1.本实用新型涉及计算机网络接口安全防护技术领域,具体是网络安全控制器。
背景技术:2.专用网络设备因其所涉信息保密程度极高,只能使用专用网络传输信息,然而当操作人员在无法判断网络属性的情况下将专用网络设备接入其他网络时,就会导致专用网络设备信息泄露等严重危害信息安全事件的发生。
3.再者网络安全控制类产品应该具备实时检测网络状态和属性的功能,让用户在使用时可以全阶段实时检测网络状态及属性,避免用户在使用中更换网络而网络控制类产品却不检测情况的发生。
4.另一个从产品能够帮助用户减少购置成本的角度出发,现有产品技术中的网络安全控制器只能服务于单个设备使用,单个网络安全控制器产品只绑定服务于单个专用网络设备安全接入网络,这无疑给客户增加购置成本。
5.而且若是客户出现更换网络或者增加安全网络时,现有产品技术需要重新添加录入允许接入的网络,特别是那种临时性允许接入的网络,需要反复的添加录入和删除,给设备应用带来不便。
6.还有就是控制器内各元件的额定工作电压有差异,若工作电压不稳定会严重影响产品质量,特别是对于集成有usb有线网卡模块的usb端口,更是需要电压稳定。
技术实现要素:7.本实用新型的目的在于提供一种网络安全控制器,网络判断模块可在上电启动后的全阶段实时检测网络属性及状态,且一个网络安全控制器产品能够服务于多个专用网络设备,而且能更灵活方便的控制所要接入的网络,特别是临时性允许接入的网络;而且对于usb端口对应的设备元件能保证稳压状态工作。
8.本实用新型为实现上述目的,通过以下技术方案实现:
9.网络安全控制器产品包括内置线路板、网络输入接口、网络输出端口;现有技术中,线路板上是通过设置一个处理器判断网络属性,向信号开关发送指令。所述线路板上设有信号开关,配置用于连接所述网络输入接口与网络输出端口,接收所述网络判断模块的指令使所述网络输入接口和所述网络输出端口之间形成物理连接或断开;所述线路板上有线外置有与专用网络设备连接的usb 端口;
10.对比现有技术的优化改进:
11.所述线路板上设有网络模块和网络判断模块,网络判断模块配置用于实时判断网络属性,向信号开关发送指令;网络模块配置用于将网络判断模块接入交换机模块;交换机模块配置用于将专用网络设备和网络判断模块的嵌入控制系统不受干扰的同时接入网络,网络判断模块判断接入的网络安全与否,在判断接入的网络安全后,信号开关控制网络输入接口与网络输出端口物理连接,使专用网络设备接入网络,改进后的网络安全控制器产
品可不限于只绑定服务于单个专用网络设备,当专用网络设备使用达到期限或另作它用时,可将网络安全控制器在当前设备上移除,继续安装至其他设备,真正做到一台网络安全控制器服务于多个专用网络设备,减少用户购置设备的成本。
12.对比现有技术的进一步优化改进中,网络判断模块还配置用于通过向远程通信设备发送通信请求,接收远程通信设备返回结果判断网络属性,向信号开关发送指令。而远程通信设备实施方式包括以下两种:第一、所述远程通信设备通过网络安全数据库自动返回判断结果,根据网络安全数据库的安全网络信息比对进行判断。第二、所述远程通信设备通过网络安全监控人员核查返回结果,根据网络安全监控人员人为核查判断。特别是临时性允许接入的网络,通过此种方式能更灵活方便的控制专用网络设备所要接入的网络。
13.对比现有技术的进一步优化改进中,所述线路板上设有多个电源稳压模块,电源稳压模块配置用于将专用网络设备通过usb端口供给于网络安全控制器上各元件的电源转换成网络安全控制器上各元件所需要的额定运行电压。所述usb 端口集成有usb有线网卡模块,设有usb有线网卡模块的usb端口即可作为一种通信端口使用,又可作为给线路板的供电接口使用,而且对于usb端口对应的设备元件能保证稳压状态工作,就能保证产品的综合质量,特别是对于集成有usb有线网卡模块的usb端口。
14.对比现有技术,本实用新型的有益效果在于:
15.网络模块和交换机模块的增加使网络判断模块可以实时检测网络属性及状态,并可以一对多使用。网络判断模块通过网络模块接入交换机模块,使专用网络设备和网络判断模块嵌入的控制系统不受干扰的同时接入网络,使网络判断模块可在上电启动后的全阶段实时检测网络属性及状态而不需要重新启动网络安全控制器。改进后的网络安全控制器产品可不限于只绑定服务于单个专用网络设备,当专用网络设备使用达到期限或另作它用时,可将网络安全控制器在当前设备上移除,继续安装至其他设备,真正做到一台网络安全控制器服务于多个专用网络设备。
16.网络判断模块还配置用于通过向远程通信设备发送通信请求,接收远程通信设备返回结果判断网络属性,向信号开关发送指令。远程通信设备通过网络安全数据库自动返回结果,或通过网络安全监控人员核查返回结果,此种技术优化改进能更灵活方便的控制所要接入的网络,特别是临时性网络的允许接入。线路板上设有多个电源稳压模块,对于usb端口对应的设备元件能保证稳压状态工作。
附图说明
17.附图1是本实用新型结构原理简图。
18.附图2是本实用新型中交换机模块设置结构框图。
19.附图3是本实用新型中线路板结构简图。
20.附图中所示标号:
21.1、线路板;2、网络输入接口;3、网络输出端口;4、网络判断模块;5、信号开关;6、usb端口;7、网络模块;8、交换机模块;9、远程通信设备;10、电源稳压模块;11、usb有线网卡模块;12、rj-45接口;13、报警模块;14、蜂鸣器;15、指示灯。
具体实施方式
22.下面结合具体实施例,进一步阐述本实用新型。应理解,这些实施例仅用于说明本实用新型而不用于限制本实用新型的范围。此外应理解,在阅读了本实用新型讲授的内容之后,本领域技术人员可以对本实用新型作各种改动或修改,这些等价形式同样落于本技术所限定的范围。
23.现有技术产品的网络安全控制器产品包括内置线路板1、网络输入接口2、网络输出端口3;网络输出端口3采用的是现有rj-45接口12。而对于集成有usb 有线网卡模块11的usb端口6,此种情况的网络安全保护还需要进一步的优化改进,本次申请的专利技术中就进行了详解,下文优化改进部分有所详述。
24.所述线路板1上设有网络判断模块4,配置用于实时判断网络属性及状态,向信号开关5发送指令;所述线路板1上设有信号开关5,配置用于连接所述网络输入接口2与网络输出端口3,接收所述网络判断模块4的指令使所述网络输入接口2和所述网络输出端口3之间形成物理连接或断开;所述线路板1上有线外置有与专用网络设备连接的usb端口6,设有usb有线网卡模块11的usb端口6即作为一种通信端口又作为给线路板1的供电接口实施使用。
25.对网络安全控制器使用方法解释:网络判断模块4执行判断前,所述信号开关5为物理断开状态,所述网络输入接口2与所述网络输出端口3不连通。当需要连接网络时,网络输出端口3连接专用网络设备的rj-45网口,usb端口6连接专用网络设备的usb接口,专用网络设备开机状态下,当网络线缆接入网络输入接口2时,网络判断模块4判断网络安全属性,并根据判断结果控制信号开关5的开闭,还通过报警模块13进行报警,报警模块13包括蜂鸣器14和指示灯15,网络属性存在风险时蜂鸣器14用于蜂鸣报警,网络安全状态下不报警,指示灯15让操作人员更加直观了解所要连接到专用网络设备的网络属性,连接不同网络状态时,显示不同颜色。当判断结果为专用安全网络时,信号开关5使网络输入接口2和网络输出端口3物理连接,当判断结果为其他网络时,信号开关5阻断网络输入接口2和网络输出端口3的物理连接。
26.对比现有技术的进一步优化改进:
27.所述线路板1上设有网络模块7,网络模块7配置用于将网络判断模块4接入交换机模块8;交换机模块8配置用于将专用网络设备和网络判断模块4的嵌入控制系统不受干扰的同时接入网络,使网络判断模块4可实时检测网络属性及状态。网络判断模块4判断接入的网络安全与否,在判断网络安全后信号开关5控制网络输入接口2与网络输出端口3物理连接,使专用网络设备接入网络。改进后的网络安全控制器产品可不限于只绑定服务于单个专用网络设备,当专用网络设备使用达到期限或另作它用时,可将网络安全控制器在当前设备上移除,继续安装至其他设备,真正做到一台网络安全控制器服务于多个专用网络设备。
28.网络判断模块4配置用于本地运行独立判断和/或接收网络指令判断网络属性。
29.对于接收网络指令判断网络属性及状态实现方式如下:
30.对比现有技术的进一步优化改进中,网络判断模块4还配置用于通过向远程通信设备9发送通信请求,接收远程通信设备9返回结果判断网络属性,然后向信号开关5发送指令。而远程通信设备9实施方式包括以下两种:第一、所述远程通信设备9通过网络安全数据
库自动返回结果,根据网络安全数据库的安全网络信息比对进行判断。第二、所述远程通信设备9通过网络安全监控人员核查返回结果,根据网络安全监控人员人为核查判断。特别是临时性网络的允许接入,通过此种方式能更灵活方便的控制所要接入的网络。
31.对于usb端口6的改进详述:
32.对比现有技术的进一步优化改进中,所述线路板1上设有多个电源稳压模块 10,电源稳压模块10配置用于将专用网络设备通过usb端口6供给于网络安全控制器上各元件的电源转换成网络安全控制器上各元件所需要的额定运行电压。所述usb端口6集成有usb有线网卡模块11。而且对于usb端口6对应的设备元件能保证稳压状态工作,就能保证产品的综合质量,特别是对于集成有usb有线网卡模块11的usb端口6。
33.综上所述:
34.本技术实现物理阻断专用网络设备连接到其他网络的可能,网络安全控制器可以帮助用户识别、管理和配置专用网络设备的网络安全连接情况,真正做到让专用网络设备在联网前可以对连接网络进行判断和物理隔离,具有稳定可靠、抗干扰能力强、不受网络攻击等特点,使用户不再为专用网络设备的网络安全而担忧,从根本上让用户对专用网络设备网络接口物理可控。
35.网络模块和交换机模块的增加使网络判断模块4可以实时检测网络属性及状态,并可以使网络安全控制器一对多使用。网络判断模块4通过网络模块接入交换机模块,使专用网络设备和网络判断模块4嵌入的控制系统不受干扰的同时接入网络,使网络判断模块4可在上电启动后的全阶段实时检测网络属性及状态而不需要重新启动网络安全控制器。改进后的网络安全控制器产品可不限于只绑定服务于单个专用网络设备,当专用网络设备使用达到期限或另作它用时,可将网络安全控制器在当前设备上移除,继续安装至其他设备,真正做到一台网络安全控制器服务于多个专用网络设备。
36.网络判断模块4还配置用于通过向远程通信设备9发送通信请求,接收远程通信设备9返回结果判断网络属性,向信号开关5发送指令。远程通信设备9 通过网络安全数据库自动返回结果,或通过网络安全监控人员核查返回结果,此种技术优化改进能更灵活方便的控制所要接入的网络,特别是临时性网络的允许接入。线路板1上设有多个电源稳压模块10,对于usb端口6对应的设备元件能保证稳压状态工作。