RU187247U1 - MULTI-CIRCUIT TERMINAL OF ACCESS TO DIFFERENT CATEGORIES - Google Patents

MULTI-CIRCUIT TERMINAL OF ACCESS TO DIFFERENT CATEGORIES Download PDF

Info

Publication number
RU187247U1
RU187247U1 RU2018142316U RU2018142316U RU187247U1 RU 187247 U1 RU187247 U1 RU 187247U1 RU 2018142316 U RU2018142316 U RU 2018142316U RU 2018142316 U RU2018142316 U RU 2018142316U RU 187247 U1 RU187247 U1 RU 187247U1
Authority
RU
Russia
Prior art keywords
information
terminal
board
control board
circuit
Prior art date
Application number
RU2018142316U
Other languages
Russian (ru)
Inventor
Сергей Александрович Сальников
Анатолий Васильевич Неверко
Виктор Александрович Бублик
Александр Владимирович Зайцев
Дмитрий Владимирович Холопов
Антон Федорович Черников
Original Assignee
Закрытое акционерное общество "Многопрофильное внедренческое предприятие "СВЕМЕЛ"
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Закрытое акционерное общество "Многопрофильное внедренческое предприятие "СВЕМЕЛ" filed Critical Закрытое акционерное общество "Многопрофильное внедренческое предприятие "СВЕМЕЛ"
Priority to RU2018142316U priority Critical patent/RU187247U1/en
Application granted granted Critical
Publication of RU187247U1 publication Critical patent/RU187247U1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6236Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database between heterogeneous systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Bioethics (AREA)
  • Health & Medical Sciences (AREA)
  • General Physics & Mathematics (AREA)
  • Databases & Information Systems (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

Предлагаемая полезная модель относится к устройствам, используемым для взаимодействия пользователя с локальными или удаленными компьютерными системами. Компьютерный терминал с многоконтурным аппаратным разделением цифровой информации содержит управляющую плату. Терминал оснащен подключенными к управляющей плате блоком питания, суммирующим оптическим однонаправленным интерфейсом и терминальным устройством, имеющим четыре независимых аппаратно-разделенных контура обработки информации, каждый из которых выполнен в виде отдельной терминальной платы, в которую поступают активирующие ее сигналы от считывающего модуля, распознающего информацию о признаке конкретного контура, хранящегося на внешнем извлекаемом носителе информации. Вывод видеосигнала с активной терминальной платы на монитор осуществляется через упомянутый суммирующий оптический однонаправленный интерфейс. Обеспечивается предотвращение вероятности попадания информации различных типов (различного назначения) из одной компьютерной сети в другую. 1 ил.The proposed utility model relates to devices used for user interaction with local or remote computer systems. A computer terminal with multi-circuit hardware division of digital information contains a control board. The terminal is equipped with a power supply connected to the control board, which summarizes an optical unidirectional interface and a terminal device that has four independent hardware-separated information processing loops, each of which is designed as a separate terminal board, which receives its activating signals from a reader module that recognizes information about feature of a particular circuit stored on an external retrievable storage medium. The video signal is output from the active terminal board to the monitor via the aforementioned summing optical unidirectional interface. This ensures the prevention of the probability of information of various types (various purposes) from one computer network to another. 1 ill.

Description

Область техникиTechnical field

Предлагаемая полезная модель относится к устройствам, используемым для взаимодействия пользователя с локальными или удаленными компьютерными системами.The proposed utility model relates to devices used for user interaction with local or remote computer systems.

Уровень техникиState of the art

При работе практически любого государственного учреждения имеется потребность параллельной работы с информацией различного типа (секретной, совершенно секретной, служебной (ДСП), общедоступной (всего 4 грифа информации).During the work of almost any state institution, there is a need for parallel work with information of various types (secret, top secret, official (DSP), publicly available (only 4 information stamps).

Например, на предприятии существует потребность в обработке информации из интернета, документов для служебного пользования (ДСП), а также документов, содержащих государственную тайну. При использовании для указанной цели трех изолированных друг от друга контуров работа существенно замедляется в виду невозможности параллельной работы сразу во всех контурах, а также могут возникнуть сложности с переносом информации между указанными контурами обработки информации.For example, the company needs to process information from the Internet, documents for official use (DSP), as well as documents containing state secrets. When three circuits isolated from each other are used for the indicated purpose, the operation slows down significantly in view of the impossibility of parallel operation simultaneously in all circuits, and it may also be difficult to transfer information between the indicated information processing circuits.

Частично упомянутую проблему отделения информации разного типа друг от друга можно решить посредством применения “гостевых” операционных систем. На сервере под управлением определенной операционной системы создаются виртуальные машины c установленными “гостевыми” операционными системами. Но следует повторно заметить, что существующая проблема не решается окончательно, поскольку физически контуры все же не отделены относительно друг друга, и следовательно вероятность утечки информации существует.The partially mentioned problem of separating information of different types from each other can be solved by using “guest” operating systems. Virtual machines with installed “guest” operating systems are created on a server running a specific operating system. But it should be noted again that the existing problem is not completely solved, since physically the circuits are still not separated relative to each other, and therefore there is a likelihood of information leakage.

Однако следует указать, что из уровня техники известны и другие методы и системы, обеспечивающие защиту передачи информации из одной компьютерной системы в другую.However, it should be pointed out that other methods and systems are known from the prior art that protect the transmission of information from one computer system to another.

Так, из уровня техники известна система защиты от утечки конфиденциальных данных в беспроводных сетях (см. RU2602956, кл. H04W12/02, публ. 2016г.).So, from the prior art, a system is known for protecting against leakage of confidential data in wireless networks (see RU2602956, class H04W12 / 02, publ. 2016).

Известное изобретение предназначено для защиты от утечки конфиденциальных данных пользователя при передаче указанных данных через беспроводную сеть на удаленный сервер.The known invention is intended to protect against leakage of confidential user data when transmitting said data via a wireless network to a remote server.

Указанная система осуществляет безопасную передачу конфиденциальной информации через сеть, имеющую точку доступа, посредством которой передается трафик и содержит средство передачи трафика, содержащего конфиденциальную информацию, по созданному безопасному соединению.The specified system performs the safe transfer of confidential information through a network having an access point through which traffic is transmitted and contains means for transmitting traffic containing confidential information over the created secure connection.

В качестве недостатка можно отметить, что осуществление известной технологии защиты данных проходит по достаточно сложному алгоритму, доступному для осмысления и понимания, а также практической реализации только специалистам в данной области техники, обладающими специальными знаниями и навыками.As a drawback, it can be noted that the implementation of the well-known data protection technology is carried out according to a rather complex algorithm that is accessible for reflection and understanding, as well as practical implementation only for specialists in this field of technology with special knowledge and skills.

Дополнительным недостатком можно считать достаточно узкую область использования, ограниченную безопасностью передачи исключительно исходящей информации.An additional drawback can be considered a fairly narrow area of use, limited by the security of the transmission of exclusively outgoing information.

Наиболее близким c точки зрения технической сущности по отношению к предлагаемой полезной модели, является устройство управления доступом к компьютерной системе (см. RU2625721, кл. G06F21/82, публ. 2017г.).The closest from the point of view of the technical nature with respect to the proposed utility model is a device for access control to a computer system (see RU2625721, class G06F21 / 82, publ. 2017).

В известном устройстве конструктивно предусмотрены возможность многоконтурного аппаратного разделения информации и наличие платы управления.In the known device is structurally provided for the possibility of multi-circuit hardware separation of information and the presence of a control board.

Из недостатков известной технологии можно отметить нестабильность процессов идентификации и верификации периферийных устройств. Так, идентификация не всегда систематически осуществляется в статическом поле, что потребует наблюдений за циклами обмена данными между периферийным устройством с одной стороны и компьютерной системой с другой стороны, прежде чем определить категорию периферийного устройства, а в случае с неудачной верификацией необходимо или останавливать передачу данных и прерывать доступ к информационной системе, вводя при этом дополнительный уровень контроля доступа или модифицировать данные “на ходу”, чтобы сделать их безопасными.Among the shortcomings of the known technology can be noted the instability of the processes of identification and verification of peripheral devices. Thus, identification is not always carried out systematically in a static field, which will require observation of data exchange cycles between the peripheral device on the one hand and the computer system on the other hand, before determining the category of the peripheral device, and in case of unsuccessful verification, it is necessary to either stop the data transfer and interrupt access to the information system, while introducing an additional level of access control or modify data “on the go” to make it safe.

Раскрытые выше особенности непосредственно влияют на снижение технико- эксплуатационных характеристик данного устройства, в частности, таких как скорость получения и обработки данных, а также степень их защищенности (уязвимости).The features disclosed above directly affect the reduction of the technical and operational characteristics of this device, in particular, such as the speed of receiving and processing data, as well as the degree of their protection (vulnerability).

Раскрытие полезной моделиUtility Model Disclosure

Раскрытие предлагаемой полезной модели с характеризующими ее существенными признаками основывается на следующем.The disclosure of the proposed utility model with its essential features characterizing it is based on the following.

Как правило, в условиях государственных учреждений, при работе с документацией используются различные источники информации, например, информация из сети Интернет и внутренняя информация учреждения (конфиденциальная или служебная) или информация из сети Интернет и информация, составляющая государственную тайну. Чаще всего, предназначенные для этих целей компьютеры располагаются в разных помещениях и никак не связаны между собой, при этом обрабатывать информацию ограниченного распространения можно только на специально подготовленных и аттестованных компьютерах, поэтому подготовка необходимых документов неизбежно сопряжена с перемещением сотрудников из одного помещения учреждения в другое с целью переноса информации на специальных носителях между компьютерами, что в свою очередь затягивает делопроизводство, а сотрудники провоцируются на нарушения режима документооборота, что с определенной вероятностью может приводить к утечке важных данных.As a rule, in the conditions of state institutions, when working with documentation, various sources of information are used, for example, information from the Internet and internal information of an institution (confidential or official) or information from the Internet and information constituting a state secret. Most often, computers intended for these purposes are located in different rooms and are not connected to each other at the same time, and information of limited distribution can only be processed on specially prepared and certified computers, so the preparation of the necessary documents is inevitably associated with the movement of employees from one premises of the institution to another with the purpose of transferring information on special media between computers, which in turn delays paperwork, and employees are provoked to n violation of the workflow regime, which with a certain probability can lead to the leak of important data.

Однако, если на одном рабочем месте реализовать возможность работы с информацией различного типа (секретной, совершенно секретной, служебной (ДСП), общедоступной, то появится возможность оперативного переноса информации с “низкой” категорией на рабочее место с более “высокой” категорией, например, информацию из сети Интернет на рабочее место для информации с грифом “С” (секретно), что существенно упростит работу, и как следствие повысит ее эффективность, а также не будет нарушений установленного режима документооборота.However, if at one workplace you realize the ability to work with various types of information (secret, top secret, service (DSP), publicly available, you will be able to quickly transfer information from a "low" category to a workstation with a higher "category", for example, information from the Internet to the workstation for information marked “C” (secret), which will greatly simplify the work and, as a result, increase its efficiency, and there will be no violations of the established workflow regime.

Для достижения указанной выше цели наилучшим образом подходит терминальная технология обработки информации, когда информация хранится централизованно на серверах, а компьютерный терминал служит исключительно для ввода/вывода информации и ее визуального отображения.To achieve the above goals, terminal information processing technology is best suited when information is stored centrally on servers, and a computer terminal serves exclusively for input / output of information and its visual display.

В качестве такого терминала согласно предложенной полезной модели предлагается компьютерный терминал с многоконтурным аппаратным разделением цифровой информации.According to the proposed utility model, a computer terminal with multi-circuit hardware division of digital information is proposed as such a terminal.

На основании вышеизложенного можно утверждать, что технической проблемой (задачей) предлагаемой полезной модели является создание компьютерного терминала, обладающего возможностью физического разделения используемой в работе разнородной информации (секретной, совершенно секретной, служебной (ДСП), общедоступной), создавая при этом условия для эффективной безопасной эксплуатации.Based on the foregoing, it can be argued that the technical problem (task) of the proposed utility model is the creation of a computer terminal with the ability to physically separate the diverse information used in the work (secret, top secret, service (DSP), generally available), while creating conditions for effective safe operation.

Техническим результатом предлагаемой полезной модели, который объективно проявляется в ходе ее использования, является предотвращение возможности попадания (утечки) упомянутой разнородной информации из одной компьютерной сети в другую.The technical result of the proposed utility model, which is objectively manifested in the course of its use, is to prevent the possibility of getting (leakage) of the aforementioned heterogeneous information from one computer network to another.

При этом, указанные выше технический результат и техническая проблема достигаются в результате того, что предлагаемый компьютерный терминал с многоконтурным аппаратным разделением цифровой информации содержит управляющую плату, при этом терминал оснащен, подключенными к управляющей плате блоком питания, суммирующим оптическим однонаправленным интерфейсом и терминальным устройством, имеющим четыре независимых аппаратно-разделенных контура обработки информации, каждый из которых выполнен в виде отдельной терминальной платы, в которую поступают активирующие ее сигналы от считывающего модуля, распознающего информацию о признаке конкретного контура, хранящегося на внешнем извлекаемом носителе информации, при этом вывод видеосигнала с активной терминальной платы на монитор осуществляется посредством упомянутого суммирующего оптического однонаправленного интерфейса.Moreover, the above technical result and technical problem are achieved as a result of the fact that the proposed computer terminal with multi-circuit hardware separation of digital information contains a control board, while the terminal is equipped with a power supply connected to the control board, summing up the optical unidirectional interface and a terminal device having four independent hardware-separated information processing loops, each of which is designed as a separate terminal board, in which The signals that activate it are received from the reader module, which recognizes information about the characteristic of a particular circuit stored on an external removable storage medium, while the video signal is output from the active terminal board to the monitor via the aforementioned summing optical unidirectional interface.

В предлагаемом компьютерном терминале с многоконтурным аппаратным разделением цифровой информации отсутствует энергонезависимая память, после отключения питания вся информация в терминале стирается. Информация каждой категории (общедоступная, секретная, служебная и т.п.) хранится и обрабатывается на отдельном сервере или группе серверов, т.е. иными словами (в переносном смысле) каждая информация хранится и обрабатывается в своем независимом аппаратно-разделенном контуре обработки информации, каждый из которых выполнен в виде отдельной терминальной платы.In the proposed computer terminal with multi-circuit hardware division of digital information there is no non-volatile memory, after turning off the power, all information in the terminal is erased. Information of each category (public, secret, service, etc.) is stored and processed on a separate server or group of servers, i.e. in other words (figuratively), each information is stored and processed in its independent hardware-separated information processing circuit, each of which is made in the form of a separate terminal board.

Используя предлагаемую терминальную технологию, а именно компьютерный терминал с многоконтурным аппаратным разделением цифровой информации, охарактеризованный совокупностью существенных признаков, представленной выше образуется техническая возможность однонаправленного переноса информации между серверами (контурами обработки информации), при этом управление выбором аппаратно-разделенного контура обработки информации реализуется при помощи извлекаемого внешнего носителя информации, выполненного в виде смарт-карты, на котором хранится в зашифрованном виде вся исходная загрузочная информация для определенной (необходимой) терминальной платы. Using the proposed terminal technology, namely, a computer terminal with multi-circuit hardware separation of digital information, characterized by a set of essential features presented above, the technical possibility of unidirectional transfer of information between servers (information processing loops) is formed, and the selection of a hardware-separated data processing loop is implemented using removable external storage medium made in the form of a smart card, on which x all initial boot information for a certain (necessary) terminal board is wounded in encrypted form.

При этом вывод видеосигнала с активной терминальной платы на монитор осуществляется посредством суммирующего оптического однонаправленного интерфейса. In this case, the video signal is output from the active terminal board to the monitor by means of a summing optical unidirectional interface.

При извлечении смарт-карты из считывающего модуля, из которого поступают активирующие определенную терминальную плату сигналы, происходит отключение питания компьютерного терминала с полным стиранием его памяти.When a smart card is removed from the reader module, from which signals activating a certain terminal board are received, the power of the computer terminal is turned off with its memory completely erased.

Таким образом, конструктивное выполнение предлагаемого компьютерного терминала с его характерными техническими особенностями образуют совокупность существенных признаков необходимых для решения указанной технической проблемы и достижения заданного технического результата.Thus, the constructive implementation of the proposed computer terminal with its characteristic technical features form a set of essential features necessary to solve the specified technical problem and achieve a given technical result.

Краткое описание чертежейBrief Description of the Drawings

На фиг. 1 представлена блок-схема предлагаемого компьютерного терминала с многоконтурным аппаратным разделением цифровой информации.In FIG. 1 shows a block diagram of the proposed computer terminal with multi-circuit hardware division of digital information.

Осуществление полезной моделиUtility Model Implementation

Предлагаемая полезная модель поясняется конкретным примером выполнения и реализации, которые, однако, не являются единственно возможными, но наглядным образом демонстрирует достижение представленной совокупностью существенных признаков решение поставленной технической проблемы и достижение заданного технического результата.The proposed utility model is illustrated by a specific example of implementation and implementation, which, however, are not the only possible, but clearly demonstrates the achievement of the solution of a technical problem and the achievement of a given technical result by the set of essential features.

На фиг. 1 представлены, следующие функциональные блоки:In FIG. 1 presents the following functional blocks:

1 – терминальное устройство;1 - terminal device;

2 – управляющая плата;2 - control board;

3 – считывающий модуль (считыватель);3 - reading module (reader);

4 – смарт карта;4 - smart card;

5 – монитор;5 - monitor;

6 – суммирующий оптический однонаправленный интерфейс;6 - summing optical unidirectional interface;

7 – блок питания.7 - power supply.

Предлагаемый компьютерный терминал с многоконтурным аппаратным разделением цифровой информации содержит управляющую плату 2.The proposed computer terminal with multi-circuit hardware separation of digital information contains a control board 2.

К управляющей плате 2 подключены считывающий модуль 3, блок питания 7, суммирующий оптический однонаправленный интерфейс 6 и терминальное устройство 1.A reading module 3, a power supply 7, summing the optical unidirectional interface 6 and terminal device 1 are connected to the control board 2.

Терминальное устройство 1 имеет четыре независимых аппаратно-разделенных контура обработки информации, каждый из которых выполнен в виде отдельной терминальной платы (на фиг. 1 обозначены, как - терминал 1, терминал 2, терминал 3, терминал 4).The terminal device 1 has four independent hardware-separated information processing loops, each of which is made in the form of a separate terminal board (in Fig. 1 are designated as terminal 1, terminal 2, terminal 3, terminal 4).

Каждая из упомянутых терминальных плат содержит реле питания, реле USB, порт USB и разъем для подключения монитора (см. фиг. 1).Each of these terminal boards contains a power relay, a USB relay, a USB port, and a monitor connector (see Fig. 1).

В определенную терминальную плату (терминал 1, терминал 2, терминал 3, терминал 4) поступают активирующие ее сигналы, исходящие от считывающего модуля (считыватель) 3, распознающего информацию о признаке выбранного контура, или иными словами о признаке терминальной платы, которую необходимо активировать.A certain terminal board (terminal 1, terminal 2, terminal 3, terminal 4) receives its activating signals coming from the reading module (reader) 3, which recognizes information about the sign of the selected circuit, or in other words about the sign of the terminal board that needs to be activated.

Информация о признаке конкретного контура хранится на внешнем извлекаемом носителе информации, выполненном в виде смарт-карты 4, вставляемой в считывающий модуль (считыватель) 3.Information about the characteristic of a particular circuit is stored on an external retrievable storage medium, made in the form of a smart card 4, inserted into a reading module (reader) 3.

При этом вывод видеосигнала с активной (работающей) терминальной платы (терминал 1, терминал 2, терминал 3, терминал 4) на монитор осуществляется посредством суммирующего оптического однонаправленного интерфейса 6.At the same time, the video signal from the active (working) terminal board (terminal 1, terminal 2, terminal 3, terminal 4) is output to the monitor via the summing optical unidirectional interface 6.

Работает предлагаемый компьютерный терминал, следующим образом.The proposed computer terminal operates as follows.

Каждый аппаратно разделенный контур обработки информации или иными словами каждая терминальная плата (терминал 1, терминал 2, терминал 3, терминал 4) терминального устройства 1 подключена только к одной компьютерной сети, например к сети для работы с общедоступной информацией (Интернет и др.), конфиденциальной, секретной и служебной, работает только одна плата, что исключает возможность попадания информации из одной сети в другую за счет всевозможных аппаратных буферов (карманов памяти).Each hardware-separated information processing loop or, in other words, each terminal board (terminal 1, terminal 2, terminal 3, terminal 4) of terminal device 1 is connected to only one computer network, for example, a network for working with publicly available information (Internet, etc.), confidential, secret and official, only one board works, which excludes the possibility of information from one network to another due to all kinds of hardware buffers (memory pockets).

Смарт карта 4, содержащая признаки, активирующие контур, предназначенный для работы, например, с сетью Интернет (общедоступный тип информации) вставляется в считывающий модуль (считыватель) 3.A smart card 4 containing features that activate a circuit designed to work, for example, with the Internet (a public type of information) is inserted into a reader module (reader) 3.

Как правило, на смарт карте 4 хранится признак терминальной платы (независимого контура), на которую нужно подать питание (включить), загрузочный код BIOS и цифровую подпись.Typically, on a smart card 4, a sign of a terminal board (independent circuit) is stored, which needs to be powered (turned on), a BIOS boot code, and a digital signature.

Далее управляющая плата 2 считывает, содержащуюся на смарт-карте 4 информацию и производит верификацию. В случае успешной верификации управляющая плата 2 подает команду для подачи питания на выбранную терминальную плату (независимого контура), в данном случае независимый контур для работы с сетью Интернет.Next, the control board 2 reads the information contained on the smart card 4 and performs verification. In case of successful verification, the control board 2 gives a command to supply power to the selected terminal board (independent circuit), in this case, an independent circuit for working with the Internet.

Важно отметить, что одновременное включение двух и более независимых аппаратно-разделенных контуров обработки информации – невозможно.It is important to note that the simultaneous inclusion of two or more independent hardware-separated circuits of information processing is impossible.

Терминал готов к работе в сети Интернет.The terminal is ready to work on the Internet.

Пользователь подбирает информацию в сети Интернет, помещает ее в папку на рабочем столе компьютерного терминала “Перенос”, при этом все действия пользователя визуально отображаются на мониторе 5, на который поступает видеосигнал с активной терминальной платы посредством суммирующего оптического однонаправленного интерфейса 6. Информация папки “Перенос” через однонаправленный шлюз автоматически передается с сервера, обслуживающего контур с открытой общедоступной информацией (интернет) на сервер, обслуживающий контур со служебной информацией. The user selects information on the Internet, puts it in a folder on the desktop of the computer terminal “Transfer”, and all user actions are visually displayed on monitor 5, which receives a video signal from the active terminal board via a summing optical unidirectional interface 6. Information of the “Transfer” folder ”Through a unidirectional gateway is automatically transmitted from the server serving the circuit with open public information (Internet) to the server serving the circuit with the service information.

Далее пользователь извлекает смарт-карту 4 из считывающего модуля (считывателя) 3.Next, the user removes the smart card 4 from the reader module (reader) 3.

Поскольку на каждый независимый аппаратно-разделенный контур обработки информации выделяется своя системная плата, вся информация хранится на отдельном для каждого контура терминальном сервере (в данном примере на терминальном сервере для информации из сети Интернет), и в случае извлечения смарт карты 4 непосредственно на рабочем месте не остается никакой информации, а именно происходит отключение питания компьютерного терминала с полным стиранием его памяти.Since a separate motherboard is allocated for each independent hardware-separated information processing circuit, all information is stored on a terminal server separate for each circuit (in this example, on a terminal server for information from the Internet), and if smart card 4 is removed directly at the workplace no information remains, namely, the power supply to the computer terminal is turned off with its memory completely erased.

Затем пользователь вставляет смарт карту 4, содержащую признаки, активирующие контур, предназначенный для работы с конфиденциальной информацией (ДСП) в считывающий модуль (считыватель) 3. Аналогичным образом происходит верификация в процессе, которой компьютерный терминал включается и загружается для работы.Then the user inserts a smart card 4 containing features that activate the circuit designed to work with confidential information (DSP) in the reading module (reader) 3. Similarly, verification occurs in the process by which the computer terminal is turned on and loaded to work.

В папке “Информация из Интернета” пользователь извлекает ранее переданную из сети Интернет информацию и продолжает работу.In the “Information from the Internet” folder, the user extracts information previously transmitted from the Internet and continues to work.

После завершения работы в данном контуре, аналогичным образом (как указано выше) извлекается смарт карта 4 и на рабочем месте не остается никакой информации, поскольку происходит полное стирание памяти терминала, а необходимая информация хранится на отдельном (другом) терминальном сервере для информации ДСП.After completing work in this circuit, in a similar way (as indicated above), smart card 4 is removed and no information remains at the workplace, since the terminal memory is completely erased, and the necessary information is stored on a separate (other) terminal server for chipboard information.

Важно отметить, что указанные отдельные для каждого контура сервера связаны между собой через устройства, использующие однонаправленную передачу информации.It is important to note that these separate for each server circuit are interconnected via devices using unidirectional information transfer.

Таким образом, в результате того, что компьютерный терминал оснащен, подключенными к управляющей плате 2 блоком питания 7, суммирующим оптическим однонаправленным интерфейсом 6 и терминальным устройством 1, имеющим четыре независимых контура обработки, каждый из которых выполнен в виде терминальной платы, в которую поступают активирующие ее сигналы от считывающего модуля (считывателя) 3, распознающего информацию о конкретном контуре, а вывод видеосигнала с активной платы на монитор 5 осуществляется посредством суммирующего оптического однонаправленного интерфейса 6 - обеспечивается достижение заданного технического результата, заключающегося в предотвращении вероятности попадания информации различных типов (различного назначения) из одной компьютерной сети в другую.Thus, as a result of the fact that the computer terminal is equipped with a power supply unit 7 connected to the control board 2, a summing optical unidirectional interface 6 and a terminal device 1 having four independent processing loops, each of which is made in the form of a terminal board into which the activating its signals from the reading module (reader) 3, which recognizes information about a particular circuit, and the video signal is output from the active board to the monitor 5 by means of a summing optical nonapravlennogo interface 6 - provided a predetermined achievement of technical result consisting in preventing the probability that the information of different types (different purposes) from one network to another.

А в целом решается актуальная задача создания компьютерного терминала, обладающего возможностью физического разделения используемой в работе разнородной информации (конфиденциальной, секретной, служебной, общедоступной), создавая при этом условия для эффективной безопасной работы с различными документами.But in general, the urgent task of creating a computer terminal is solved, with the ability to physically separate the heterogeneous information used in the work (confidential, secret, official, public), while creating conditions for effective safe work with various documents.

Предлагаемая терминальная технология может быть успешна внедрена в работу государственных учреждений, в которых установлен регламентированный порядок делопроизводства и работы с документами.The proposed terminal technology can be successfully implemented in the work of state institutions in which a regulated procedure for paperwork and work with documents is established.

Claims (1)

Компьютерный терминал с многоконтурным аппаратным разделением цифровой информации, содержащий управляющую плату, отличающийся тем, что оснащен подключенными к управляющей плате блоком питания, суммирующим оптическим однонаправленным интерфейсом и терминальным устройством, имеющим четыре независимых аппаратно-разделенных контура обработки информации, каждый из которых выполнен в виде отдельной терминальной платы, в которую поступают активирующие ее сигналы от считывающего модуля, распознающего информацию о признаке конкретного контура, хранящегося на внешнем извлекаемом носителе информации, при этом вывод видеосигнала с активной терминальной платы на монитор осуществляется посредством упомянутого суммирующего оптического однонаправленного интерфейса.A computer terminal with multi-circuit hardware division of digital information containing a control board, characterized in that it is equipped with a power supply connected to the control board, summing up the optical unidirectional interface and a terminal device having four independent hardware-separated information processing loops, each of which is made in the form of a separate terminal board, into which the signals activating it from the reading module, which recognizes information about the characteristic of a specific ntura stored in the external removable medium information, wherein the video output with an active terminal of monitor board carried by said summing optical unidirectional interface.
RU2018142316U 2018-11-30 2018-11-30 MULTI-CIRCUIT TERMINAL OF ACCESS TO DIFFERENT CATEGORIES RU187247U1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
RU2018142316U RU187247U1 (en) 2018-11-30 2018-11-30 MULTI-CIRCUIT TERMINAL OF ACCESS TO DIFFERENT CATEGORIES

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
RU2018142316U RU187247U1 (en) 2018-11-30 2018-11-30 MULTI-CIRCUIT TERMINAL OF ACCESS TO DIFFERENT CATEGORIES

Publications (1)

Publication Number Publication Date
RU187247U1 true RU187247U1 (en) 2019-02-26

Family

ID=65479525

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2018142316U RU187247U1 (en) 2018-11-30 2018-11-30 MULTI-CIRCUIT TERMINAL OF ACCESS TO DIFFERENT CATEGORIES

Country Status (1)

Country Link
RU (1) RU187247U1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2740142C1 (en) * 2019-12-24 2021-01-11 Закрытое акционерное общество "Многопрофильное внедренческое предприятие "СВЕМЕЛ" Multi-circuit system for processing and protecting information

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5761669A (en) * 1995-06-06 1998-06-02 Microsoft Corporation Controlling access to objects on multiple operating systems
US6754829B1 (en) * 1999-12-14 2004-06-22 Intel Corporation Certificate-based authentication system for heterogeneous environments
RU2602956C2 (en) * 2014-12-05 2016-11-20 Закрытое акционерное общество "Лаборатория Касперского" System and method for protection from leakage of confidential data in wireless networks
RU2625721C2 (en) * 2010-12-27 2017-07-18 Электрисите Де Франс Method and device for controlling access to computer system

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5761669A (en) * 1995-06-06 1998-06-02 Microsoft Corporation Controlling access to objects on multiple operating systems
US6754829B1 (en) * 1999-12-14 2004-06-22 Intel Corporation Certificate-based authentication system for heterogeneous environments
RU2625721C2 (en) * 2010-12-27 2017-07-18 Электрисите Де Франс Method and device for controlling access to computer system
RU2602956C2 (en) * 2014-12-05 2016-11-20 Закрытое акционерное общество "Лаборатория Касперского" System and method for protection from leakage of confidential data in wireless networks

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2740142C1 (en) * 2019-12-24 2021-01-11 Закрытое акционерное общество "Многопрофильное внедренческое предприятие "СВЕМЕЛ" Multi-circuit system for processing and protecting information

Similar Documents

Publication Publication Date Title
CN107454958B (en) Use multiple nested page table isolation client codes and data
CN102255888B (en) Method and apparatus data storage device being carried out security sweep from remote server
US20180330081A1 (en) Execution environment virtualization method and apparatus and virtual execution environment access method and apparatus
CN103748594B (en) For ARM*TRUSTZONETMThe credible platform module based on firmware realized
CA2823745C (en) User authentication device having multiple isolated host interfaces
CN103002445A (en) Safe mobile electronic equipment for providing application services
CN111742315A (en) Safety red-black air gap portable computer
CN103870749B (en) A kind of safety monitoring system and method for realizing dummy machine system
JP2012212391A (en) System, method and program for protection against unauthorized access
CN104125251A (en) Virtualization technology-based cloud computing security terminal
CN105354479A (en) USB flash disk authentication based solid state disk and data hiding method
CN103150514A (en) Mobile equipment-based credible module and credible service method thereof
CN1996328A (en) Portable information safety device
CN101877246A (en) U disk encryption method
CN106970823A (en) Efficient secure virtual machine guard method and system based on nested virtualization
CN104298472A (en) Layered computing virtualization implementing method and device
CN102930892A (en) Multifunctional safe U disk
CN201820230U (en) Computer and trusted-computing trusted root equipment for same
CN108763971A (en) A kind of data safety storage device and method, mobile terminal
CN102024115B (en) Computer with user security subsystem
RU187247U1 (en) MULTI-CIRCUIT TERMINAL OF ACCESS TO DIFFERENT CATEGORIES
CN101131722A (en) Protection system for computer and disk data security transmission
CN106326757A (en) Data encryption device of storage system
CN104598401A (en) Domestic platform peripheral equipment management and control system and management and control method thereof
CN101420299B (en) Method for enhancing stability of intelligent cipher key equipment and intelligent cipher key equipment