包括以下步骤:
根据用户配置信息启动单向安全隔离网关装置的内网接收端中相应的网络硬件接口;以及
根据用户配置信息启动单向安全隔离网关装置的外网发送端中相应的网络硬件接口。
在本发明的一个优选实施例中,所述根据用户配置信息启动单向安全隔离网关装置的内网接收端中相应的网络硬件接口,包括以下步骤:
对内网接收端的LAN网络接口的状态进行初始化处理,并将LAN网络接口的状态设置为UDPserver服务,同时绑定需要监听的端口;以及
对内网接收端的SPI通讯接口初始化为master和/或对UART通讯接口初始化为Tx。
在本发明的一个优选实施例中,所述根据用户配置信息启动单向安全隔离网关装置的外网发送端中相应的网络硬件接口,包括以下步骤;
对外网发送端的LAN网络接口的状态进行初始化处理,并将LAN网络接口的状态设置为UDPclient服务,同时绑定发送的服务器IP地址和端口;以及
对外网发送端的SPI通讯接口初始化为slave和/或对UART通讯接口初始化为Rx。
在本发明的一个优选实施例中,所述单向安全隔离网关装置的内网接收端对现场网络数据进行接收,并将接收到的现场网络数据单向传输至单向安全隔离网关装置的外网发送端,单向安全隔离网关装置的外网发送端将接收到的现场网络数据发送至指定的服务器,包括以下步骤:
通过单向安全隔离网关装置的内网接收端的LAN网络接口监听UDPserver端口是否接收到现场网络数据;
若接收到现场网络数据,则内网接收端通过SPI协议和/或UART协议将接收到的现场网络数据单向传输到外网发送端;
外网发送端通过LAN网络接口通过UDP协议方式将接收到的现场网络数据发送至指定的服务器;
由于采用了如上技术方案,本发明的有益效果在于:
1.本发明的内网接收端与外网发送端之间采用了单向数据传输,即仅保留了现场网络数据从内网接收端至外网发送端的数据链路,去除了由外网发送端至内网接收端的数据链路,将现场网络数据与目标服务器的互联网网络数据进行隔离,现场采集到的现场网络数据只能单向发送至指定的服务器;同时,由于没有操作系统运行,远程服务器网络无法反向入侵现场网络,解决了现场网络安全与数据发送互联网矛盾的问题,既保证现场网络数据的传输安全性,满足大数据服务器的数据需求,又能保护现场网络,避免数据泄露或者黑客入侵等的安全风险。
2.本发明的内网接收端与外网发送端之间的单向数据传输通过单向SPI通讯接口或单向UART通讯接口实现,而单向SPI通讯接口或者单向UART通讯接口只保留由内网接收端至外网发送端的物理链路,去除了由外网发送端至内网接收端的物理链路,从物理层保证了内网接收端与外网发送端之间的单向数据传输,极大地提高了数据传输的安全性。
3.本发明可进行动态配置,修改设置现场的网络IP地址、端口、服务器IP地址、端口、安全隔离方式、数据传输方式等多个参数,有效地解决了现场需求多变、功能需求多样化的问题。
附图说明
为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
图1是本发明的单向安全隔离网关装置的结构示意图。
图2是本发明的单向安全隔离网关装置的数据传输方法的流程图。
具体实施方式
为了使本发明实现的技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体图示,进一步阐述本发明。
参见图1,图中给出的是一种单向安全隔离网关装置,包括网关接收单元100和网关发送单元200。
网关接收单元100安装在工业现场内网内且作为用于接收现场网络数据的内网接收端。网关接收单元100包括网关接收器110、电源模块120、RS232模块130、网络接口模块140和存储器150。网关接收器110分别与电源模块120、RS232模块130、网络接口模块140和存储器150连接。网关接收器110采用型号为STM32F767的控制芯片,其作为内网接收端的“大脑”,控制各个模块和/或网络硬件接口进行协同工作。电源模块120用于为内网接收端的各个模块和网络硬件接口提供工作所需的电能,其可支持0-40V的宽压输入范围,可有效地抵抗工业现场电压不稳的问题。RS232模块130起到串口通信的作用,用于程序功能的动态配置,即通过RS232模块130转换为COM接口后,直接连接PC的COM接口通讯,实现程序的动态配置。网络接口模块140用于现场网络数据的接收。存储器150用来存储内网接收端的动态配置数据。
网关发送单元200安装在工业现场外网内且作为用于发送现场网络数据的外网发送端并与网关接收单元100连接。具体地,网关发送单元200包括网关发送器210、电源模块220、RS232模块230、网络接口模块240和存储器250。网关发送器210一方面与网关接收器110连接,其另一方面分别与电源模块220、RS232模块230、网络接口模块240和存储器250连接。网关发送器210采用型号为STM32F767的控制芯片,其作为外网发送端的“大脑”,控制各个模块和/或网络硬件接口进行协同工作。电源模块220用于为外网发送端的各个模块和网络硬件接口提供工作所需的电能,其可支持0-40V的宽压输入范围,可有效地抵抗工业现场电压不稳的问题。RS232模块230起到串口通信的作用,用于程序功能的动态配置,即通过RS232模块230转换为COM接口后,直接连接PC的COM接口通讯,实现程序的动态配置。网络接口模块240用于现场网络数据的发送。存储器250用来存储外网发送端的动态配置数据。
网关接收单元100(内网接收端)与网关发送单元200(外网发送端)之间采用单向数据传输,具体为网关接收器110与网关发送器210之间采用单向数据传输,只允许网关接收单元100向网关发送单元200传输数据,而禁止网关发送单元200向网关接收单元100传输数据。本发明的网关接收单元100(内网接收端)与网关发送单元200(外网发送端)之间采用了单向数据传输,即仅保留了现场网络数据从内网接收端至外网发送端的数据链路,去除了由外网发送端至内网接收端的数据链路,将现场网络数据与目标服务器的互联网网络数据进行隔离,现场采集到的现场网络数据只能单向发送至指定的服务器;同时,由于没有操作系统运行,远程服务器网络无法反向入侵现场网络,解决了现场网络安全与数据发送互联网矛盾的问题,既保证现场网络数据的传输安全性,满足大数据服务器的数据需求,又能保护现场网络,避免数据泄露或者黑客入侵等的安全风险。
进一步地,网关接收单元100与网关发送单元200之间通过单向SPI通讯接口和/或单向UART通讯接口进行通讯连接。具体地,该单向SPI通讯接口或者单向UART通讯接口只保留由网关接收单元100(内网接收端)至网关发送单元200(外网发送端)的物理链路,去除由网关发送单元200(外网发送端)至网关接收单元100(内网接收端)的物理链路,从物理层保证了内网接收端与外网发送端之间的单向数据传输,极大地提高了数据传输的安全性。
参见图2,图中给出的是一种单向安全隔离网关装置的数据传输方法,包括以下步骤:
步骤S10,对单向安全隔离网关装置中所有的网络硬件接口进行初始化处理,使得单向安全隔离网关装置进入程序配置状态。
步骤S20,接收用户配置信息,并根据用户配置信息对单向安全隔离网关装置进行配置处理。
步骤S30,单向安全隔离网关装置根据用户配置信息启动相应的网络硬件接口,以使得单向安全隔离网关装置进行数据收发状态。
步骤S40,单向安全隔离网关装置的内网接收端对现场网络数据进行接收,并将接收到的现场网络数据单向传输至单向安全隔离网关装置的外网发送端,再由单向安全隔离网关装置的外网发送端将接收到的现场网络数据发送至指定的服务器。
在步骤S10中,对单向安全隔离网关装置中所有的网络硬件接口进行初始化处理,包括以下步骤:
步骤S11,对单向安全隔离网关装置的内网接收端中所有的网络硬件接口进行初始化处理,使得单向安全隔离网关装置的内网接收端进入程序配置状态;
步骤S12,对单向安全隔离网关装置的外网发送端中所有的网络硬件接口进行初始化处理,使得单向安全隔离网关装置的外网发送端进入程序配置状态。
在步骤S20中,根据用户配置信息对单向安全隔离网关装置进行配置处理,包括以下步骤:
步骤S21,根据用户配置信息对单向安全隔离网关装置的内网接收端进行配置处理。
步骤S22,根据用户配置信息对单向安全隔离网关装置的外网发送端进行配置处理。
在步骤S21中,根据用户配置信息对单向安全隔离网关装置的内网接收端进行配置处理,包括以下步骤:
步骤S211,设置内网接收端的使用模式、服务器IP地址、服务器端口号以及Log日志信息;
步骤S212,设置内网接收端的LAN网络接口(网络接口模块140)的IP地址、网关信息以及掩码信息;
步骤S213,设置内网接收端的本地监听端口号、本地监听IP地址信息;以及
步骤S214,将用户配置信息保存至内网接收端,具体保存至存储器150内,以供下次启动时再次使用。
在步骤S22中,根据用户配置信息对单向安全隔离网关装置的外网发送端进行配置处理,包括以下步骤:
步骤S221,设置外网发送端的使用模式、服务器IP地址、服务器端口号以及Log日志信息;
步骤S222,设置外网发送端的LAN网络接口(网络接口模块240)的IP地址、网关信息以及掩码信息;
步骤S223,设置外网发送端的目标服务器端口号、服务器IP地址信息;以及
步骤S224,将用户配置信息保存至外网发送端,具体保存至存储器250内,以供下次启动时再次使用。
在步骤S20中,在接收用户配置信息时,若没有读取到新的用户配置信息,则采用最近一次设置的用户配置信息进行配置处理,即从存储器150和250内读取最近一次设置的用户配置信息进行配置处理。
在步骤S30中,单向安全隔离网关装置根据用户配置信息启动相应的网络硬件接口,包括以下步骤:
步骤S31,根据用户配置信息启动单向安全隔离网关装置的内网接收端中相应的网络硬件接口。
步骤S32,根据用户配置信息启动单向安全隔离网关装置的外网发送端中相应的网络硬件接口。
在步骤S31中,根据用户配置信息启动单向安全隔离网关装置的内网接收端中相应的网络硬件接口,包括以下步骤:
步骤S311,对内网接收端的LAN网络接口(网络接口模块140)的状态进行初始化处理,并将LAN网络接口(网络接口模块140)的状态设置为UDPserver服务,同时绑定需要监听的端口;
步骤S312,对内网接收端的SPI通讯接口初始化为master和/或对UART通讯接口初始化为Tx。
在步骤S32中,根据用户配置信息启动单向安全隔离网关装置的外网发送端中相应的网络硬件接口,包括以下步骤;
步骤S321,对外网发送端的LAN网络接口(网络接口模块240)的状态进行初始化处理,并将LAN网络接口(网络接口模块140)的状态设置为UDPclient服务,同时绑定发送的服务器IP地址和端口;
步骤S322,对外网发送端的SPI通讯接口初始化为slave和/或对UART通讯接口初始化为Rx。
在步骤S40中,单向安全隔离网关装置的内网接收端对现场网络数据进行接收,并将接收到的现场网络数据单向传输至单向安全隔离网关装置的外网发送端,单向安全隔离网关装置的外网发送端将接收到的现场网络数据发送至指定的服务器,包括以下步骤:
步骤S41,通过单向安全隔离网关装置的内网接收端的LAN网络接口监听UDPserver端口是否接收到现场网络数据;
步骤S42,若接收到现场网络数据,则内网接收端通过SPI协议和/或UART协议将接收到的现场网络数据单向传输到外网发送端;
步骤S43,外网发送端通过LAN网络接口通过UDP协议方式将接收到的现场网络数据发送至指定的服务器;
以上显示和描述了本发明的基本原理和主要特征和本发明的优点。本行业的技术人员应该了解,本发明不受上述实施例的限制,上述实施例和说明书中描述的只是说明本发明的原理,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。本发明要求保护范围由所附的权利要求书及其等效物界定。

Claims (15)

1.一种单向安全隔离网关装置,包括:
安装在工业现场内网内且作为用于接收现场网络数据的内网接收端的网关接收单元;以及
安装在工业现场外网内且作为用于发送现场网络数据的外网发送端并与所述网关接收单元进行连接的网关发送单元;其特征在于,
所述网关接收单元与所述网关发送单元之间采用单向数据传输,只允许所述网关接收单元向所述网关发送单元传输数据,而禁止所述网关发送单元向所述网关接收单元传输数据。
2.如权利要求1所述的单向安全隔离网关装置,其特征在于,所述网关接收单元与网关发送单元之间通过单向SPI通讯接口和/或单向UART通讯接口进行通讯连接。
3.如权利要求1所述的单向安全隔离网关装置,其特征在于,所述单向SPI通讯接口或者单向UART通讯接口只保留由所述网关接收单元至所述网关发送单元的物理链路,去除由所述网关发送单元至所述网关接收单元的物理链路。
4.如权利要求1所述的单向安全隔离网关装置,其特征在于,所述网关接收单元包括网关接收器、第一电源模块、第一RS232模块、第一网络接口模块和第一存储器,所述网关接收器分别与所述第一电源模块、第一RS232模块、第一网络接口模块和第一存储器连接;所述网关发送单元包括网关发送器、第二电源模块、第二RS232模块、第二网络接口模块和第二存储器,所述网关发送器一方面与所述网关接收器连接,用于实现单向数据传输,另一方面分别与第二电源模块、第二RS232模块、第二网络接口模块和第二存储器连接。
5.如权利要求1所述的单向安全隔离网关装置,其特征在于,所述网关接收器和/网关发送器采用型号为STM32F767的控制芯片。
6.一种如权利要求1至5中任一项所述的单向安全隔离网关装置的数据传输方法,其特征在于,包括以下步骤:
对单向安全隔离网关装置中所有的网络硬件接口进行初始化处理,使得单向安全隔离网关装置进入程序配置状态;
接收用户配置信息,并根据用户配置信息对单向安全隔离网关装置进行配置处理;
单向安全隔离网关装置根据用户配置信息启动相应的网络硬件接口,以使得单向安全隔离网关装置进行数据收发状态;以及
单向安全隔离网关装置的内网接收端对现场网络数据进行接收,并将接收到的现场网络数据单向传输至单向安全隔离网关装置的外网发送端,再由单向安全隔离网关装置的外网发送端将接收到的现场网络数据发送至指定的服务器。
7.如权利要求6所述的数据传输方法,其特征在于,所述对单向安全隔离网关装置中所有的网络硬件接口进行初始化处理,包括以下步骤:
对单向安全隔离网关装置的内网接收端中所有的网络硬件接口进行初始化处理;以及
对单向安全隔离网关装置的外网发送端中所有的网络硬件接口进行初始化处理。
8.如权利要求7所述的数据传输方法,其特征在于,所述根据用户配置信息对单向安全隔离网关装置进行配置处理,包括以下步骤:
根据用户配置信息对单向安全隔离网关装置的内网接收端进行配置处理;以及
根据用户配置信息对单向安全隔离网关装置的外网发送端进行配置处理。
9.如权利要求8所述的数据传输方法,其特征在于,所述根据用户配置信息对单向安全隔离网关装置的内网接收端进行配置处理,包括以下步骤:
设置内网接收端的使用模式、服务器IP地址、服务器端口号以及Log日志信息;
设置内网接收端的LAN网络接口的IP地址、网关信息以及掩码信息;
设置内网接收端的本地监听端口号、本地监听IP地址信息;以及
将用户配置信息保存至内网接收端,以供下次启动时再次使用。
10.如权利要求8所述的数据传输方法,其特征在于,所述根据用户配置信息对单向安全隔离网关装置的外网发送端进行配置处理,包括以下步骤:
设置外网发送端的使用模式、服务器IP地址、服务器端口号以及Log日志信息;
设置外网发送端的LAN网络接口的IP地址、网关信息以及掩码信息;
设置外网发送端的目标服务器端口号、服务器IP地址信息;以及
将用户配置信息保存至外网发送端,以供下次启动时再次使用。
11.如权利要求7所述的数据传输方法,其特征在于,在接收用户配置信息时,若没有读取到新的用户配置信息,则采用最近一次设置的用户配置信息进行配置处理。
12.如权利要求6所述的数据传输方法,其特征在于,所述单向安全隔离网关装置根据用户配置信息启动相应的网络硬件接口,包括以下步骤:
根据用户配置信息启动单向安全隔离网关装置的内网接收端中相应的网络硬件接口;以及
根据用户配置信息启动单向安全隔离网关装置的外网发送端中相应的网络硬件接口。
13.如权利要求12所述的数据传输方法,其特征在于,所述根据用户配置信息启动单向安全隔离网关装置的内网接收端中相应的网络硬件接口,包括以下步骤:
对内网接收端的LAN网络接口的状态进行初始化处理,并将LAN网络接口的状态设置为UDPserver服务,同时绑定需要监听的端口;以及
对内网接收端的SPI通讯接口初始化为master和/或对UART通讯接口初始化为Tx。
14.如权利要求12所述的数据传输方法,其特征在于,所述根据用户配置信息启动单向安全隔离网关装置的外网发送端中相应的网络硬件接口,包括以下步骤;
对外网发送端的LAN网络接口的状态进行初始化处理,并将LAN网络接口的状态设置为UDPclient服务,同时绑定发送的服务器IP地址和端口;以及
对外网发送端的SPI通讯接口初始化为slave和/或对UART通讯接口初始化为Rx。
15.如权利要求6所述的数据传输方法,其特征在于,所述单向安全隔离网关装置的内网接收端对现场网络数据进行接收,并将接收到的现场网络数据单向传输至单向安全隔离网关装置的外网发送端,单向安全隔离网关装置的外网发送端将接收到的现场网络数据发送至指定的服务器,包括以下步骤:
通过单向安全隔离网关装置的内网接收端的LAN网络接口监听UDPserver端口是否接收到现场网络数据;
若接收到现场网络数据,则内网接收端通过SPI协议和/或UART协议将接收到的现场网络数据单向传输到外网发送端;
外网发送端通过LAN网络接口通过UDP协议方式将接收到的现场网络数据发送至指定的服务器。
CN202110749460.4A 2021-07-02 2021-07-02 一种单向安全隔离网关装置及其数据传输方法 Pending CN113542243A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202110749460.4A CN113542243A (zh) 2021-07-02 2021-07-02 一种单向安全隔离网关装置及其数据传输方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202110749460.4A CN113542243A (zh) 2021-07-02 2021-07-02 一种单向安全隔离网关装置及其数据传输方法

Publications (1)

Publication Number Publication Date
CN113542243A true CN113542243A (zh) 2021-10-22

Family

ID=78097640

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202110749460.4A Pending CN113542243A (zh) 2021-07-02 2021-07-02 一种单向安全隔离网关装置及其数据传输方法

Country Status (1)

Country Link
CN (1) CN113542243A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114050923A (zh) * 2021-11-08 2022-02-15 杭州海康睿和物联网技术有限公司 具备单向网闸功能的高适配性智慧安全网关设备

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080259929A1 (en) * 2007-04-18 2008-10-23 Ronald Mraz Secure one-way data transfer system using network interface circuitry
CN201733329U (zh) * 2010-07-16 2011-02-02 江西省电力公司信息通信中心 一种电力系统的网络单向隔离装置
CN102882828A (zh) * 2011-07-11 2013-01-16 上海可鲁系统软件有限公司 一种内网与外网间的信息安全传输控制方法及其网关
US20140020109A1 (en) * 2012-07-16 2014-01-16 Owl Computing Technologies, Inc. File manifest filter for unidirectional transfer of files
CN107749863A (zh) * 2017-12-01 2018-03-02 广州来米信息科技有限公司 一种信息系统网络安全隔离的方法
CN108429763A (zh) * 2018-05-11 2018-08-21 江苏隆亿自控科技有限公司 一种单向数据传输的工业网络系统
CN110278185A (zh) * 2019-03-29 2019-09-24 苏州玖品信息科技有限公司 一种网络安全隔离与数据交换电力网络应用系统
CN110474681A (zh) * 2019-07-15 2019-11-19 安徽继远软件有限公司 一种跨网络安全隔离传输管理系统及其传输方法
CN112953947A (zh) * 2021-02-24 2021-06-11 上海企翔智能科技有限公司 一种单片机安全网关的单向数据透明传输方法

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080259929A1 (en) * 2007-04-18 2008-10-23 Ronald Mraz Secure one-way data transfer system using network interface circuitry
CN201733329U (zh) * 2010-07-16 2011-02-02 江西省电力公司信息通信中心 一种电力系统的网络单向隔离装置
CN102882828A (zh) * 2011-07-11 2013-01-16 上海可鲁系统软件有限公司 一种内网与外网间的信息安全传输控制方法及其网关
US20140020109A1 (en) * 2012-07-16 2014-01-16 Owl Computing Technologies, Inc. File manifest filter for unidirectional transfer of files
CN107749863A (zh) * 2017-12-01 2018-03-02 广州来米信息科技有限公司 一种信息系统网络安全隔离的方法
CN108429763A (zh) * 2018-05-11 2018-08-21 江苏隆亿自控科技有限公司 一种单向数据传输的工业网络系统
CN110278185A (zh) * 2019-03-29 2019-09-24 苏州玖品信息科技有限公司 一种网络安全隔离与数据交换电力网络应用系统
CN110474681A (zh) * 2019-07-15 2019-11-19 安徽继远软件有限公司 一种跨网络安全隔离传输管理系统及其传输方法
CN112953947A (zh) * 2021-02-24 2021-06-11 上海企翔智能科技有限公司 一种单片机安全网关的单向数据透明传输方法

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114050923A (zh) * 2021-11-08 2022-02-15 杭州海康睿和物联网技术有限公司 具备单向网闸功能的高适配性智慧安全网关设备

Similar Documents

Publication Publication Date Title
CN107800621B (zh) 一种支持多种接入协议的新型智能家居网关
CN104780054B (zh) 一种用以控制局域网络唤醒或休眠的网关
CN105721295B (zh) 一种云端服务器与plc ppi通信的网关
CN103441867A (zh) 一种更新虚拟机内部网络资源配置的方法
CN106355873B (zh) 物联网智能交通网关及其系统
CN102567125A (zh) 一种浏览器页面间通信的方法
CN103064391A (zh) 基于TCP/IP协议及Linux网络编程的数控系统远程DNC控制方法
CN104463670A (zh) 一种基于Websocket的银行前置交易系统的搭建方法
CN113542243A (zh) 一种单向安全隔离网关装置及其数据传输方法
CN104486111A (zh) 一种1553b数据总线系统网络管理方法
CN106506174A (zh) 用于远程设备的控制方法、远程服务器及远程设备
CN103841587A (zh) 一种物联网融合网关的实现方法、装置及系统
CN104102607A (zh) 基于VxWorks操作系统环境下的CAN总线驱动方法及系统
CN204633817U (zh) 一种远程桌面控制系统
CN112912862A (zh) 用于连接计算设备和基于云的服务的模块上的数据系统(DSoM)
CN112087498A (zh) 离线门锁远程恢复出厂设置的系统和方法
CN209964093U (zh) 一种工业总线分级隔离信息交换设备
CN110113430B (zh) 一种基于云数据库的手机与树莓派之间的通信方法
CN116962114A (zh) 基于分布式软总线的设备互联方法、装置、设备及介质
WO2023088198A1 (zh) 网络连接方法、装置和电子设备
CN111107507B (zh) 一种适用于地质灾害监测应用的LoRa设备组网方法
CN101707585A (zh) 一种用于非标准通讯协议的通信方法
CN110611610A (zh) 一种嵌入式物联网能源网关及物联网系统
CN112953947A (zh) 一种单片机安全网关的单向数据透明传输方法
CN111404739B (zh) 一种串口网络化属性配置的系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination