KR101357036B1 - The transmitting way of one-sided-safety between net seperation computers - Google Patents
The transmitting way of one-sided-safety between net seperation computers Download PDFInfo
- Publication number
- KR101357036B1 KR101357036B1 KR1020130013614A KR20130013614A KR101357036B1 KR 101357036 B1 KR101357036 B1 KR 101357036B1 KR 1020130013614 A KR1020130013614 A KR 1020130013614A KR 20130013614 A KR20130013614 A KR 20130013614A KR 101357036 B1 KR101357036 B1 KR 101357036B1
- Authority
- KR
- South Korea
- Prior art keywords
- network
- computer
- external network
- internal
- packet
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04N—PICTORIAL COMMUNICATION, e.g. TELEVISION
- H04N7/00—Television systems
- H04N7/18—Closed-circuit television [CCTV] systems, i.e. systems in which the video signal is not broadcast
- H04N7/183—Closed-circuit television [CCTV] systems, i.e. systems in which the video signal is not broadcast for receiving images from a single remote source
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F13/00—Interconnection of, or transfer of information or other signals between, memories, input/output devices or central processing units
- G06F13/38—Information transfer, e.g. on bus
- G06F13/382—Information transfer, e.g. on bus using universal interface adapter
- G06F13/385—Information transfer, e.g. on bus using universal interface adapter for adaptation of a particular data processing system to different peripheral devices
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/602—Providing cryptographic facilities or services
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/606—Protecting data by securing the transmission between two devices or processes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2213/00—Indexing scheme relating to interconnection of, or transfer of information or other signals between, memories, input/output devices or central processing units
- G06F2213/38—Universal adapter
- G06F2213/3812—USB port controller
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Signal Processing (AREA)
- Multimedia (AREA)
- Small-Scale Networks (AREA)
Abstract
Description
망분리란 외부의 침입으로부터 내부 전산자원을 보호하기 위해 네트워크 망을 이중화시켜 업무용과 개인용을 구분하는 것으로 물리적 망분리와 논리적 망분리 두가지 방식이 있다.In order to protect the internal computer resources from the intrusion of the network, the network is divided into a business network and a private network.
물리적 망분리는 한 사람이 두개의 PC를 사용하거나 전환 스위치로 망을 분리해 내는 방식,네트워크 카드를 두개 탑재한 PC를 사용하는 방안 등이 있다.The physical network separation is a method in which one person uses two PCs, or a switch is used to disconnect the network, or a PC equipped with two network cards.
논리적 망분리의 경우에는 과거 서버 기반 컴퓨팅이 거론됐었지만, 최근 들어 가상화 기술을 활용한 VDI와 하나의 PC에 두개의 운영체제(OS)를 설치하는 OS 커널 분리 방식이 주로 이용되고 있다.In the case of logical network separation, server-based computing has been discussed in the past, but in recent years, VDI using virtualization technology and OS kernel separation, which installs two operating systems (OS) on one PC, have been mainly used.
보안 등의 이유로 물리적 망분리를 권고한 국정원 의견에 따라 그동안 대부분의 공공기관들은 두대의 PC를 활용하는 물리적 망분리를 실시했다.According to the NIS, which recommended the separation of the physical network for security reasons, most public institutions have separated physical networks using two PCs.
하지만 두대의 PC를 사용하기 위해서는 네트워크 망을 이중화 해야하기 때문에 과도한 투자가 발생하게 되고, 정부부처 이전이나 청사 이전을 해야 할 경우 구축한 인프라를 재활용 할 수 없다는 문제가 있었다. 특히 사무공간에 PC 수가 많아지면서 발열로 인해 업무환경이 악화되는 부작용도 발생했다.
However, in order to use two PCs, it is necessary to duplicate the network, which causes excessive investment, and there is a problem in that the infrastructure that is constructed can not be recycled if the government departments or government offices need to be transferred. Especially, as the number of PCs increased in the office space, the work environment was deteriorated due to heat generation.
본 발명은 재택근무의 최적화된 환경을 제공하는 컴퓨터에 관한 것으로 종래에 컴퓨터 단말기의 보안문제를 해결하고자 선출원된 기술로 보안 기능을 가지는 컴퓨터 네트웍 전환장치(출원번호10-2000-0014583), 네트워크 전환 장치(출원번호20-2005-0037229), 듀얼 컴퓨터 시스템(출원번호10-2007-0134693) 등이 있어왔다.BACKGROUND OF THE
상기 선행기술들은 회사 내부에 내부망과 외부의 외부망을 동시에 사용하고자하는 것으로 물리적인 전환 스위치에 의해 독립적으로 컴퓨터를 운영하는 것에 주안점을 둔 기술이었다.The prior art attempts to use both the internal network and the external network at the same time, and it is a technology focused on operating the computer independently by a physical changeover switch.
본 발명의 주요한 특징으로 내부망 컴퓨터와 외부망 컴퓨터로 2개를 물리적으로 완전히 독립적으로 운영하는 선행기술과 달리 두 대의 컴퓨터간 일방향으로 데이터의 흐름을 제어하는 것으로 선행기술과 같이 완전히 독립적으로 운영되지 않는다.As a main feature of the present invention, unlike the prior art in which two internal computers and external network computers operate physically and completely independently, the flow of data is controlled in one direction between two computers. Do not.
USB는 Universal Serial Bus 의 약어로 CTI(컴퓨터와 전화의 통합)라 알려진 컴퓨터와 전화기를 통합하기 위한 간단한 방식을 제공하기 위하여 7개의 core회사들 (컴팩, DEC, IBM, 인텔, 마이크로 소프트, NEC, Nortel)에 의해 개발된 주변 버스 규격으로 이것은 나중에 호스트 개인 컴퓨터에 다중의 주변장치(최대 127개 까지)를 쉽게 통합시키기 위한 개념으로 확장되었다.USB is an abbreviation of Universal Serial Bus. It is used by seven core companies (Compaq, DEC, IBM, Intel, Microsoft, NEC, NEC) to provide a simple way to integrate computers and phones known as CTI Nortel), which was later extended to the concept of easily integrating multiple peripherals (up to 127) into a host personal computer.
CPU(Central Processing Unit/이하 설명에서 CPU로 약칭하여 사용한다.)는 연산장치와 제어장치를 합쳐서 중앙처리장치이다.A CPU (Central Processing Unit) (hereinafter abbreviated as a CPU in the following description) is a central processing unit by combining a computing device and a control device.
메인보드(mainboard)는 컴퓨터가 작동되기 위한 주요 부품을 포함하는 인쇄회로기판(PCB)으로 주요 부품인 CPU(central processing unit), 입출력포트 등을 포함하는 것으로 마더보드(motherboard)나 주기판으로 불리는 경우도 있다.A mainboard is a printed circuit board (PCB) containing main components for operating a computer. The main board includes a central processing unit (CPU), an input / output port, and the like, and is called a motherboard or a motherboard There is also.
서버란, 네트워크상에서 다른 컴퓨터에 대하여 어떤 서비스를 제공하는 컴퓨터 또는 소프트웨어를 서버라 한다. 서버가 제공하는 기능을, 이용하는 측의 컴퓨터 또는 소프트웨어를 가리켜 클라이언트(client)라고 한다. 예를 들면, 웹서버는 웹페이지(홈페이지) 정보를 보존하며, 요청이 있을 때는 사용자의 컴퓨터에 그 데이터를 송신한다. 웹서버로부터 보내온 정보를 표시하기 위한 클라이언트소프트웨어가 웹 브라우저(web browser)이다. 인터넷에는 그 밖에도 메일서버(전자메일), DNS서버(도메인 네임), FTP서버(파일전송용), 통신서버, 웹카메라로 촬영된 실시간 동영상 및 VOD(Video On Demand) 컨텐츠를 네트워크상에 전송하는 비디오서버 등 여러 가지 종류의 서버가 무수히 접속되어 서로 유대하여 서비스를 제공하고 있다. 최근에 개발되어 나오는 서버들은 아날로그/디지탈 상호변환을 위한 인코더/디코더의 기능이 서버내에 기본적으로 내장되며 통신을 위한 통신모뎀 및 압축변환하여 전송데이터와 통신속도를 향상하는 데이터 압축프로그램이 기본 내장되는 추세이며, 비디오(동영상, 정지영상)에 관련하여 MPEG 압축방식 등을 주로 사용한다. A server is a computer or software that provides a service to another computer on a network. The functions provided by the server are referred to as clients or computers on the side of the client. For example, a web server preserves web page (home page) information and, upon request, sends the data to a user's computer. Client software for displaying information sent from a web server is a web browser. In addition to the Internet, mail servers (e-mail), DNS servers (domain names), FTP servers (for file transfers), communication servers, web cameras, and real-time video and VOD (Video On Demand) content are transmitted over the network. Various types of servers such as video servers are connected to each other to provide services. Recently developed servers have built-in encoder / decoder functions for analog / digital conversion, and a built-in data compression program that improves transmission data and communication speed by communication modem and compression conversion for communication. In the trend, MPEG compression is mainly used for video (movies, still images).
마이크로프로세서란 TTL이나 CMOS IC들은 정해진 특성대로만 움직이는 데 비해 마이크로프로세서는 프로세서 내에 프로그램을 주입해서 자신이 원하는 동작 특성을 구현할 수 있는 것으로, 컴퓨터의 CPU처럼 명령을 내릴 수 있기도 하고 특정 명령을 받을 수 있는 것으로 입력된 제어명령(프로그램)에 따라 제어를 하는 주요 구성요소로써, 제어프로그램이 입력되는 연산장치, 데이터 등이 저장되는 메모리를 포함하여 입출력핀에 제어선이 배선되어 제어명령의 입출력 및 제어가 가능하다.A microprocessor is a TTL or CMOS IC that only moves according to certain characteristics, whereas a microprocessor can inject a program into a processor to realize a desired operating characteristic. The microprocessor can issue instructions and receive specific instructions like a computer CPU. It is a main component that controls according to the input control command (program), and the control line is wired to the input / output pins, including the memory for storing the operation device, data, etc. to which the control program is input, and thus the input / output and control of the control command It is possible.
망전환 컴퓨터 관련으로 "PCI 통신 또는 USB 통신을 통해 컴퓨터의 메인보드와 연결되어 내부망(인트라넷망) 또는 외부망(인터넷망)을 선택적으로 접속하는 듀얼 포트 랜카드로서, 내부망 및 외부망 어느 쪽에도 연결되지 않도록 연결을 끊는 제 1접점, 내부망(인트라넷망)과 연결되는 제 2접점 및 외부망(인터넷망)과 연결되는 제 3접점 중에서 선택된 하나의 접점과 연결하는 신호절환 스위치; 수신되는 랜카드 제어신호를 이용하여 상기 신호절환 스위치에 스위칭 전환 신호를 송출하는 랜카드 제어부; 신호절환 스위치와 메인보드 사이의 데이터를 PCI 방식 또는 USB 방식에 적합하게 변환 수행하고, 메인보드로부터 수신되는 랜카드 제어신호를 상기 랜카드 제어부로 전송하는 인터페이스 프로세서; 및 상기 메인보드와 접속하는 PCI 방식 또는 USB 연결단자"를 포함하는 것을 특징으로 공개번호 10-2011-0088981 듀얼 포트 랜카드를 이용한 망전환 컴퓨터가 있어왔다.Network switching computer "is a dual port LAN card that selectively connects an internal network (intranet network) or an external network (Internet network) connected to a main board of a computer through PCI communication or USB communication, A signal switch for connecting to a contact selected from among a first contact for disconnecting the connection, a second contact connected to the internal network (intranet network), and a third contact connected to the external network (Internet network) An interface control unit for transmitting a switching switching signal to the signal switching switch using a control signal, a data conversion unit for converting data between the signal switching switch and the main board into a PCI system or a USB system, A PCI or USB connection terminal for connecting to the main board; "And a network switching computer using a dual port LAN card has been proposed.
상기 망전환 컴퓨터는 듀얼 포트 랜카드를 통해 메인보드와 하드디스크(저장장치)를 공유하는 것으로 해킹 등 보안에 취약한 문제점이 있어왔다.The network switching computer shares a hard disk (storage device) with a main board through a dual port LAN card, which is vulnerable to security such as hacking.
현재 국가통합망이나 망분리의 경우 하드디스크뿐만 아니라 물리적으로 완전히 독립되는 것을 원칙으로 하기 때문에 선행기술과 같이 가상의 하드디스크 분리는 현실적으로 상용화가 힘들다.
At present, in the case of national integrated network or network separation, it is a principle to completely physically separate not only a hard disk but also a virtual hard disk as in the prior art.
현재 관공서 주요 기관 및 기업체에서 사용하는 개인용 컴퓨터는 PC AGENT 프로그램상에서 일반 USB메모리를 컴퓨터가 인식하지 못하게 되어 있다.Currently, personal computers used by government agencies and corporations are not able to recognize general USB memory on the PC AGENT program.
또한, 관공서의 경우 상용메일을 사용할 수 없게 되어있다.In addition, commercial mail can not be used in government offices.
그러나, 인터넷을 통해서 수집되는 정보와 프로그램 데이터등을 다운받거나 업데이트를 해야할 경우가 발생하는데 이 경우 데이터를 다운받을 수 있는 방법은 인터넷을 통해서 수집된 데이터를 행안부 통합 메일를 통해 전송 후 다운받거나 인가된 보안USB를 통해서 데이터를 받을 수 밖에 없었다.However, there is a case in which downloading or updating of information and program data collected through the Internet occurs. In this case, as a method of downloading the data, the data collected through the Internet can be downloaded through the integrated security mail server, I had no choice but to receive data via secure USB.
본 발명은 상기와 같은 문제점을 해결하기 위한 것으로 내부망 컴퓨터와 외부망 컴퓨터로 망분리된 업무환경에서 외부망에 연결된 컴퓨터의 데이터를 내부망에 연결된 컴퓨터로 단방향으로만 데이터를 전송하여 주는 것을 목적으로 망분리 컴퓨터간 보안 데이터 전송이 가능한 캐쉬메모리(보안USB, 외장하드)를 개발하고자 하는 것을 기술적 과제로 한다.SUMMARY OF THE INVENTION The present invention has been made to solve the above problems, and it is an object of the present invention to provide a method of transmitting data from a computer connected to an external network to a computer connected to an internal network in a business environment separated by an internal network computer and an external network computer (Secure USB, external hard) capable of secure data transfer between network and computer.
또한, 내부망과 외부망간 물리적으로 분리 차단된 실시간 데이터 전송이 가능하게 한다.In addition, real-time data transmission that is physically separated from the internal network and the external network is enabled.
특히, 기존 컴퓨터의 하드웨어를 일체 개량하지 않고 프로그램을 업로드 하는 수준으로 컴퓨터 본체를 개량하지 않는 것을 주요한 기술적 과제로 한다.
In particular, the main technical problem is not to upgrade the computer main body to the level of uploading the program without improving the hardware of the existing computer.
기존의 USB메모리, 외장하드와 달리 내부망 컴퓨터와 외부망 컴퓨터에 동시에 삽입되는 I/O통신포트 및 외부메모리와 연결 케이블로 구성되어, 두 대의 컴퓨터가 동시에 외부메모리를 인식하며 외부망에서 내부망으로 단방향으로만 바이러스 체크 후 전송 및 실시간 전송이 가능하게 한다.
Unlike conventional USB memory and external hard disk, it consists of an I / O communication port and an external memory and a connection cable which are simultaneously inserted into the internal network computer and the external network computer, so that the two computers recognize the external memory at the same time, It is possible to perform transmission and real-time transmission after virus check only in one direction.
본 발명은 기존의 컴퓨터를 하드웨어적으로 추가 개량하지 않는 범용 컴퓨터에 추가로 USB 인식장치를 통해 하드웨어를 인식하여 사용하는 것으로 기존의 컴퓨터를 개량하지 않게 됨에 따라 추가로 CC인증과 같은 복잡한 절차를 수행하지 않아도 되는 효과가 있다.The present invention recognizes and uses the hardware through a USB recognition device in addition to a general purpose computer that does not further improve the existing computer hardware, so that it does not improve the existing computer and performs a complicated procedure such as CC certification additionally There is an effect that does not need to be done.
2개의 메인보드를 사용하여 단방향으로 데이터를 전송하는 구성이 아닌 별개의 2대의 컴퓨터간 단방향으로 데이터를 전송하기 위한 것으로 컴퓨터의 하드웨어를 개량하지 않고 본 발명의 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법을 통해 구현되는 중요한 차별성을 갖는 것으로 신규성과 진보성이 있다.A method of transmitting data in a network separated computer unidirectional secure data transmission apparatus of the present invention without improving hardware of a computer, in which data is transmitted in two directions between two separate computers, not a configuration in which data is transmitted in one direction using two main boards. There is a novelty and a progressiveness that have significant differentiation realized through.
행정안전부(안전행정부)메일, 보안USB, 중계서버의 사용에 따른 불편함을 해결하면서 외부망에서 내부망으로 보안성을 갖고 데이터 전송이 가능하다.Ministry of Public Administration and Security (Security Administration Department) It is possible to transmit data with security from external network to internal network while solving the inconvenience caused by the use of e-mail, secure USB, and relay server.
또한 산업용 제어서버 간의 데이터 전송 및 업데이트 등의 경우에도 보안성이 강화된 본 기술의 적용에 따라 정보보호가 강화된 데이터 전송이 가능하다.
Also, in case of data transmission and update between industrial control servers, data transmission with enhanced information protection can be performed by applying the security enhanced technology.
도 1은 본 발명의 간략한 일 실시 예 블럭도
도 2은 본 발명의 간략한 일 실시 예 블럭도
도 3은 본 발명의 간략한 일 실시 예 블럭도1 is a block diagram of a simplified embodiment of the present invention;
Figure 2 is a simplified block diagram of an embodiment of the present invention.
Figure 3 is a block diagram of a simplified embodiment of the present invention
USB 또는 통신선은 데이터 입력선과 출력선이 항상 동시에 존재하며 상호 데이터의 송신 수신 링백(Ring Back) 패킷을 주고 받으며 링백(Ring Back)이 되지 않으면 컴퓨터는 에러로 인식하게 된다.The USB or communication line has data input line and output line always exist at the same time and sends and receives mutual data transmission and reception of Ring Back packet. If the ring back does not occur, the computer recognizes it as an error.
본 발명은 컴퓨터간 통신에 있어서 한 방향으로만 송신이 되게 송신선은 있으나, 수신선은 없는 통신선에서 발생하는 링백(Ring Back)이 되지 않아 에러가 발생하는 문제점을 해결하기 위한 것이다.An object of the present invention is to solve the problem that an error occurs due to a failure of a ring back occurring in a communication line which is transmitted only in one direction in a communication between computers but is not transmitted.
외부망 컴퓨터에서 내부망 컴퓨터로 단방향으로만 데이터 전송이 가능하게 하기 위한 통신장치를 구현하기 위해서 일반 마이크로프로세서(마이크로컨트롤러)를 사용할 경우 펌웨어 소스 코드가 복잡해지고 통신 규약에 관한 사항을 소스로 구현애햐 하는 불편함이 있기 때문에 소스 코드가 복잡해 지고 개발이 어려워 지게되며 추가로 내부 프로그램 코드, 호스트, 디바이스 드라이버가 필요하다.When a general microprocessor (microcontroller) is used to implement a communication device to enable data transfer from an external network computer to an internal network computer only in one direction, the firmware source code becomes complicated and the communication protocol specification can be implemented as a source. The source code becomes complicated and difficult to develop, and additional internal program code, host, and device drivers are required.
본 발명은 상기와 같은 문제점을 해결하기 위한 것으로, The present invention is to solve the above problems,
기존의 USB는 컴퓨터의 USB포트에 USB를 꽂을 경우 윈도우가 이 디바이스를 감지하는 과정을 '초기결정'이라고 하며 이후 컴퓨터가 USB 장치가 무슨 역활을 하는 장치인지, 장치가 가지고 있는 고유의 정보(Descriptor)를 요구하며 이때 Host와 Device는 서로 요청(Request)과 정보(Descriptor)를 주기적으로 교환하게 되며 이 과정을 열거(enumeration)라고 한다.In the conventional USB, when the USB is plugged into the USB port of the computer, the process of detecting this device by Windows is called 'initial decision'. Then, the computer determines what device the USB device plays, In this case, the Host and the Device periodically exchange Request and Descriptor with each other, and this process is called enumeration.
열거가 끝나고 나면 Host에서는 장치를 감지하고 이를 USB장치로 등록하게된다.After the enumeration is over, the Host will detect the device and register it as a USB device.
등록이 완료되면, 실제로 USB장치는 자신의 본래기능을 수행하도록 본 목적의 데이터를 교환하게 된다.When the registration is completed, the USB device actually exchanges data of this purpose to perform its original function.
USB 전송방식은 Control 방식, Bulk 방식, Interrupt 방식, Isochronous 방식이 있는데, 특히 Control 방식은 디바이스 설정에 관한 정보를 주고 받는 경우 사용하는 것으로 양방향 통신을 제공하며 8Byte 셋업 패킷(SETUP PACKET)을 사용한다.The USB transmission method is Control, Bulk, Interrupt, and Isochronous. In particular, the control method is used when exchanging information about device configuration. It provides bidirectional communication and uses an 8Byte setup packet (SETUP PACKET).
특히, USB 스펙 중에 토큰 패킷(Token Packet)은 작업 전 준비신호를 보내는 것으로 PID(8Bit), ADDR(7Bit), ENDP(4Bit), CRC5(5Bit)로 구성되어 있다.
In particular, among the USB specifications, a token packet (Token Packet) consists of PID (8 bits), ADDR (7 bits), ENDP (4 bits), and CRC5 (5 bits).
본 발명은 기존의 컴퓨터를 하드웨어적으로 추가 개량하지 않는 범용 컴퓨터에 추가로 USB 인식장치를 통해 하드웨어를 인식하여 사용하는 것을 기본 목적으로 아래 일 실시 예를 통해 상세히 설명한다.The present invention will be described in detail with reference to the following embodiments for the purpose of recognizing and using hardware through a USB recognition device in addition to a general-purpose computer in which an existing computer is not further improved in hardware.
내부망 또는 외부망 컴퓨터 중 하나 이상의 USB포트를 통해 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 전원공급부에 구동전원이 공급되면,Disconnecting the network via one or more USB ports of the internal network or the external network computer. When the computer power is supplied to the internal power supply of the unidirectional security data transfer device,
주제어부는 망분리 컴퓨터 단방향 보안 데이터 전송장치 운영 프로그램이 저장된 고정프로그램저장부의 프로그램을 업로드 후 패킷발생기를 제어하여 구동전원이 공급되는 하나 이상의 컴퓨터로 셋업패킷(SETUP PACKET)을 컴퓨터에 전송하여 컴퓨터 운영체제는 망분리 컴퓨터 단방향 보안 데이터 전송장치를 인식하게 한다.The main control unit controls the packet generator after uploading the program of the fixed program storage unit stored in the network separating computer unidirectional secure data transmission device operating program, and transmits a SETUP packet to the computer through one or more computers to which driving power is supplied, Network separation Allows computers to recognize unidirectional secure data transfer devices.
즉, 망분리 컴퓨터 단방향 보안 데이터 전송장치가 내부망 컴퓨터의 USB포트에 결합되면 내부망 컴퓨터에서 공급하는 +5V 전원을 전원공급부에서 받아 구동전원으로 사용 및 내부망 컴퓨터에 셋업패킷(SETUP PACKET)을 전송하여 내부망 컴퓨터 운영체제(OS)는 망분리 컴퓨터 단방향 보안 데이터 전송장치를 외부하드웨어장치로 인식하게 한다.In other words, when the network separation computer unidirectional security data transmission device is connected to the USB port of the internal network computer, the + 5V power supplied from the internal network computer is received from the power supply and used as the driving power, and a SETUP PACKET The internal network computer operating system (OS) causes the network separation computer unidirectional security data transmission device to be recognized as an external hardware device.
또는 망분리 컴퓨터 단방향 보안 데이터 전송장치가 외부망 컴퓨터의 USB포트에 결합되면 같은 방법으로 외부망 컴퓨터가 인식하게 되며, 내부망 및 외부망 컴퓨터로 부터 동시에 전원을 공급받을 경우 외부망 컴퓨터로 공급되는 전원을 구동전원으로 사용 또는 최초 전원 공급되는 컴퓨터 측의 전원을 구동전원으로 사용하며 +5V 전원이 전원공급부에 공급되면 전원공급 컴퓨터에 망분리 컴퓨터 단방향 보안 데이터 전송장치를 인식하기 위해 구동 전원으로 사용하지 않더라도 인식하여 셋업패킷(SETUP PACKET)을 전송한다.Or network separation When the unidirectional secure data transmission device is connected to the USB port of the external network computer, the external network computer is recognized in the same way. When the simultaneous power is supplied from the internal network and the external network computer, Power supply is used as driving power or power source of the first computer is used as the driving power. When + 5V power is supplied to the power supply, network is disconnected to the power supply computer. Computer is used as driving power to recognize the one-way secure data transmission device. It recognizes and transmits a setup packet (SETUP PACKET).
외부망 컴퓨터에서 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 파일 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 컴퓨터 외부망 USB 출력포트(7)를 통해 전송되어 오면 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 컴퓨터 외부망 USB 입력포트(6)에 전송하며, 외부망 컴퓨터에서 데이터가 수신되면 메모리에 저장 후 전송완료 토큰패킷(Token Packet)을 외부망 패킷발생기를 통해 외부망 컴퓨터 외부망 USB 입력포트(6)로 전송한다.Network separation from external network computer Computer unidirectional security data transmission device To transfer files to internal memory, Token Packet is transmitted through external network USB output port (7). Token packet is transmitted to external network computer's external network USB input port (6) .When data is received from external network computer, it is stored in memory and transmitted token packet is generated. External computer via the external network USB input port (6).
내부망 컴퓨터에서 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 파일(데이터)을 내부망 컴퓨터가 전송받기 위해 전송 토큰패킷(Token Packet)이 내부망 컴퓨터 내부망 USB 출력포트(9)를 통해 망분리 컴퓨터 단방향 보안 데이터 전송장치로 수신될 경우, 주제어부는 내부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 내부망 컴퓨터 내부망 USB 입력포트(8)에 전송 후 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 저장된 파일(데이터)을 내부망 컴퓨터로 전송하는 것을 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치를 이용한 제어 방법이다.
Network separation from internal network computer Computer unidirectional security data transmission device To receive files (data) from internal network, internal network computer sends Token Packet to network network through internal network USB output port (9) When received by the computer unidirectional secure data transmission device, the main control unit transmits a received token packet to the internal network
일 실시 예로,In one embodiment,
내부망 또는 외부망 컴퓨터 중 하나 이상의 USB포트를 통해 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 전원공급부에 구동전원이 공급되는 전원공급단계.Network separation through one or more USB ports of an internal network or external network computer. Power supply step of supplying driving power to the internal power supply of the computer unidirectional secure data transmission device.
주제어부는 고정프로그램저장부의 프로그램을 업로드 및 패킷발생기를 제어하여 구동전원이 공급되는 하나 이상의 컴퓨터로 셋업패킷(SETUP PACKET)을 컴퓨터에 전송하여 컴퓨터 운영체제는 망분리 컴퓨터 단방향 보안 데이터 전송장치를 인식하는 외부하드웨어인식단계.The main control unit uploads the program of the fixed program storage unit and controls the packet generator to transmit the setup packet to the computer to one or more computers that are supplied with driving power. The computer operating system recognizes the network separated computer unidirectional security data transmission device. Hardware Recognition Step.
외부망 컴퓨터에서 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 파일 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 USB 출력포트를 통해 전송되어 오면 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 USB 입력포트에 전송하는 데이터 전송준비단계.Network Separation from External Network Computer One-way Security Data Transmitter To transmit a file to internal memory, Token Packet is transmitted through the external network USB output port, then the main control unit receives the received token packet through the external network packet generator. Data transmission preparation step of transmitting Packet) to external network USB input port.
외부망 컴퓨터에서 데이터가 수신되면 메모리에 저장하는 저장단계.A storage step of storing data in a memory when data is received from an external network computer.
상기 저장단계 완료 후 전송완료 토큰패킷(Token Packet)을 외부망 패킷발생기를 통해 외부망 컴퓨터 입력포트로 전송하는 전송완료단계.After the storing step is completed, a transmission completion step of transmitting a transmission token packet (Token Packet) to the external network computer input port through the external network packet generator.
내부망 컴퓨터에서 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 파일을 내부망 컴퓨터로 전송받기 위해 전송 토큰패킷(Token Packet)이 내부망 USB 출력포트를 통해 전송되어 오면 주제어부는 내부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 내부망 USB 입력포트에 전송하는 데이터 수신준비단계.Network Separation from Internal Network Computer One-way Security Data Transmitter To transmit files to internal network computer, Token Packet is transmitted through internal network USB output port. Receiving token packet (Token Packet) is sent to the internal network USB input port preparation step.
망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 저장된 파일을 내부망 컴퓨터로 전송하는 데이터 전송단계를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
Network separation computer one-way security data transmission device Network separation computer one-way security data transmission device characterized in that the data transmission step for transmitting a file stored in the internal memory to the internal network computer.
일 실시 예로,In one embodiment,
내부망 또는 외부망 컴퓨터 중 하나 이상의 USB포트를 통해 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 전원공급부에 구동전원이 공급되는 전원공급단계.Network separation through one or more USB ports of an internal network or external network computer. Power supply step of supplying driving power to the internal power supply of the computer unidirectional secure data transmission device.
주제어부는 패킷발생기를 제어하여 구동전원이 공급되는 하나 이상의 컴퓨터로 셋업패킷(SETUP PACKET)을 컴퓨터에 전송하여 컴퓨터 운영체제는 망분리 컴퓨터 단방향 보안 데이터 전송장치를 인식하는 외부하드웨어인식단계.The main control unit transmits the setup packet to the computer by controlling the packet generator to one or more computers which are supplied with driving power.
외부망 컴퓨터에서 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 파일 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 USB 출력포트를 통해 전송되어 오면 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 USB 입력포트에 전송하는 데이터 전송준비단계.Network Separation from External Network Computer One-way Security Data Transmitter To transmit a file to internal memory, Token Packet is transmitted through the external network USB output port, then the main control unit receives the received token packet through the external network packet generator. Data transmission preparation step of transmitting Packet) to external network USB input port.
외부망 컴퓨터에서 데이터가 수신되면 메모리에 저장하는 저장단계.A storage step of storing data in a memory when data is received from an external network computer.
상기 저장단계 완료 후 전송완료 토큰패킷(Token Packet)을 외부망 패킷발생기를 통해 외부망 컴퓨터 입력포트로 전송하는 전송완료단계.After the storing step is completed, a transmission completion step of transmitting a transmission token packet (Token Packet) to the external network computer input port through the external network packet generator.
내부망 컴퓨터에서 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 파일을 내부망 컴퓨터로 전송받기 위해 전송 토큰패킷(Token Packet)이 내부망 USB 출력포트를 통해 전송되어 오면 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 내부망 USB 입력포트에 전송하는 데이터 수신준비단계;Network Separation from Internal Network Computer One-way Security Data Transmitter To transfer files to internal network computer, Token Packet is transmitted through internal network USB output port. A data reception preparation step of transmitting a reception token packet to an internal network USB input port;
망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 저장된 파일을 내부망 컴퓨터로 전송하는 데이터 전송단계.Network Separation Computer One-way security data transmission device A data transmission step of transmitting a file stored in an internal memory to an internal network computer.
상기 데이터 전송단계 완료 후 전송완료 토큰패킷(Token Packet)이 내부망 패킷발생기로 입력되어 오면 메모리에 저장된 파일을 삭제하는 삭제단계를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
And a deletion step of deleting a file stored in a memory when a transmission token packet is input to an internal network packet generator after completion of the data transmission step.
일 실시 예로,In one embodiment,
내부망 또는 외부망 컴퓨터 중 하나 이상의 USB포트를 통해 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 전원공급부에 구동전원이 공급되는 전원공급단계.Network separation through one or more USB ports of an internal network or external network computer. Power supply step of supplying driving power to the internal power supply of the computer unidirectional secure data transmission device.
주제어부는 패킷발생기를 제어하여 구동전원이 공급되는 하나 이상의 컴퓨터로 셋업패킷(SETUP PACKET)을 컴퓨터에 전송하여 컴퓨터 운영체제는 망분리 컴퓨터 단방향 보안 데이터 전송장치를 인식하는 외부하드웨어인식단계.The main control unit transmits the setup packet to the computer by controlling the packet generator to one or more computers which are supplied with driving power.
외부망 컴퓨터에서 내부망 컴퓨터로 데이터 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 USB 출력포트를 통해 전송 및 내부망 컴퓨터에 수신되면 수신 토큰패킷(Token Packet)를 내부망 USB 출력포트를 통해 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 내부망 패킷발생기를 통해 수신되고 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 USB 입력포트로 전송하는 데이터 전송준비단계.In order to transmit data from the external network computer to the internal network computer, when the transmission token packet is transmitted through the external network USB output port and received by the internal network computer, the receiving token packet is transmitted through the internal network USB output port. Network separation Computer unidirectional security data transmission device Received through the internal network packet generator and the main control unit transmits a received token packet (Token Packet) to the external network USB input port through the external network packet generator.
외부망 컴퓨터에서 전송된 데이터가 수신되면 내부망 컴퓨터 메모리에 저장하는 저장단계.A storage step of storing the data transmitted from the external network computer to the internal network computer memory.
상기 저장단계 완료 후 전송완료 토큰패킷(Token Packet)이 내부망 컴퓨터 USB 출력포트를 통해 내부망 패킷발생기로 수신될 경우, 주제어부는 외부망 패킷발생기를 통해 전송완료 토큰패킷(Token Packet)를 외부망 USB 입력포트로 전송하는 전송완료단계를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
After completion of the storing step, if the transmission token packet is received by the internal network packet generator through the internal network computer USB output port, the main control unit transmits the completed token packet through the external network packet generator to the external network. A method of transmitting a network separated computer unidirectional security data transmission device, characterized in that the transmission completion step of transmitting to the USB input port.
일 실시 예로,In one embodiment,
내부망 또는 외부망 컴퓨터 중 하나 이상의 USB포트를 통해 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 전원공급부에 구동전원이 공급되는 구동전원공급단계.Network separation through one or more USB ports of an internal network or an external network computer A driving power supply step in which driving power is supplied to an internal power supply of a computer unidirectional secure data transmission device.
주제어부는 고정프로그램저장부의 프로그램을 업로드 및 패킷발생기를 제어하여 구동전원이 공급되는 하나 이상의 컴퓨터로 셋업패킷(SETUP PACKET)을 컴퓨터에 전송하여 컴퓨터 운영체제는 망분리 컴퓨터 단방향 보안 데이터 전송장치를 인식하는 외부하드웨어인식단계.The main control unit uploads the program of the fixed program storage unit and controls the packet generator to transmit the setup packet to the computer to one or more computers that are supplied with driving power. The computer operating system recognizes the network separated computer unidirectional security data transmission device. Hardware Recognition Step.
외부망 컴퓨터에서 내부망 컴퓨터로 데이터 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 USB 출력포트를 통해 전송 및 내부망 컴퓨터에 수신되면 수신 토큰패킷(Token Packet)를 내부망 USB 출력포트를 통해 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 내부망 패킷발생기를 통해 수신되고 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 USB 입력포트로 전송하는 데이터 전송준비단계.In order to transmit data from the external network computer to the internal network computer, when the transmission token packet is transmitted through the external network USB output port and received by the internal network computer, the receiving token packet is transmitted through the internal network USB output port. Network separation Computer unidirectional security data transmission device Received through the internal network packet generator and the main control unit transmits a received token packet (Token Packet) to the external network USB input port through the external network packet generator.
외부망 컴퓨터에서 전송된 데이터가 수신되면 내부망 컴퓨터 메모리에 저장하는 저장단계.A storage step of storing the data transmitted from the external network computer to the internal network computer memory.
상기 저장단계 완료 후 전송완료 토큰패킷(Token Packet)이 내부망 컴퓨터 USB 출력포트를 통해 내부망 패킷발생기로 수신될 경우, 주제어부는 외부망 패킷발생기를 통해 전송완료 토큰패킷(Token Packet)를 외부망 USB 입력포트로 전송하는 전송완료단계를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
After completion of the storing step, if the transmission token packet is received by the internal network packet generator through the internal network computer USB output port, the main control unit transmits the completed token packet through the external network packet generator to the external network. A method of transmitting a network separated computer unidirectional security data transmission device, characterized in that the transmission completion step of transmitting to the USB input port.
일 실시 예로 도 3을 참고로 설명한다.An embodiment will be described with reference to FIG. 3.
외부망 네트워크에 접속된 외부망 로컬서버(도 3에서 인터넷망PC)에 저장된 데이터를 외부망 데이터서버로 전송하는 외부망 데이터서버 전송단계.External network data server transmission step of transmitting data stored in an external network local server (Internet network PC in Figure 3) connected to the external network network to the external network data server.
외부망 로컬서버로 부터 전송받은 데이터를 바이러스 검사하는 바이러스 검사단계.Virus scan step that scans data received from external network local server.
외부망 데이터서버에서 내부망 데이터서버로 데이터 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 데이터서버 USB 출력포트를 통해 내부망 데이터서버 USB 입력포트에 전송되어 내부망 데이터서버가 수신 토큰패킷(Token Packet)를 USB 출력포트를 통해 전송하여 내부망 패킷발생기가 수신 토큰패킷(Token Packet)를 수신하면 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 데이터서버 USB 입력포트에 전송하는 데이터 전송준비단계.To transmit the data from the external network data server to the internal network data server, a Token Packet is transmitted to the internal network data server USB input port through the external network data server USB output port and the internal network data server receives the received token packet ( When the internal network packet generator receives the receiving token packet by transmitting Token Packet through the USB output port, the main control unit sends the receiving token packet to the external network data server USB input port through the external network packet generator. The data transmission preparation step for transmission.
외부망 데이터서버에서 내부망 데이터서버로 데이터를 전송하는 데이터 전송단계.Data transmission step of transmitting data from the external network data server to the internal network data server.
데이터 전송단계에서 데이터 전송 완료 후 내부망 데이터서버에서 USB 출력포트를 통해 전송완료 토큰패킷(Token Packet)을 전송하여 내부망 패킷발생기가 전송완료 토큰패킷(Token Packet)를 수신하면 주제어부는 외부망 패킷발생기를 통해 전송완료 토큰패킷(Token Packet)를 외부망 데이터서버 USB 입력포트에 전송하는 전송완료단계.After completion of data transmission in the data transmission phase, the internal network data server transmits the completed token packet through the USB output port and the internal network packet generator receives the transmitted token packet. Transmission completed by transmitting the Token Packet to the external network data server USB input port.
내부망 로컬서버(도 3에서 업무용PC)에서 내부망 데이터서버의 데이터를 다운로드 받는 다운로드단계를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
Method of transmitting a network separated computer one-way security data transmission device, characterized in that the downloading step of downloading the data of the internal network data server from the internal network local server (work PC in Figure 3).
일 실시 예로,In one embodiment,
데이터 입력선 또는 출력선 중 어느 하나가 물리적으로 끊겨 있어 정상적인 데이터 입출력이 불가능해 컴퓨터에서 에러가 발생하는 것을 인위적으로 데이터가 물리적으로 한방향으로(입력선 출력선 중 끊기지 않은 데이터선의 방향으로)만 전송되게 하기 위해 컴퓨터에서 에러를 인식하지 않게 하기 위한 것으로,Either the data input line or the output line is physically disconnected, so normal data input and output is impossible, so that data is transmitted artificially only in one direction (in the direction of the uninterrupted data line among the input line output lines) that an error occurs in the computer. To make sure that the computer doesn't recognize the error,
패킷발생장치를 통해 USB 입출력포트를 통해서 입력되는 제어 패킷에 대해 링백(Ring Back) 패킷을 전송하여 컴퓨터에 에러를 발생하지 않는 것을 특징으로 하는 망분리 컴퓨터 사이 단방향 보안 데이터 전송장치 전송방법.
A method of transmitting a one-way secure data transmission device between networked computers, characterized in that no error occurs in a computer by transmitting a ring back packet to a control packet input through a packet input device through a USB input / output port.
일 실시 예로,In one embodiment,
USB포트는 IEEE1394포트로, USB 출력포트는 IEEE1394 출력 통신포트로, USB 입력포트는 IEEE1394 입력 통신포트로 대체되는 것을 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
USB port is an IEEE1394 port, USB output port is IEEE1394 output communication port, USB input port is replaced by IEEE1394 input communication port, characterized in that the computer one-way security data transmission device transmission method.
일 실시 예로,In one embodiment,
USB포트는 통신포트로, USB 출력포트는 출력 통신포트로, USB 입력포트는 입력 통신포트로 대체되는 것을 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
USB port is a communication port, USB output port is an output communication port, USB input port is replaced by an input communication port, characterized in that the computer one-way security data transmission device transmission method.
일 실시 예로,In one embodiment,
외부망 네트워크에 접속된 외부망 로컬서버에 저장된 데이터를 데이터에 IP주소를 추가해 외부망 데이터서버로 전송하는 외부망 데이터서버 전송단계.An external network data server transmission step of transmitting data stored in an external network local server connected to an external network to an external network data server by adding an IP address to the data.
외부망 로컬서버로 부터 전송받은 데이터를 바이러스 검사하는 바이러스 검사단계.Virus scan step that scans data received from external network local server.
외부망 데이터서버에서 내부망 데이터서버로 데이터 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 데이터서버 USB 출력포트를 통해 내부망 데이터서버 USB 입력포트에 전송되어 내부망 데이터서버가 수신 토큰패킷(Token Packet)를 내부망 USB 출력포트를 통해 전송하여 내부망 패킷발생기가 수신 토큰패킷(Token Packet)를 수신하면 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 데이터서버 USB 입력포트에 전송하는 데이터 전송준비단계.To transmit the data from the external network data server to the internal network data server, a Token Packet is transmitted to the internal network data server USB input port through the external network data server USB output port and the internal network data server receives the received token packet ( When the internal network packet generator receives the receiving token packet by transmitting the Token Packet through the internal network USB output port, the main control unit receives the receiving token packet through the external network packet generator. The data transmission stage to transmit to the port.
외부망 데이터서버에서 내부망 데이터서버로 전송되는 데이터는 추가된 IP주소에 할당된 폴더에 데이터를 저장하는 데이터 전송단계.Data transmission step of storing the data transmitted from the external network data server to the internal network data server in a folder assigned to the added IP address.
데이터 전송단계에서 데이터 전송 완료 후 내부망 데이터서버에서 USB 출력포트를 통해 전송완료 토큰패킷(Token Packet)을 전송하여 내부망 패킷발생기가 전송완료 토큰패킷(Token Packet)를 수신하면 주제어부는 외부망 패킷발생기를 통해 전송완료 토큰패킷(Token Packet)를 외부망 데이터서버 USB 입력포트에 전송하는 전송완료단계.After completion of data transmission in the data transmission phase, the internal network data server transmits the completed token packet through the USB output port and the internal network packet generator receives the transmitted token packet. Transmission completed by transmitting the Token Packet to the external network data server USB input port.
내부망 로컬서버에서 내부망 데이터서버의 IP주소로 할당된 폴더에 데이터를 다운로드 받는 다운로드단계;를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법이다.
A download method for downloading data from a local network local server to a folder allocated to an IP address of an internal network data server.
일 실시 예로, 내부망 컴퓨터 및 외부망 컴퓨터는 CCTV 감시장치에 연결되어 보안성이 강화된 CCTV 감시장치를 운용하는 CCTV 감시장치 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
In one embodiment, the internal network computer and the external network computer is connected to the CCTV monitoring device to operate the CCTV surveillance device with enhanced security CCTV surveillance network separation computer one-way security data transmission device transmission method.
1. 전원공급부
2. 주제어부
3. 고정프로그램저장부
4. 메모리
5. 패킷발생기
6. 외부망 컴퓨터 외부망 USB 입력포트
7. 외부망 컴퓨터 외부망 USB 출력포트
8. 내부망 컴퓨터 내부망 USB 입력포트
9. 내부망 컴퓨터 내부망 USB 출력포트 1. Power supply
2. Main control part
3. Fixed program storage
4. Memory
5. Packet generator
6. External network computer External network USB input port
7. External network computer External network USB output port
8. Internal network Computer Internal network USB input port
9. Internal network Computer internal network USB output port
Claims (11)
주제어부는 고정프로그램저장부의 프로그램을 업로드 및 패킷발생기를 제어하여 구동전원이 공급되는 컴퓨터로 셋업패킷(SETUP PACKET)을 전송하여 컴퓨터 운영체제는 망분리 컴퓨터 단방향 보안 데이터 전송장치를 인식하는 외부하드웨어인식단계;
외부망 컴퓨터에서 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 파일 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 컴퓨터 외부망 USB 출력포트(7)를 통해 전송되어 오면 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 컴퓨터 외부망 USB 입력포트(6)에 전송하는 데이터 전송준비단계;
외부망 컴퓨터에서 파일이 수신되면 메모리에 저장하는 저장단계;
상기 저장단계 완료 후 전송완료 토큰패킷(Token Packet)을 외부망 패킷발생기를 통해 외부망 컴퓨터 외부망 USB 입력포트(6)로 전송하는 전송완료단계;
내부망 컴퓨터에서 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 파일을 내부망 컴퓨터로 전송받기 위해 전송 토큰패킷(Token Packet)이 내부망 컴퓨터 내부망 USB 출력포트(9)를 통해 전송되어 오면 주제어부는 내부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 내부망 컴퓨터 내부망 USB 입력포트(8)에 전송하는 데이터 수신준비단계;
망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 저장된 파일을 내부망 컴퓨터로 전송하는 데이터 전송단계;를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
A power supply step of supplying driving power to an internal power supply unit of a network separated computer unidirectional security data transmission device through one or more USB ports of an internal network or an external network computer;
The main control unit uploads a program of the fixed program storage unit and transmits a setup packet to a computer to which a driving power is supplied by controlling a packet generator so that the computer operating system recognizes a network separated computer unidirectional security data transmission device;
Network separation from external network computer Computer unidirectional security data transmission device To transfer files to internal memory, Token Packet is transmitted through external network USB output port (7). A data transmission preparation step of transmitting a received token packet to the external network computer external network USB input port 6 through;
A storage step of storing a file in a memory when a file is received from an external network computer;
A transmission completion step of transmitting a transmission token packet after completion of the storing step to an external network computer external network USB input port 6 through an external network packet generator;
Network Separation from Internal Network Computer Unidirectional Secure Data Transmitter To transmit the file to internal network computer in internal memory, Token Packet is transmitted through internal network USB output port (9). A data reception preparation step of transmitting a received token packet to an internal network computer USB input port 8 through an internal network packet generator;
Network separation computer one-way security data transmission device Data transmission step for transmitting a file stored in the internal memory to the internal network computer; Network separation computer one-way security data transmission device transmission method characterized in that.
주제어부는 패킷발생기를 제어하여 구동전원이 공급되는 컴퓨터로 셋업패킷(SETUP PACKET)을 전송하여 컴퓨터 운영체제는 망분리 컴퓨터 단방향 보안 데이터 전송장치를 인식하는 외부하드웨어인식단계;
외부망 컴퓨터에서 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 파일 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 USB 출력포트를 통해 전송되어 오면 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 USB 입력포트에 전송하는 데이터 전송준비단계;
외부망 컴퓨터에서 파일이 수신되면 메모리에 저장하는 저장단계;
상기 저장단계 완료 후 전송완료 토큰패킷(Token Packet)을 외부망 패킷발생기를 통해 외부망 컴퓨터 USB 입력포트로 전송하는 전송완료단계;
내부망 컴퓨터에서 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 파일을 내부망 컴퓨터로 전송받기 위해 전송 토큰패킷(Token Packet)이 내부망 USB 출력포트를 통해 전송되어 오면 주제어부는 내부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 내부망 USB 입력포트에 전송하는 데이터 수신준비단계;
망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 메모리에 저장된 파일을 내부망 컴퓨터로 전송하는 데이터 전송단계;
상기 데이터 전송단계 완료 후 전송완료 토큰패킷(Token Packet)이 내부망 패킷발생기로 입력되어 오면 메모리에 저장된 파일을 삭제하는 삭제단계;를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
A power supply step of supplying driving power to an internal power supply unit of a network separated computer unidirectional security data transmission device through one or more USB ports of an internal network or an external network computer;
The main control unit transmits a setup packet to a computer to which a driving power is supplied by controlling the packet generator, and the computer operating system recognizes an external hardware for recognizing a network separated computer unidirectional security data transmission device;
Network Separation from External Network Computer One-way Security Data Transmitter To transmit a file to internal memory, Token Packet is transmitted through the external network USB output port, then the main control unit receives the received token packet through the external network packet generator. A data transmission preparation step of transmitting a packet) to an external network USB input port;
A storage step of storing a file in a memory when a file is received from an external network computer;
A transmission completion step of transmitting a transmission token packet after completion of the storing step to an external network computer USB input port through an external network packet generator;
Network Separation from Internal Network Computer One-way Security Data Transmitter To transmit files to internal network computer, Token Packet is transmitted through internal network USB output port. A data reception preparation step of transmitting a reception token packet to an internal network USB input port;
A data transmission step of transmitting a file stored in an internal memory of a network separation computer unidirectional security data transmission device to an internal network computer;
And deleting a file stored in a memory when a transmission token packet is input to an internal network packet generator after completion of the data transmission step.
주제어부는 패킷발생기를 제어하여 구동전원이 공급되는 컴퓨터로 셋업패킷(SETUP PACKET)을 전송하여 컴퓨터 운영체제는 망분리 컴퓨터 단방향 보안 데이터 전송장치를 인식하는 외부하드웨어인식단계;
외부망 컴퓨터에서 내부망 컴퓨터로 데이터 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 USB 출력포트를 통해 전송 및 내부망 컴퓨터에 수신되면 수신 토큰패킷(Token Packet)를 내부망 USB 출력포트를 통해 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 내부망 패킷발생기를 통해 수신되고 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 USB 입력포트로 전송하는 데이터 전송준비단계;
외부망 컴퓨터에서 전송된 데이터가 수신되면 내부망 컴퓨터 메모리에 저장하는 저장단계;
상기 저장단계 완료 후 전송완료 토큰패킷(Token Packet)이 내부망 컴퓨터 USB 출력포트를 통해 내부망 패킷발생기로 수신될 경우, 주제어부는 외부망 패킷발생기를 통해 전송완료 토큰패킷(Token Packet)를 외부망 USB 입력포트로 전송하는 전송완료단계;를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
A power supply step of supplying driving power to an internal power supply unit of a network separated computer unidirectional security data transmission device through one or more USB ports of an internal network or an external network computer;
The main control unit transmits a setup packet to a computer to which a driving power is supplied by controlling the packet generator, and the computer operating system recognizes an external hardware for recognizing a network separated computer unidirectional security data transmission device;
In order to transmit data from the external network computer to the internal network computer, when the transmission token packet is transmitted through the external network USB output port and received by the internal network computer, the receiving token packet is transmitted through the internal network USB output port. A network separation computer unidirectional security data transmission device receiving data through an internal network packet generator and a main control unit transmitting a received token packet to an external network USB input port through an external network packet generator;
A storage step of storing data transmitted from an external network computer in an internal network computer memory;
After completion of the storing step, if the transmission token packet is received by the internal network packet generator through the internal network computer USB output port, the main control unit transmits the completed token packet through the external network packet generator to the external network. Transmission completion step of transmitting to the USB input port; Network separation computer unidirectional security data transmission device transmission method characterized in that.
주제어부는 고정프로그램저장부의 프로그램을 업로드 및 패킷발생기를 제어하여 구동전원이 공급되는 컴퓨터로 셋업패킷(SETUP PACKET)을 전송하여 컴퓨터 운영체제는 망분리 컴퓨터 단방향 보안 데이터 전송장치를 인식하는 외부하드웨어인식단계;
외부망 컴퓨터에서 내부망 컴퓨터로 데이터 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 USB 출력포트를 통해 전송 및 내부망 컴퓨터에 수신되면 수신 토큰패킷(Token Packet)를 내부망 USB 출력포트를 통해 망분리 컴퓨터 단방향 보안 데이터 전송장치 내부 내부망 패킷발생기를 통해 수신되고 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 USB 입력포트로 전송하는 데이터 전송준비단계;
외부망 컴퓨터에서 전송된 데이터가 수신되면 내부망 컴퓨터 메모리에 저장하는 저장단계;
상기 저장단계 완료 후 전송완료 토큰패킷(Token Packet)이 내부망 컴퓨터 USB 출력포트를 통해 내부망 패킷발생기로 수신될 경우, 주제어부는 외부망 패킷발생기를 통해 전송완료 토큰패킷(Token Packet)를 외부망 USB 입력포트로 전송하는 전송완료단계;를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
A power supply step of supplying driving power to an internal power supply unit of a network separated computer unidirectional security data transmission device through one or more USB ports of an internal network or an external network computer;
The main control unit uploads a program of the fixed program storage unit and transmits a setup packet to a computer to which a driving power is supplied by controlling a packet generator so that the computer operating system recognizes a network separated computer unidirectional security data transmission device;
In order to transmit data from the external network computer to the internal network computer, when the transmission token packet is transmitted through the external network USB output port and received by the internal network computer, the receiving token packet is transmitted through the internal network USB output port. A network separation computer unidirectional security data transmission device receiving data through an internal network packet generator and a main control unit transmitting a received token packet to an external network USB input port through an external network packet generator;
A storage step of storing data transmitted from an external network computer in an internal network computer memory;
After completion of the storing step, if the transmission token packet is received by the internal network packet generator through the internal network computer USB output port, the main control unit transmits the completed token packet through the external network packet generator to the external network. Transmission completion step of transmitting to the USB input port; Network separation computer unidirectional security data transmission device transmission method characterized in that.
외부망 컴퓨터에서 전송된 데이터가 수신되면 내부망 컴퓨터 메모리에 저장하는 저장단계;
상기 저장단계 완료 후 전송완료 토큰패킷(Token Packet)이 내부망 컴퓨터 USB 출력포트를 통해 내부망 패킷발생기로 수신될 경우, 주제어부는 외부망 패킷발생기를 통해 전송완료 토큰패킷(Token Packet)를 외부망 USB 입력포트로 전송하는 전송완료단계;를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
In order to transmit data from the external network computer to the internal network computer, when the transmission token packet is transmitted through the external network USB output port and received by the internal network computer, the receiving token packet is transmitted through the internal network USB output port. A network separation computer unidirectional security data transmission device receiving data through an internal network packet generator and a main control unit transmitting a received token packet to an external network USB input port through an external network packet generator;
A storage step of storing data transmitted from an external network computer in an internal network computer memory;
After completion of the storing step, if the transmission token packet is received by the internal network packet generator through the internal network computer USB output port, the main control unit transmits the completed token packet through the external network packet generator to the external network. Transmission completion step of transmitting to the USB input port; Network separation computer unidirectional security data transmission device transmission method characterized in that.
외부망 로컬서버로 부터 전송받은 데이터를 바이러스 검사하는 바이러스 검사단계;
외부망 데이터서버에서 내부망 데이터서버로 데이터 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 데이터서버 USB 출력포트를 통해 내부망 데이터서버 USB 입력포트에 전송되어 내부망 데이터서버가 수신 토큰패킷(Token Packet)를 내부망 USB 출력포트를 통해 전송하여 내부망 패킷발생기가 수신 토큰패킷(Token Packet)를 수신하면 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 데이터서버 USB 입력포트에 전송하는 데이터 전송준비단계;
외부망 데이터서버에서 내부망 데이터서버로 데이터를 전송하는 데이터 전송단계;
데이터 전송단계에서 데이터 전송 완료 후 내부망 데이터서버에서 USB 출력포트를 통해 전송완료 토큰패킷(Token Packet)을 전송하여 내부망 패킷발생기가 전송완료 토큰패킷(Token Packet)를 수신하면 주제어부는 외부망 패킷발생기를 통해 전송완료 토큰패킷(Token Packet)를 외부망 데이터서버 USB 입력포트에 전송하는 전송완료단계;
내부망 로컬서버에서 내부망 데이터서버의 데이터를 다운로드 받는 다운로드단계;를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
An external network data server transmitting step of transmitting data stored in an external network local server connected to the external network to an external network data server;
A virus scan step of virus scanning data received from an external network local server;
To transmit the data from the external network data server to the internal network data server, a Token Packet is transmitted to the internal network data server USB input port through the external network data server USB output port and the internal network data server receives the received token packet ( When the internal network packet generator receives the receiving token packet by transmitting the Token Packet through the internal network USB output port, the main control unit receives the receiving token packet through the external network packet generator. A data transmission preparation step for transmitting to the port;
A data transmission step of transmitting data from the external network data server to the internal network data server;
After completion of data transmission in the data transmission phase, the internal network data server transmits the completed token packet through the USB output port and the internal network packet generator receives the transmitted token packet. A transmission completion step of transmitting a transmission completed token packet through a generator to an external network data server USB input port;
Downloading step of downloading the data of the internal network data server from the internal network local server; Network separation computer unidirectional security data transmission device transmission method characterized in that.
외부망 로컬서버로 부터 전송받은 데이터를 바이러스 검사하는 바이러스 검사단계;
외부망 데이터서버에서 내부망 데이터서버로 데이터 전송을 위해 전송 토큰패킷(Token Packet)이 외부망 데이터서버 USB 출력포트를 통해 내부망 데이터서버 USB 입력포트에 전송되어 내부망 데이터서버가 수신 토큰패킷(Token Packet)를 내부망 USB 출력포트를 통해 전송하여 내부망 패킷발생기가 수신 토큰패킷(Token Packet)를 수신하면 주제어부는 외부망 패킷발생기를 통해 수신 토큰패킷(Token Packet)를 외부망 데이터서버 USB 입력포트에 전송하는 데이터 전송준비단계;
외부망 데이터서버에서 내부망 데이터서버로 전송되는 데이터는 추가된 IP주소에 할당된 폴더에 데이터를 저장하는 데이터 전송단계;
데이터 전송단계에서 데이터 전송 완료 후 내부망 데이터서버에서 USB 출력포트를 통해 전송완료 토큰패킷(Token Packet)을 전송하여 내부망 패킷발생기가 전송완료 토큰패킷(Token Packet)를 수신하면 주제어부는 외부망 패킷발생기를 통해 전송완료 토큰패킷(Token Packet)를 외부망 데이터서버 USB 입력포트에 전송하는 전송완료단계;
내부망 로컬서버에서 내부망 데이터서버의 IP주소로 할당된 폴더에 데이터를 다운로드 받는 다운로드단계;를 특징으로 하는 망분리 컴퓨터 단방향 보안 데이터 전송장치 전송방법.
An external network data server transmitting step of transmitting data stored in an external network local server connected to the external network to an external network data server by adding an IP address to the data;
A virus scan step of virus scanning data received from an external network local server;
To transmit the data from the external network data server to the internal network data server, a Token Packet is transmitted to the internal network data server USB input port through the external network data server USB output port and the internal network data server receives the received token packet ( When the internal network packet generator receives the receiving token packet by transmitting the Token Packet through the internal network USB output port, the main control unit receives the receiving token packet through the external network packet generator. A data transmission preparation step for transmitting to the port;
A data transmission step of storing data in the folder allocated to the added IP address from the external network data server to the internal network data server;
After completion of data transmission in the data transmission phase, the internal network data server transmits the completed token packet through the USB output port and the internal network packet generator receives the transmitted token packet. A transmission completion step of transmitting a transmission completed token packet through a generator to an external network data server USB input port;
And a download step of downloading data from a local network local server to a folder allocated to the IP address of the internal network data server.
The method according to any one of claims 1, 2, 3, 4, and 5, wherein the internal network computer and the external network computer are connected to the CCTV monitoring device to operate the security-enhanced CCTV monitoring device. CCTV surveillance network separation computer one-way security data transmission device transmission method.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130013614A KR101357036B1 (en) | 2013-02-06 | 2013-02-06 | The transmitting way of one-sided-safety between net seperation computers |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130013614A KR101357036B1 (en) | 2013-02-06 | 2013-02-06 | The transmitting way of one-sided-safety between net seperation computers |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101357036B1 true KR101357036B1 (en) | 2014-02-03 |
Family
ID=50269552
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020130013614A KR101357036B1 (en) | 2013-02-06 | 2013-02-06 | The transmitting way of one-sided-safety between net seperation computers |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101357036B1 (en) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101513223B1 (en) * | 2014-06-09 | 2015-04-20 | 차보영 | The bidirectional storytell-mirroring controlling cyber educational broadcasting system |
KR20160104521A (en) * | 2015-02-26 | 2016-09-05 | (주)유신씨앤씨 | Telemedicine system |
CN108717351A (en) * | 2018-05-21 | 2018-10-30 | 洛阳银杏科技有限公司 | The high speed one-way transmission apparatus and transmission method of movable storage device |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100512273B1 (en) * | 2005-05-30 | 2005-09-05 | 펌킨넷코리아 (주) | Fail-over system and method thereof of network security equipment using single load balancer, and fail-over system and method thereof of network security equipment and load balancers using the same |
-
2013
- 2013-02-06 KR KR1020130013614A patent/KR101357036B1/en active IP Right Grant
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100512273B1 (en) * | 2005-05-30 | 2005-09-05 | 펌킨넷코리아 (주) | Fail-over system and method thereof of network security equipment using single load balancer, and fail-over system and method thereof of network security equipment and load balancers using the same |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101513223B1 (en) * | 2014-06-09 | 2015-04-20 | 차보영 | The bidirectional storytell-mirroring controlling cyber educational broadcasting system |
KR20160104521A (en) * | 2015-02-26 | 2016-09-05 | (주)유신씨앤씨 | Telemedicine system |
KR101659941B1 (en) * | 2015-02-26 | 2016-09-26 | (주)유신씨앤씨 | Telemedicine system |
CN108717351A (en) * | 2018-05-21 | 2018-10-30 | 洛阳银杏科技有限公司 | The high speed one-way transmission apparatus and transmission method of movable storage device |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN111221758B (en) | Method and computer device for processing remote direct memory access request | |
CN102388357B (en) | Method and system for accessing memory device | |
US20060239287A1 (en) | Adding packet routing information without ECRC recalculation | |
US20060242332A1 (en) | Distributed I/O bridging functionality | |
CA2692395A1 (en) | Unidirectional usb port | |
TW200912746A (en) | Mobile device with multiple operating systems and method for network access sharing | |
CN104601576A (en) | File transmission method and device based on one-way safety isolation gap | |
US20120110657A1 (en) | Apparatus and method for host-based network separation | |
CN113038192B (en) | Video processing method and device, electronic equipment and storage medium | |
KR101357036B1 (en) | The transmitting way of one-sided-safety between net seperation computers | |
KR20140100372A (en) | The transmitting way of one-sided-safety between net seperation computers | |
US20080270797A1 (en) | Symbiotic storage devices | |
US20120268650A1 (en) | System and method for a thin-client terminal system using a serial bus | |
CN112187718B (en) | Remote access cloud terminal and system of IDV cloud desktop | |
KR20140117995A (en) | Apparatus and method for transmitting video of multi user | |
KR20140100452A (en) | The CCTV transmitting way of one-sided-safety between net seperation computers | |
WO2018055464A1 (en) | Method of communication of the cryptographic apparatus with a computing device, and cryptographic apparatus | |
JP7200619B2 (en) | Information processing system, information processing method, information processing apparatus, and program | |
US10263956B2 (en) | Physical level-based security system for data security of security terminal and method using the same | |
KR101115358B1 (en) | The smart working computer including the monitor and the broadcasting system | |
US20050182615A1 (en) | Method and system for creating an automatically adjusting USB mass storage device | |
CN101997710B (en) | Long-distance management system and method | |
US10437608B2 (en) | Microminiature personal computer and method of using thereof | |
CN108337240A (en) | A kind of office procedure, terminal and system for secrecy sex work | |
KR100628320B1 (en) | Apparatus for accelerating VPN IPsec |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
A302 | Request for accelerated examination | ||
E902 | Notification of reason for refusal | ||
N231 | Notification of change of applicant | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20170123 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20181210 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20200113 Year of fee payment: 7 |