CN208094590U - 双主机系统内外物理隔离系统 - Google Patents

双主机系统内外物理隔离系统 Download PDF

Info

Publication number
CN208094590U
CN208094590U CN201721906599.0U CN201721906599U CN208094590U CN 208094590 U CN208094590 U CN 208094590U CN 201721906599 U CN201721906599 U CN 201721906599U CN 208094590 U CN208094590 U CN 208094590U
Authority
CN
China
Prior art keywords
host system
input equipment
picture
data
host
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201721906599.0U
Other languages
English (en)
Inventor
李海
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Li Hai
Original Assignee
Chi Yi Yi Kang Medical Technology (shenzhen) Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chi Yi Yi Kang Medical Technology (shenzhen) Co Ltd filed Critical Chi Yi Yi Kang Medical Technology (shenzhen) Co Ltd
Priority to CN201721906599.0U priority Critical patent/CN208094590U/zh
Application granted granted Critical
Publication of CN208094590U publication Critical patent/CN208094590U/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Controls And Circuits For Display Device (AREA)

Abstract

本实用新型公开了一种双主机系统内外物理隔离系统,包括:第一主机系统和第二主机系统,所述第一主机系统和第二主机系统连接有输入设备,获取输入设备数据,且所述第一主机系统和第二主机系统运行输入设备数据的共享与交换,在同一显示屏上以画中画方式分别显示所述第一主机系统和第二主机系统的显示内容。本实用新型在双主机系统的同一个显示屏幕上实现同屏幕实时显示及输入设备共享,两个系统的数据不产生交互,在实现数据隔离、提高信息安全性的同时,可以降低成本,满足用户需求。

Description

双主机系统内外物理隔离系统
技术领域
本实用新型涉及通讯技术领域,尤其涉及一种双主机系统内外物理隔离系统。
背景技术
网络隔离,英文名为NetworkIsolation,主要是指把两个或两个以上可路由的网络(如:TCP/IP)通过不可路由的协议(如:IPX/SPX、NetBEUI等)进行数据交换而达到隔离目的。由于其原理主要是采用了不同的协议所以通常也叫协议隔离(ProtocolIsolation)。
物理隔离是指Intranet(内部网)不直接或间接地连接公共网(Internet),物理隔离的目的是保护路由器、工作站、各种网络服务器等硬件实体和通信链路免受自然灾害、人为破坏和搭线窃听攻击。
只有使内部网和公共网物理隔离,才能真正保证党政机关、医院、学校等的内部信息网络不受来自互联网的黑客攻击。此外,物理隔离也为使用者内部网划定了明确的安全边界,使得网络的可控性增强,便于内部管理。
现有网络隔离技术包括:
第一类隔离技术——完全的物理隔离。此方法使得网络处于信息孤岛状态,做到了完全的物理隔离,需要至少两套网络和主机系统。
(A)双机双网。双机双网隔离技术方案是指通过配置两台计算机来分别联接内网和外网环境,再利用移动存储设备来完成数据交互操作,然而这种技术方案会带来成本上升、占用资源等缺点,而且通常效率也无法达到用户的要求。
(B)双硬盘隔离。双硬盘隔离技术方案的基本思想是通过在原有客户机上添加一块硬盘和隔离卡来实现内网和外网的物理隔离,并通过选择启动内网硬盘或外网硬盘来连接内网或外网网络。由于这种隔离技术方案需要多添加一块硬盘,所以对那些配置要求高的网络而言,就造成了成本浪费,对于嵌入式系统双硬盘系统很难实现。
(C)单硬盘隔离。单硬盘隔离技术方案的实现原理是从物理层上将客户端的单个硬盘分割为公共和安全分区,并分别安装两套系统来实现内网和外网的隔离,这样就可具有较好的可扩展性,但是也存在数据存储在同一个物理介质上,是否安全界定困难、不能同时访问内外两个网络等缺陷。
第二类隔离技术——硬件卡隔离。在客户端增加一块硬件卡,客户端硬盘或其他存储设备首先连接到该卡,然后再转接到主板上,通过该卡能控制客户端硬盘或其他存储设备。而在选择不同的硬盘时,同时选择了该卡上不同的网络接口,连接到不同的网络。但是,这种隔离产品有的仍然需要网络布线为双网线结构,产品存在着较大的安全隐患。
第三类隔离技术—数据转播隔离。利用转播系统分时复制文件的途径来实现隔离,切换时间非常之久,甚至需要手工完成,不仅明显地减缓了访问速度,更不支持常见的网络应用,失去了网络存在的意义。
第四类隔离技术—空气开关隔离。它是通过使用单刀双掷开关,使得内外部网络分时访问临时缓存器来完成数据交换的,但在安全和性能上存在有许多问题。
因此,目前内外网网络隔离的技术,存在以下一个或者同时存在多个以下问题:
1、利用代理服务器/防火墙技术不能完全防止攻击;
2、完整的两套系统(双主机系统需要),需要两套显示屏幕和输入设备;
3、不能同时使用两套系统,只能相互切换使用,切换时还必须重新启动;
4、不能有效的隔离硬件介质(双硬盘单处理器系统、双网卡单处理器系统),同样存在被攻击的风险。
5、在目前的嵌入式系统中以上方法几乎无法实际应用。
实用新型内容
本实用新型的主要目的在于提出一种双主机系统内外物理隔离系统,在双主机系统的同一个显示屏幕上实现同屏幕实时显示及输入设备共享,两个系统的数据不产生交互,在实现数据隔离的同时,可以降低成本,满足用户需求。
为实现上述目的,本实用新型提出一种双主机系统内外物理隔离系统,包括:第一主机系统和第二主机系统,所述第一主机系统和第二主机系统连接有输入设备,所述第一主机系统和第二主机系统获取输入设备数据,且所述第一主机系统和第二主机系统运行输入设备数据的共享与交换,在同一显示屏上以画中画方式分别显示所述第一主机系统和第二主机系统的显示内容。
其中,所述输入设备包括键盘、鼠标、触摸屏或红外遥控器。
其中,所述第一主机系统和第二主机系统通过各自的键盘、鼠标、触摸屏或红外遥控器获取输入设备数据。
其中,所述第一主机系统连接输入设备,接收所述输入设备的输入数据,所述第一主机系统通过连接两个主机系统之间的UART的自定义特殊协议,传输输入设备的输入数据至所述第二主机系统。
其中,还包括:与所述第一主机系统和第二主机系统均连接的PiP图像处理电路;通过所述PiP图像处理电路对输入设备数据进行处理,在同一显示屏上以画中画方式分别显示所述第一主机系统和第二主机系统的显示内容。
其中,所述第一主机系统为一个含有处理器的完整的主机系统,连接内网或者外网;
所述第二主机系统为一个含有处理器的完整的主机系统,连接内网或者外网;两个主机系统的输出信号包括:CVBS,YPbPr、HDMI,DVI,RGB视频输入。
其中,所述PiP图像处理电路支持两个图像信号输入,对于两个图像信号输入,至少按帧存储一路图像,在输出图像信号时,再从处理器的存储器内读出图像信号输出主图像和子图像,对于主图像不进行缩放处理,对于子图像按照预设要求进行缩小处理后替换主图像此部分的图像后输出,其中,所述主图像为第一主机系统显示的图像,所述子图像为第二主机系统显示的图像。
本实用新型的有益效果是:在双主机系统的同一个显示屏幕上实现同屏幕实时显示及输入设备共享,两个系统的数据不产生交互,在实现数据隔离、提高信息安全性的同时,可以降低成本,满足用户需求。
附图说明
图1为本实用新型双主机系统内外物理隔离系统的结构框架示意图。
图2为本实用新型PW181芯片的图像处理示意图;
图3为本实用新型PW181芯片接收信号示意图。
本实用新型目的的实现、功能特点及优点将结合实施例,参照附图做进一步说明。
具体实施方式
应当理解,此处所描述的具体实施例仅仅用以解释本实用新型,并不用于限定本实用新型。
本实用新型方案涉及的术语解释:
Internet、intranet:
Internet,中文正式译名为因特网,又叫做国际互联网。它是由那些使用公用语言互相通信的计算机连接而成的全球网络。一旦计算机连接到它的任何一个节点上,就意味着该计算机已经连入Internet网上了。
因特网(Internet)是一组全球信息资源的总汇。Internet以相互交流信息资源为目的,基于一些共同的协议,并通过许多路由器和公共互联网而成,它是一个信息资源和资源共享的集合。
Intranet称为企业内部网,或称内部网、内联网、内网,是一个使用与因特网同样技术的计算机网络,它通常建立在一个企业或组织的内部并为其成员提供信息的共享和交流等服务,例如文件传输,电子邮件等。
可以说Intranet是Internet技术在企业内部的应用。它的核心技术是基于Web的计算。Intranet的基本思想是:在内部网络上采用TCP/IP作为通信协议,利用Internet的Web模型作为标准信息平台,同时建立防火墙把内部网和Internet分开。当然Intranet并非一定要和Internet连接在一起,它完全可以自成一体作为一个独立的网络。
网络隔离,英文名为NetworkIsolation,主要是指把两个或两个以上可路由的网络(如:TCP/IP)通过不可路由的协议(如:IPX/SPX、NetBEUI等)进行数据交换而达到隔离目的。由于其原理主要是采用了不同的协议所以通常也叫协议隔离(ProtocolIsolation).
物理隔离
物理隔离是指Intranet(内部网)不直接或间接地连接公共网(Internet),物理隔离的目的是保护路由器、工作站、各种网络服务器等硬件实体和通信链路免受自然灾害、人为破坏和搭线窃听攻击。
只有使内部网和公共网物理隔离,才能真正保证党政机关、医院、学校等的内部信息网络不受来自互联网的黑客攻击。此外,物理隔离也为使用者内部网划定了明确的安全边界,使得网络的可控性增强,便于内部管理。
国家保密局2000年1月1日起实施的《计算机信息系统国际联网保密管理规定》第二章保密制度第六条明确规定,“涉及国家秘密的计算机信息系统,不得直接或间接地与国际互联网或其它公共信息网络相连接,必须实行物理隔离”。
画中画(PiP,Picture-in-Picture)技术,是一种视频内容呈现方式,是指在一部视频全屏播出的同时,于画面的小面积区域上同时播出另一部视频。画中画技术使用一大一小两个视频画面叠加的方式,同时呈现两个视频信号。
HDMI(High-DefinitionMultimediaInterface)又被称为高清晰度多媒体接口,是首个支持在单线缆上传输,不经过压缩的全数字高清晰度、多声道音频和智能格式与控制命令数据的数字接口。
CVBS中文名字叫复合同步视频广播信号或复合视频消隐和同步。
本实用新型方案可以应用在IT、互联网领域,电子、医疗设备、银行、政府、学校、部队、军工等领域。
具体地,请参照图1,图1为本实用新型双主机系统内外物理隔离系统的结构框架示意图。
本实用新型提出一种双主机系统内外物理隔离系统,包括:第一主机系统和第二主机系统以及与所述第一主机系统和第二主机系统均连接的PiP图像处理电路,所述第一主机系统和第二主机系统连接有输入设备,所述第一主机系统和第二主机系统获取输入设备数据,所述第一主机系统和第二主机系统运行输入设备数据的共享与交换,通过所述PiP图像处理电路对输入设备数据进行处理,在同一显示屏上以画中画方式分别显示所述第一主机系统和第二主机系统的显示内容。
其中,外部输入设备可以是触摸屏、鼠标、键盘、红外遥控器等,通过这些外部输入设备实现数据的输入或切换。
两个主机系统的键盘、鼠标、触摸屏、红外遥控器作为外部输入,有两种方式输入两个主机系统:
第一种方式:直接输入两个主机系统:
如红外遥控器,I2C总线输入触摸屏可以直接同时给两个主机系统输入端口提供输入设备的输入数据。
第二种方式:通过其中一个主机系统转发输入设备的输入数据:
将输入设备连接到其中一个主机上,所有输入设备的输入数据被这个主机系统接收后,通过连接两个主机系统之间的UART的自定义特殊协议,传输输入设备的输入数据。
其中,所述第一主机系统为一个含有处理器的完整的主机系统,可以为不同的操作系统,此主机系统可以连接内网或者外网;
所述第二主机系统为一个含有处理器的完整的主机系统,可以为不同的操作系统,此主机系统可以连接内网或者外网。
其中,内网系统和外网系统的处理流程如下:
内网系统:
启动---装入默认值----等待接收外部输入----发出转换指令----转入主屏幕---转入副屏幕。
外网系统:
启动---装入默认值----等待接收外部输入----发出转换指令----转入主屏幕---转入副屏幕。
PiP图像处理电路:支持两个图像信号输入,对于两个输入信号首先至少按帧存储一路图像,在输出图像信号时,再从处理器的存储器内读出图像信号,对于主图像不做缩放处理,对于子图像按照要求做缩小处理后替换主图像此部分的图像后输出。其中,所述主图像为第一主机系统显示的图像,所述子图像为第二主机系统显示的图像。
相比现有技术,本实用新型双主机系统内外物理隔离系统利用画中画技术,可以同时观察两个图像(主副图像),主图像全屏显示为像源是一个主机系统的显示内容,副图像为像源是另外一个主机系统的显示内容显示在内嵌窗口中;主副屏幕可以相互切换,并可以调整为任意屏幕的全屏显示;即可以同时使用两个系统。两个主机系统的输出信号可以为:CVBS,YPbPr、HDMI,DVI,RGB等视频输入。
两个主机没有数据内容的交换,只有视频及图像信号的PiP处理,不会产生任何数据安全及泄露;两个主机运行输入设备数据的共享与交换,这些设备数据只与外部设备的输入状态有关,无关内部数据,也无内部数据可以交换的通路。
如图2所示,本实用新型中,所述第一主机系统和第二主机系统可以集成在PW181芯片上,所述PW181芯片包括:支持输入图形信号的图形信号输入端口,和支持输入视频信号的视频输入端口,每个输入端口有一个ITU-R656信号解码器,接收在8bit数据总线中编码的NTSC/PAL制视频数据信号。
所述图形信号输入端口支持RGB、YPbPr、YCbCr、YUV分量信号输入。
其中,所述第一主机系统作为PW181的HDMI输入,输入到PW181中,此主机系统可以连接内网或者外网;所述第二主机系统作为PW181的CVBS输入,输入到PW181中,此主机系统可以连接内网或者外网。
具体地,PW181芯片在数字视频处理上,有两个输入端口,可同时支持输入的图形信号和视频信号,可同时启动视频输入端口(VPort)和图形信号输出端口(GPort),支持画中画(PIP)和画外画(POP)显示。支持DVI数字图像格式,内设同步解码器和自动图像优化电路。每个输入端口有一个ITU-R656信号解码器,接收在8bit数据总线中编码的NTSC/PAL制视频数据信号。
它的彩色空间变换电路输入端口都支持RGB、YPbPr、YCbCr、YUV分量信号输入。进行归一化格式处理。彩色空间变换电路利用一个矩阵系数可编程的3x3矩阵完成,能够调整色调和色饱和度。
DVI数字视频接口设有宽带数字内容保护(HDCP)、支持DV11.0版本的规定。数字视频信号可以通过双线式串行接口进行传输,经DV1接口电路处理后再送到图像数字处理电路中进行处理。在机内的存储器中存有专门密钥码,可根据通信协议识别处理加密格式的相关数据。
该PW181的图形端口(GPort)主要用于接收计算机图形信号,该端口可支持非常高的输入信号带宽。GPort图形端口能接收每个时钟周期内具有单像素或双像素的RGB、YPbPr、YCbCr、YUV分量输入的数据信号。
本实用新型的有益效果是:在双主机系统的同一个显示屏幕上实现同屏幕实时显示及输入设备共享,两个系统的数据不产生交互,在实现数据隔离、提高信息安全性的同时,可以降低成本,满足用户需求。
以上仅为本实用新型的优选实施例,并非因此限制本实用新型的专利范围,凡是利用本实用新型说明书及附图内容所作的等效结构或等效流程变换,或直接或间接运用在其他相关的技术领域,均同理包括在本实用新型的专利保护范围内。

Claims (7)

1.一种双主机系统内外物理隔离系统,其特征在于,包括:第一主机系统和第二主机系统,所述第一主机系统和第二主机系统连接有输入设备,所述第一主机系统和第二主机系统获取输入设备数据,且所述第一主机系统和第二主机系统运行输入设备数据的共享与交换,在同一显示屏上以画中画方式分别显示所述第一主机系统和第二主机系统的显示内容。
2.根据权利要求1所述的双主机系统内外物理隔离系统,其特征在于,所述输入设备包括键盘、鼠标、触摸屏或红外遥控器。
3.根据权利要求2所述的双主机系统内外物理隔离系统,其特征在于,所述第一主机系统和第二主机系统通过各自的键盘、鼠标、触摸屏或红外遥控器获取输入设备数据。
4.根据权利要求2所述的双主机系统内外物理隔离系统,其特征在于,所述第一主机系统连接输入设备,接收所述输入设备的输入数据,所述第一主机系统通过连接两个主机系统之间的UART的自定义特殊协议,传输输入设备的输入数据至所述第二主机系统。
5.根据权利要求1所述的双主机系统内外物理隔离系统,其特征在于,还包括:与所述第一主机系统和第二主机系统均连接的PiP图像处理电路;通过所述PiP图像处理电路对输入设备数据进行处理,在同一显示屏上以画中画方式分别显示所述第一主机系统和第二主机系统的显示内容。
6.根据权利要求5所述的双主机系统内外物理隔离系统,其特征在于,
所述第一主机系统为一个含有处理器的完整的主机系统,连接内网或者外网;
所述第二主机系统为一个含有处理器的完整的主机系统,连接内网或者外网;两个主机系统的输出信号包括:CVBS,YPbPr、HDMI,DVI,RGB视频输入。
7.根据权利要求5所述的双主机系统内外物理隔离系统,其特征在于,
所述PiP图像处理电路支持两个图像信号输入,对于两个图像信号输入,至少按帧存储一路图像,在输出图像信号时,再从处理器的存储器内读出图像信号输出主图像和子图像,对于主图像不进行缩放处理,对于子图像按照预设要求进行缩小处理后替换主图像此部分的图像后输出,其中,所述主图像为第一主机系统显示的图像,所述子图像为第二主机系统显示的图像。
CN201721906599.0U 2017-12-29 2017-12-29 双主机系统内外物理隔离系统 Active CN208094590U (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201721906599.0U CN208094590U (zh) 2017-12-29 2017-12-29 双主机系统内外物理隔离系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201721906599.0U CN208094590U (zh) 2017-12-29 2017-12-29 双主机系统内外物理隔离系统

Publications (1)

Publication Number Publication Date
CN208094590U true CN208094590U (zh) 2018-11-13

Family

ID=64065039

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201721906599.0U Active CN208094590U (zh) 2017-12-29 2017-12-29 双主机系统内外物理隔离系统

Country Status (1)

Country Link
CN (1) CN208094590U (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110427166A (zh) * 2019-08-08 2019-11-08 李海 一种嵌入式双网络物理隔离系统
CN110445786A (zh) * 2019-08-08 2019-11-12 李海 一种适用于双嵌入式系统的网络隔离方法
CN110443079A (zh) * 2019-08-08 2019-11-12 李海 一种面向物理隔离网络的双嵌入式系统

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110427166A (zh) * 2019-08-08 2019-11-08 李海 一种嵌入式双网络物理隔离系统
CN110445786A (zh) * 2019-08-08 2019-11-12 李海 一种适用于双嵌入式系统的网络隔离方法
CN110443079A (zh) * 2019-08-08 2019-11-12 李海 一种面向物理隔离网络的双嵌入式系统

Similar Documents

Publication Publication Date Title
CN107920091A (zh) 双主机系统内外物理隔离系统
US10664624B2 (en) Method and apparatus for controlling video output, and control circuit
CN208094590U (zh) 双主机系统内外物理隔离系统
KR102362054B1 (ko) 다중 디스플레이 시스템을 구성하는 디스플레이 장치 및 그 제어 방법
CN207399423U (zh) 一种分布式网络视频处理装置
KR102251701B1 (ko) 다중 디스플레이 시스템을 구성하는 디스플레이 장치 및 그 제어 방법
CN108886633B (zh) 图像接收再现方法和装置以及图像生成发送方法和装置
CN109104416B (zh) 一种基于pon局域网的多设备协作云服务平台
KR20170033806A (ko) Av 플레이 디바이스, 데이터 디스플레이 방법 및 저장 매체
WO2017032082A1 (zh) 设置屏幕菜单的透明度的方法、装置以及音视频播放设备
CN105991645B (zh) 一种数据流的加密方法及系统
US9715599B2 (en) Context aware integrated display keyboard video mouse controller
WO2024060663A1 (zh) 三维模型场景交互方法、系统、设备、装置、存储介质及计算机程序产品
TWI606351B (zh) 遠端管理系統、遠端管理裝置及遠端管理方法
AU2020200822B2 (en) KVM extender receiving end provided with switching device
CN104202506A (zh) 图像拼接处理器及其图像处理方法
TWI497400B (zh) 自動辨識游標所在螢幕之方法
TWI445374B (zh) 遠端管理系統及遠端管理方法
CN101441555A (zh) 基于windows多屏幕系统的视频多屏组合播放技术
CN116055473A (zh) 一种基于web的分布式部署云渲染方法和系统
US20080270512A1 (en) Virtual network projection system supporting multiple projection sources and method thereof
CN110519205B (zh) 用于对至少两个子网内的计算机进行交互的装置和方法
CN204272298U (zh) 多路扩展式多屏幕拼接器
CN111683077B (zh) 虚拟现实设备及数据的处理方法
KR102168948B1 (ko) 모바일 영상 관제 시스템 및 그 동작 방법

Legal Events

Date Code Title Description
GR01 Patent grant
GR01 Patent grant
TR01 Transfer of patent right
TR01 Transfer of patent right

Effective date of registration: 20240703

Address after: Room 202, No. 97 Anqing Road, Luyang District, Hefei City, Anhui Province 230000

Patentee after: Li Hai

Country or region after: China

Address before: 518000, Building A, Honghualing Industrial Zone, Taoyuan Street, Nanshan District, Shenzhen City, Guangdong Province, China, 505-507

Patentee before: ZHIDE YIKANG MEDICAL TECHNOLOGY (SHENZHEN) CO.,LTD.

Country or region before: China