本技术涉及网络完全物理隔离,具体为一种网络安全物理隔离系统及装置。
背景技术:
1、网络安全物理隔离装置简称“网闸”,用于连接两个独立主机系统的信息安全设备,阻断了对内网具有潜在攻击可能的网络连接,使得外部攻击者无法直接入侵、攻击或者破坏内网,保障了内部主机的安全。
2、现有的网闸技术中,如果想要得知网闸设备的运行状况,只能定期分别登陆网闸设备的内网主机和外网主机,故障不能及时发现,为了解决上述问题,授权专利号为cn217238646u,公开了一种网闸设备状态的监测系统,通过云管理平台20以及移动终端30的设置,可以实时监测网闸设备的运行状态,但是该系统存在一定的缺陷,云平台管理人员以及移动终端持有人员也只能对网闸设备的运行状态实时监测,若某个主机或者网络段受到入侵或者出现故障时,还是只能管理员进行操作控制,若管理员处理不及时或者未发现入侵,不能及时进行受攻击网络切断或者及时处理故障,整个系统的网络可能会进入瘫痪状态或者数据丢失的问题依然会发生。
技术实现思路
1、为解决上述背景技术中存在的技术问题,本实用新型提供了一种网络安全物理隔离系统及装置。
2、本实用新型技术方案如下:
3、一种网络安全物理隔离系统及装置,包括主控芯片;
4、数据采集模块,通过rj45接口与主控芯片连接;
5、报警模块,通过spi通讯接口与主控芯片连接,能够发出声音;
6、通讯模块,通过spi通讯接口与主控芯片连接,所述通讯模块通过rs485通讯接口连接控制终端;
7、遥测模块、遥信模块以及遥控模块,通过gpio接口与主控芯片连接,且遥测模块和遥信模块通过rs485通讯接口与通讯模块连接,遥控模块通过spi通讯接口与通讯模块连接。
8、主控芯片的具体型号为,所述主控芯片为fpga芯片,且具体型号采用virtex-7690t。
9、为了方便运行状态进行监测,所述主控芯片集成有网络入侵检测单元。
10、为了方便远程控制不同被攻击网络段的断开,所述遥控模块的型号为stm32f103c8t6,包括多路遥控数字输出接口。
11、为了对不同的参数进行采集,继而采集主控芯片不同的参数是否发生异常,所述遥测模块的型号为adam 4000,包括多路遥测采集接口。
12、为了方便接收主控芯片的报警信息,所述遥信模块处理芯片型号为gd32f107c8t6,至少包括一路遥信输入接口。
13、为了方便通讯模块与其他元器件的连接,所述通讯模块包括至少一路网络通讯端口、三路rs485通讯接口以及两路spi通讯接口。
14、一种网络安全物理隔离装置,包括控制主板,所述控制主板上设置有芯片主板以及网络安全物理隔离系统。
15、为了方便安装控制主板,对其进行保护,该装置包括外壳体,且控制主板安装于外壳体内部。
16、为了方便隔离装置与内网主机和外网主机连接,所述外壳体侧面设置有两排通讯端口,分别用于连接内网主机和外网主机,且通讯端口与控制主板电连接。
17、本实用新型的有益效果在于:本实用新型为一种网络安全物理隔离系统及装置,首先通过主控芯片将内网主机和外网主机进行隔离,保证了内网与外网之间无法直接进行交互,确保了数据传输过程中内网主机的安全性,其次通过遥测模块可以实时将隔离装置的运行状态信息通过遥信模块和通讯模块传输给控制终端,可以多设备对运行状态进行监护,确保能够远程获取运行状态,继而确保技术人员第一时间发现故障和入侵信息,最后通过遥信模块、遥控模块配合通讯模块,使用控制终端能够远程进行对隔离装置的运行进行控制,可以在发生故障时,第三人能够第一时间进行维护或者切断被入侵的计算机或者网络段,可以有效的减少数据的丢失以及对其他计算机或者网络段的损害。
1.一种网络安全物理隔离系统,其特征在于,包括主控芯片(1);
2.根据权利要求1所述的网络安全物理隔离系统,其特征在于,所述主控芯片(1)为fpga芯片,且具体型号采用virtex-7690t。
3.根据权利要求1所述的网络安全物理隔离系统,其特征在于,所述主控芯片(1)集成有网络入侵检测单元(101)。
4.根据权利要求1所述的网络安全物理隔离系统,其特征在于,所述遥控模块(9)的型号为stm32f103c8t6,且包括多路遥控数字输出接口。
5.根据权利要求1所述的网络安全物理隔离系统,其特征在于,所述遥测模块(7)的型号为adam 4000,包括多路遥测采集接口。
6.根据权利要求1所述的网络安全物理隔离系统,其特征在于,所述遥信模块(8)处理芯片型号为gd32f107c8t6,至少包括一路遥信输入接口。
7.根据权利要求1所述的网络安全物理隔离系统,其特征在于,所述通讯模块(5)包括至少一路网络通讯端口(13)、三路rs485通讯接口以及两路spi通讯接口。
8.一种网络安全物理隔离装置,其特征在于,包括控制主板(10),所述控制主板(10)上设置有芯片主板(11)以及如权利要求1-7任一项所述的一种网络安全物理隔离系统。
9.根据权利要求8所述的网络安全物理隔离装置,其特征在于,该装置包括外壳体(12),且控制主板(10)安装于外壳体(12)内部。
10.根据权利要求9所述的网络安全物理隔离装置,其特征在于,所述外壳体(12)侧面设置有两排通讯端口(13),分别用于连接内网主机(14)和外网主机(15),且通讯端口(13)与控制主板(10)电连接。
