CN2666044Y - 改良的网络连接装置 - Google Patents

改良的网络连接装置 Download PDF

Info

Publication number
CN2666044Y
CN2666044Y CN 200320126833 CN200320126833U CN2666044Y CN 2666044 Y CN2666044 Y CN 2666044Y CN 200320126833 CN200320126833 CN 200320126833 CN 200320126833 U CN200320126833 U CN 200320126833U CN 2666044 Y CN2666044 Y CN 2666044Y
Authority
CN
China
Prior art keywords
network
subscriber identity
identity module
network connection
improvement
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
CN 200320126833
Other languages
English (en)
Inventor
周志强
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Cameo Communications Inc
Original Assignee
Chuangguan Science And Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chuangguan Science And Technology Co ltd filed Critical Chuangguan Science And Technology Co ltd
Priority to CN 200320126833 priority Critical patent/CN2666044Y/zh
Application granted granted Critical
Publication of CN2666044Y publication Critical patent/CN2666044Y/zh
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Landscapes

  • Small-Scale Networks (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本实用新型涉及一种改良的网络连接装置,应用一用户识别卡本身所具有的功能,如提供身份验证及加密,以达保密的功能,于是,本实用新型将该用户识别卡配置于网络连结装置,如路由器,进而防止资料被盗取或外泄,且更可将用户识别卡设定为开启网络连结装置的元件,更加强资料于网络间传递时的安全性,若网络连结装置已具有加密功能的软件,则将与用户识别卡形成双重保护,而该用户识别卡为一SIM卡。

Description

改良的网络连接装置
技术领域
本实用新型涉及一种改良的网络连接装置,该用户识别卡不仅作为以激活网络连结装置的主要元件,并且利用其本身需经过身份验证通过才能开通网络,更进一步利用用户识别卡具有加密的功能,于数据传输时均须经由加密的过程处理过才得以动作,因此可达到防止资料被盗取或外泄的目的。
背景技术
于现今的科技一日千里的时代里,信息处理装置与通讯相关的技术已日渐成熟,并且广泛地应用在每一个领域,所以信息处理装置的功能亦越来越多元化,同时在这信息爆炸的时代,各个企业内部无不加强其信息处理装置外围设备以跟上现今潮流的系统要求,以提升企业的竞争力;而当企业努力于提升信息处理装置外围设备的同时,相对地,于安全控管的问题也将相继衍生出来。
尤其以可与外界联系的网络通讯系统,该系统安全上的管理更为重要,现今有许多中小企业(SME)或个人工作室(SOHO)均以虚拟私人网络(Virtual Private Network以下简称VPN)作为相互传递资料的通道,其目的在于追求数据于传输时的安全性,建构VPN通道(Tunnel)需读取许多的私密资料,如凭证(CA)、Preshare Key(预先分享键)、员工ID(帐号,Identification)、Password(密码)或私人网络(Private Network)等,因此如何使公司内部的资料不至于被盗取或是泄密是相当重要的。
如图1所示为现有技术的架构示意图,图中的网络连结装置1A主要由一存储装置11A、一传输装置12A及一中央处理器13A所构成。
其中,该存储装置11A可储存网络连结装置1A的相关基本设定资料,并更可储存公司的机密资料及加密软件,而加密软件为保护公司的机密资料不被窃取或外泄的要素;该传输装置12A包括一外部连结装置121A及一内部连结装置122A,以提供与外界网域14A及内部网域15A间的资料输出或输入的功能,而该外部连结装置121A为一调制解调器(Modem)以接通该外界网域14A;该内部连结装置122A为一网内连接端口,且内部连结装置122A可搭配一交换集线器(SwitchHub)16A,使内部连结装置122A具有数个网内连接端口,可连结接通数个使用者端以构成内部网域15A,且更亦可搭配一无线接口装置17A与一信号传输器18A达到与内部网域15A的使用者端连结的目的;该中央处理器13A系与存储装置11A及传输装置12A具有电性的连结,并处理资料于存储装置11A及传输装置12A之间的运行,以达成控制资料于网域间的传输动作,而该现有技术的网络连结装置1A运作方式如下所述。
若使用者欲读取存储装置11A内的公司机密资料或将公司机密资料储存于存储装置11A时,首先由使用者端连接网络连结装置1A的传输装置12A,再经由中央处理器13A呼叫存储装置11A,若该存储装置11A储存有加密功能的软件,则该软件会回传一封包资料要求使用者输入通行的程序,如输入密码,接着当其软件可通行之后,使用者则可自由的于存储装置11A进行读取及储存的动作。
但因先前各家厂商将VPN的网络连结装置1A的基本设定资料储存在产品上的存储装置11A,如闪存器(以下简称Flash ROM)或闪存卡(Compact Flash Card,以下简称CF card)上,且许多公司也将其较私密及机密的资料储存于存储装置11A内,虽然读取存储装置11A必经过已储存的加密软件给予防护的功能,但,因信息储存在Flash ROM、CF card或其它内存中,非常容易让他人用烧录器或卡片阅读机得到私人信息,并可轻易破解具加密的软件,因此现有技术中对于目前所要求保密的功能已逐渐显的不足,因此厂商极力找寻一种更佳的防止资料被盗用或外泄的方式。
发明内容
本实用新型的目的在于克服现有技术的不足与缺陷,提供一种改良的网络连接装置,利用一用户识别卡本身上具有天然的验证(Authentication)、加密(Encryption)的能力,以达到可防止资料被盗用或外泄的目的,并于用户识别卡内已事先储存主要的设定资料,可让使用者只需将用户识别卡置入网络系统装置,就可以轻松使用VPN,而免除繁杂的专业设定。
为达上述目的,本实用新型提供一种改良的网络连接装置,该装置包括:一用户识别卡,该用户识别卡为激活该网络连结装置的元件;一存储装置,该存储装置可储存网络连结装置的相关基本设定资料;一传输装置,该传输装置提供与外界网域及内部网域间的资料输出或输入的功能;一中央处理器,该中央处理器与用户识别卡、存储装置及传输装置具有电性的连结,并处理资料于用户识别卡、存储装置及传输装置之间的运行。
附图说明
图1为一现有技术的架构示意图;
图2为本实用新型的架构示意图。
图中符号说明
1A             网络连结装置
11A            存储装置
12A            传输装置
121A           外部连接装置
122A           内部连接装置
13A            中央处理器
14A           外界网域
15A           内部网域
16A           交换集线器
17A           无线接口装置
18A           信号传输器
1             网络系统装置
10            用户识别卡
11            存储装置
12            传输装置
121           外部连接装置
122           内部连接装置
13            中央处理器
14            外界网域
15            内部网域
16            交换集线器
17            无线接口装置
18            信号传输器
具体实施方式
下面结合附图和实施例详细说明本实用新型的具体实施方式。
如图2所示为本实用新型的架构示意图,该网络连结装置1(如路由器)主要由一用户识别卡10、一存储装置11、一传输装置12及一中央处理器13所构成;
该用户识别卡10为激活网络连结装置1的主要元件;该存储装置11可储存网络连结装置的相关基本设定资料;该传输装置12包括一外部连结装置121及一内部连结装置122,以提供与一外界网域14,如互联网络(internet)及一内部网域15间如局域网络(LAN)或广域网络(WAN)的资料输出或输入的功能;该中央处理器13与用户识别卡10、存储装置11及传输装置12具有电性的连结,并处理资料于用户识别卡10、存储装置11及传输装置12之间的运行。
当一使用者端通过外界网域14或内部网域15连接传输装置12欲通行于网域时,此时,使用者端会传递一封包资料经传输装置12至该中央处理器13,再经由中央处理器13传递至该用户识别卡10,用户识别卡10于收到此封包资料后将立即以原路径回传另一封包资料,以要求作一身份验证的动作,等待身份验证通过后,该使用者端即可于网域间传输资料,以确定通过该网络连结装置传输资料的使用者连接网络的使用权利均是被允许,以可防止有心人士蓄意窃取资料。
而该用户识别卡10具有储存的功能,且本身也因具有加密的软件,因此可将公司的机密资料,如凭证、预先分享键(Preshare Key)、员工帐号、密码或私人网络等储存于用户识别卡10内,若有一使用者端通过传输装置12的一外部连结装置121(如调制解调器)或一内部连结装置122(如网内连接端口)以读取用户识别卡10内的机密资料时,该用户识别卡10将回传另一封包资料,以确认该使用者端是否可读取储存于用户识别卡10内的机密资料,但,若输入错误讯息的次数超过用户识别卡10原本的设定,该用户识别卡10将激活一防护功能,将阻断所有欲读取储存于内部资料的路径,以阻止任何使用者端再读取机密资料,以达防护的功能,且目前用户识别卡10尚无法被拷贝其内部资料,进而防止资料被盗取或外泄,而该内部连结装置122为一网内连接端口,且内部连结装置122可搭配一交换集线器16(Switch Hub),使内部连结装置122具有数个网内连接端口,以可连结更多使用端架构成一局域网络(LAN)或一广域网络(WAN),以连结网络连结装置1,或网络连结装置1搭配一无线接口装置17与一信号传输器18以达到连结内部网域15的使用者端的目的,以免除布局网络线的麻烦。
并且,若该网络连结装置1的存储装置11的相关基本设定具有加密软件,则可与用户识别卡10相互搭配已形成具双重保护的功能,虽然于实施上需多一步骤,会显得繁杂些,但若考虑于网络资料的安全性,也是具有其进步性。
归纳本实用新型的特点如下:
1、该网络连结装置若无置入用户识别卡则无法激活网络连结装置,使用者将无法进入网域做数据传输动作,且外界的骇客也更加无法入侵该局域网络以窃取资料,因此其保密性可更加提高。
2、因用户识别卡本身具有验证的功能,可要求输入密码,而于输入密码时,若一次或多次密码输入错误,该用户识别卡则将被锁起无法使用,因此能预防遭受他人窃取盗用,进而增加其安全性。
3、因用户识别卡本身更具有加密的功能,可于使用者读取或储存私密及机密资料于用户识别卡时,必先经由用户识别卡的通行许可后,方可进行上述的动作,因此对于资料的保护更加具有保障。
4、用户识别卡内可于事先储存一些主要的设定资料,方便使用者只需将用户识别卡置入网络连结装置,就可轻松使用VPN,因此免除一些繁杂的专业设定。
所以,本实用新型提供一种改良的网络连接装置,不仅能有效地提高资料的保密性,以防止公司内部资料被盗取或是外泄,且其使用的方式可免除现有繁杂的设定。
以上已将本实用新型做一详细说明,惟以上所述,仅为本实用新型的较佳实施例,当不能限定本实用新型实施的范围。即凡依本实用新型权利要求所作的均等变化与修饰等,皆应仍属本实用新型的专利涵盖范围内。

Claims (10)

1.一种改良的网络连接装置,其特征在于,该装置包括:
一用户识别卡,该用户识别卡为激活该网络连结装置的元件;
一存储装置,该存储装置可储存网络连结装置的相关基本设定资料;
一传输装置,该传输装置提供与外界网域及内部网域间的资料输出或输入的功能;
一中央处理器,该中央处理器与用户识别卡、存储装置及传输装置具有电性的连结,并处理资料于用户识别卡、存储装置及传输装置之间的运行。
2.如权利要求1所述的改良的网络连接装置,其中,该网络系统装置可为一路由器。
3.如权利要求1所述的改良的网络连接装置,其中,该用户识别卡为一SIM卡,且具有提供身份验证及加密的功能。
4.如权利要求1所述的改良的网络连接装置,其中,该存储元件为一闪存器。
5.如权利要求1所述的改良的网络连接装置,其中,该存储元件为一闪存卡。
6.如权利要求1所述的改良的网络连接装置,其中,该传输装置包括一外部连结装置及一内部连结装置。
7.如权利要求6所述的改良的网络连接装置,其中,该外部连接装置为一调制解调器,达到与外界网域连接的功能。
8.如权利要求6所述的改良的网络连接装置,其中,该内部连接装置为一网内连接端口,达到与内部网域连接的功能。
9.如权利要求8所述的改良的网络连接装置,其中,该内部连接装置可搭配一交换集线器,使该网络连结装置具有数个网内连接端口。
10.如权利要求6所述的改良的网络连接装置,其中,该内部连接装置为一无线接口装置,以无线传输方式连接内部网域。
CN 200320126833 2003-12-09 2003-12-09 改良的网络连接装置 Expired - Lifetime CN2666044Y (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN 200320126833 CN2666044Y (zh) 2003-12-09 2003-12-09 改良的网络连接装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN 200320126833 CN2666044Y (zh) 2003-12-09 2003-12-09 改良的网络连接装置

Publications (1)

Publication Number Publication Date
CN2666044Y true CN2666044Y (zh) 2004-12-22

Family

ID=34349530

Family Applications (1)

Application Number Title Priority Date Filing Date
CN 200320126833 Expired - Lifetime CN2666044Y (zh) 2003-12-09 2003-12-09 改良的网络连接装置

Country Status (1)

Country Link
CN (1) CN2666044Y (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101796859B (zh) * 2007-09-01 2013-12-25 苹果公司 服务提供商激活
CN105119897A (zh) * 2015-07-17 2015-12-02 北京博思汇众科技股份有限公司 一种路由器

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101796859B (zh) * 2007-09-01 2013-12-25 苹果公司 服务提供商激活
CN105119897A (zh) * 2015-07-17 2015-12-02 北京博思汇众科技股份有限公司 一种路由器

Similar Documents

Publication Publication Date Title
CN100493071C (zh) 电信系统中的方法和设备
CN103501228B (zh) 一种动态二维码令牌及动态二维码口令认证方法
CN104333455B (zh) 一种智能手机保密通信系统及方法
CN1881924A (zh) 群组通信安全分配媒体记录及取回之方法及装置
US6981156B1 (en) Method, server system and device for making safe a communication network
CN101051908A (zh) 动态密码认证系统及方法
CN1799018A (zh) 基于接近令牌单元对应用服务的安全访问
CN1926802A (zh) 安全数据传输
CN107645378A (zh) 密钥管理平台、通信加密方法及终端
CN1713756A (zh) 一种移动终端内存储的资料信息的安全保障方法
CN102348210A (zh) 一种安全性移动办公的方法和移动安全设备
CN106203137A (zh) 一种机密文件访问安全系统
CN2666044Y (zh) 改良的网络连接装置
CN108399341B (zh) 一种基于移动端的Windows双重文件管控系统
CN1751479A (zh) 通信系统、包括虚拟网络交换机的通信终端和包括生物体识别单元的便携式电子设备
CN106022158A (zh) 一种文件资料的外带管理系统
CN1430442A (zh) 一种加密卡及其在移动终端中的应用方法
CN102325318A (zh) 一种基于智能tf卡提高手机信息安全的方法及系统
CN101848228B (zh) 用sim卡认证电脑终端服务器isp身份的方法和系统
CN1585331A (zh) 固定网络终端的用户认证装置及其方法
CN2896370Y (zh) 一种智能密钥装置
CN105828323A (zh) 一种Android手机公共数据库隐私保护方法及系统
CN1320841C (zh) 一种专网终端及专网终端通过网络实行通信的方法
CN100492981C (zh) 一种基于简单网络管理协议的安全管理方法
CN202918337U (zh) 基于智能终端的网络安全防护系统

Legal Events

Date Code Title Description
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: YOUJIN TECHNOLOGY CO., LTD.

Free format text: FORMER OWNER: CHUANGGUAN SCIENCE AND TECHNOLOGY CO., LTD.

Effective date: 20060120

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20060120

Address after: Zhongxing Road, Taipei County of Taiwan Province Xi Zhi, No. 22 6 floor

Patentee after: Cameo Communications, Inc.

Address before: 5, building 8, Section 1, Fuxing South Road, Songshan District, Taiwan, Taipei

Patentee before: Chuangguan Technology Co., Ltd.

C17 Cessation of patent right
CX01 Expiry of patent term

Expiration termination date: 20131209

Granted publication date: 20041222