本發(fā)明屬于電子領(lǐng)域,具體涉及USB插入檢測(cè)、物理層斷方法、安全計(jì)算機(jī)、信息安全系統(tǒng)。
背景技術(shù):
隨著USB存儲(chǔ)設(shè)備的產(chǎn)生和發(fā)展,人們對(duì)無(wú)紙化辦公及大容量存儲(chǔ)設(shè)備的安全需求與日俱增。
USB存儲(chǔ)設(shè)備給我們帶來(lái)了方便的同時(shí),也給非法訪問(wèn)計(jì)算機(jī)數(shù)據(jù),復(fù)制和泄密或敏感數(shù)據(jù)提供了機(jī)會(huì)。殺毒軟件等安全廠商主要是針對(duì)USB存儲(chǔ)設(shè)備數(shù)據(jù)讀寫(xiě)進(jìn)行病毒防護(hù),但是卻不能防止偷竊文件現(xiàn)象的發(fā)生。如果有一種技術(shù)可以在USB存儲(chǔ)設(shè)備插入時(shí)斷網(wǎng),那么就可以防止USB存儲(chǔ)設(shè)備內(nèi)的重要文件被盜取。
在局域網(wǎng)中使用殺毒軟件控制USB數(shù)據(jù)的安全傳輸,然而有些頑固病毒就滋生繁衍在USB存儲(chǔ)設(shè)備里,嚴(yán)重威脅到局域網(wǎng)的網(wǎng)絡(luò)安全以及數(shù)據(jù)安全。保密性要求高的部門為了內(nèi)部網(wǎng)絡(luò)安全,特設(shè)計(jì)一臺(tái)專用的殺毒電腦,用于查殺和分析U盤的安全性。如果這些殺毒專用電腦的USB設(shè)備插入時(shí),對(duì)USB設(shè)備進(jìn)行檢測(cè),并實(shí)現(xiàn)物理層的斷網(wǎng)。每次有USB設(shè)備插入時(shí),殺毒電腦都會(huì)在物理層斷開(kāi)網(wǎng)絡(luò)連接,可以保證內(nèi)部的安全性,可以防止殺軟損壞失效時(shí)病毒入侵,并對(duì)USB進(jìn)行殺毒操作,當(dāng)USB設(shè)備拔出時(shí),電腦能夠自動(dòng)連接到網(wǎng)絡(luò)中。
技術(shù)實(shí)現(xiàn)要素:
本發(fā)明的目的是提供一種USB插入檢測(cè)以及物理斷網(wǎng)實(shí)現(xiàn)防止病毒木馬拷貝文件的功能,解決了現(xiàn)有技術(shù)中存在的問(wèn)題。
本發(fā)明使用光檢測(cè)技術(shù)來(lái)實(shí)現(xiàn)對(duì)U盤插入的檢測(cè),U盤未插入時(shí)網(wǎng)絡(luò)正常連接,當(dāng)檢測(cè)到U盤插入時(shí),使網(wǎng)絡(luò)連接斷開(kāi)。
一種USB插入檢測(cè)方式,采用對(duì)射式光電門檢測(cè),光路穿過(guò)USB接口內(nèi)部。
物理層斷方法,控制網(wǎng)卡芯片的復(fù)位引腳,使網(wǎng)卡芯片進(jìn)入復(fù)位狀態(tài),從而實(shí)現(xiàn)網(wǎng)卡芯片在物理層的斷網(wǎng)。
物理斷網(wǎng)實(shí)現(xiàn)設(shè)備,使用前述的一種USB插入檢測(cè)方式對(duì)USB狀態(tài)進(jìn)行檢測(cè);使用前述的,實(shí)現(xiàn)網(wǎng)絡(luò)通斷狀態(tài)的控制;通過(guò)電子電路將USB接口使用狀態(tài)與網(wǎng)絡(luò)接口的控制進(jìn)行關(guān)聯(lián);當(dāng)檢測(cè)到USB接口被插入時(shí),網(wǎng)絡(luò)接口斷開(kāi);當(dāng)USB接口未無(wú)插入時(shí),網(wǎng)絡(luò)接口恢復(fù)連接。
進(jìn)一步地:USB接口為2.0標(biāo)準(zhǔn)接口。
進(jìn)一步地:所述的電子電路具有單片機(jī)。
安全計(jì)算機(jī),具有物理斷網(wǎng)實(shí)現(xiàn)設(shè)備,其設(shè)備上具有U盤查殺分析系統(tǒng),用于分析U盤的安全性,當(dāng)U盤插入并與設(shè)備建立連接后,開(kāi)始查殺U盤病毒、木馬。
信息安全系統(tǒng),具有權(quán)利要求10或11所述的安全計(jì)算機(jī)。
有益效果
本發(fā)明可以實(shí)時(shí)檢測(cè)USB設(shè)備的插入,以及實(shí)現(xiàn)在物理層的斷網(wǎng),可以避免殺毒軟件失效時(shí),USB設(shè)備病毒對(duì)網(wǎng)絡(luò)的攻擊。
附圖說(shuō)明
圖1是實(shí)施例1的示意圖。
具體實(shí)施方式
實(shí)施例1、在圖1中一種物理斷網(wǎng)設(shè)備,包括網(wǎng)卡芯片U1、網(wǎng)絡(luò)接口、USB接口、PNP光敏三極管Q1、下拉電阻R1、發(fā)光二極管D1、限流電阻R2。
發(fā)光二極管D1、限流電阻R2、光敏三極管Q1、下拉電阻R1共同組成光電門,光敏三極管Q1位于USB接口的左側(cè),發(fā)光二極管D1位于USB接口的右側(cè),發(fā)光二極管D1發(fā)出的光穿越USB接口內(nèi)部照到光敏三極管Q1上。
光電門的輸出引腳連接到網(wǎng)卡芯片U1的復(fù)位引腳。
當(dāng)USB設(shè)備插入時(shí),發(fā)光二極管D1發(fā)出的光被阻擋,光敏三極管Q1無(wú)法接收到發(fā)光二極管D1的光,進(jìn)入截止?fàn)顟B(tài),光電門的輸出引腳的電平變化為低電平,網(wǎng)卡芯片U1的復(fù)位腳的電平被拉低,網(wǎng)卡芯片U1進(jìn)入復(fù)位狀態(tài),網(wǎng)卡芯片U1不履行職能,停止處理數(shù)據(jù),從而實(shí)現(xiàn)在物理層的斷網(wǎng)。
當(dāng)USB設(shè)備拔出時(shí),光敏三極管Q1恢復(fù)導(dǎo)通,網(wǎng)絡(luò)恢復(fù)連接。
限流電阻R2的類型為碳膜電阻。
限流電阻R2的標(biāo)稱值為4.7K。
下拉電阻R1的類型為碳膜電阻。
下拉電阻R1的標(biāo)稱值為2.4K。
網(wǎng)卡芯片U1的型號(hào)為RTL8111。
發(fā)光二極管D1發(fā)出的光為紅外光。
光敏三極管Q1為PNP型。