Изобретение относится к локальным компьютерным сетям, преимущественно к сетям с ограниченным доступом, в которых предотвращается передача информации от одного компьютера сети к другому.
Известна изолированная компьютерная сеть (патенты US Navy №5841120 от 15.08.1997, №6012632 от 28.08.1998, №6021497 от 10.02.1998, №6092724 от 28.08.1998, №6219792 от 28.08.1998; заявка WO 001999040701 от 12.08.1999), состоящая из компьютера администратора, компьютеров пользователей, средств идентификации (авторизации) пользователей, контроллера, коммутатора сетевого, релейного переключателя, ручного переключателя и экранированных соединений сетевого оборудования.
К данной сети обеспечивается доступ только авторизованных пользователей. Недостаток данной сети - обеспечение информационной безопасности только при размещении оборудования сети в экранированных помещениях и возможность несанкционированных действий пользователей через программно-аппаратную платформу сети в направлении «компьютер-компьютер».
Техническая задача, решаемая изобретением, - обеспечение информационной безопасности при размещении оборудования сети в неэкранированных помещениях, а также исключение возможности несанкционированных действий пользователей через программно-аппаратную платформу сети, направленных от одного компьютера к другому или от компьютеров пользователей к периферийным устройствам.
Техническая задача решена в изолированной компьютерной сети, состоящей из
- компьютера администратора и множества компьютеров пользователей, каждый из которых имеет корпус, экранирующий ЭМИ;
- клавиатур с экранированием ЭМИ, каждая из которых соединена с компьютером кабелем, экранирующим электромагнитное излучение;
- средств идентификации пользователей, подсоединенных к каждому компьютеру и имеющих идентификационную карту и считывающее устройство;
- сетевого оборудования, включающего коммутатор, релейного переключателя питания, сетевых соединений компьютеров и сетевого оборудования;
- ручного переключателя сетевых соединений,
при этом изолированная компьютерная сеть имеет
- подсоединенные к компьютерам считывающие устройства, включающие средства экранирования;
- коммутатор, включающий концентратор, размещенный в корпусе, экранирующем электромагнитное излучение;
- ручной переключатель, размещенный в экранирующем ЭМИ корпусе коммутатора, подсоединенный к концентратору;
- как минимум одно внешнее расположенное в контейнере, экранирующем электромагнитное излучение, периферийное устройство, подключенное к концентратору через ручной переключатель,
- при этом сетевые соединения компьютеров, сетевого оборудования и периферийных устройств выполнены оптоволоконными кабелями.
Считывающее устройство может иметь собственный экранирующий электромагнитное излучение корпус, размещаться вне корпуса компьютера и быть соединено с компьютером оптоволоконным кабелем через оптоэлектронные преобразователи.
Достижение технического эффекта - обеспечение информационной безопасности при размещении оборудования сети в неэкранированных помещениях, а также исключение возможности несанкционированных действий пользователей через программно-аппаратную платформу сети, направленных от одного компьютера к другому или от компьютеров пользователей к периферийным устройствам, - осуществляется посредством следующих отличительных признаков изолированной компьютерной сети, имеющей:
- подсоединенные к компьютерам считывающие устройства, включающие средства экранирования;
- коммутатор, включающий концентратор, размещенный в корпусе, экранирующем электромагнитное излучение;
- ручной переключатель, размещенный в экранирующем ЭМИ корпусе коммутатора, подсоединенный к концентратору;
- как минимум одно внешнее расположенное в контейнере, экранирующем электромагнитное излучение, периферийное устройство, подключенное к концентратору через ручной переключатель,
- при этом сетевые соединения компьютеров, сетевого оборудования и периферийных устройств выполнены оптоволоконными кабелями.
Считывающее устройство может иметь собственный экранирующий электромагнитное излучение корпус, размещаться вне корпуса компьютера и быть соединено с компьютером оптоволоконным кабелем через оптоэлектронные преобразователи.
Данная совокупность отличительных признаков не найдена в ходе проведенного патентно-информационного исследования, следовательно изобретение соответствует критерию "новизна".
Решение технической задачи не следует явно из уровня техники, следовательно оно отвечает критерию "изобретательский уровень".
На фиг. 1 показана изолированная компьютерная сеть.
На фиг. 2 - структура блока коммутатора.
Изолированная компьютерная сеть, имеющая звездообразную топологию (фиг. 1), состоит из компьютера 1 администратора; множества компьютеров 2, 3 пользователей, оснащенных клавиатурами 4, каждая с экранированием электромагнитного излучения, соединенными с соответствующим компьютером кабелем 14, экранирующим электромагнитное излучение; средств 5 идентификации пользователей, подсоединенных к каждому компьютеру 1-3 и имеющих идентификационную карту 5а и считывающее устройство 5b; сетевого оборудования 6; релейного переключателя питания 7; сетевых соединений оптоволоконными кабелями 8 компьютеров 1-3 и сетевого оборудования 6; ручного переключателя 9 сетевых соединений 8, при этом изолированная компьютерная сеть с размещенным в корпусе 10, экранирующем электромагнитное излучение, коммутатором 11, включающим концентратор 11а (фиг. 2) и ручной многопозиционный переключатель 9, содержит подключенное к концентратору 11а через ручной многопозиционный переключатель 9 как минимум одно внешнее периферийное устройство 12 (МФУ, принтер, сканер, копир и т.п.), расположенное в контейнере 13, экранирующем электромагнитное излучение, при этом каждый из компьютеров 1-3 размещен соответственно в корпусе 1а, 2а или 3а или контейнере (не показан), экранирующем электромагнитное излучение, и имеет клавиатуру 4 с экранированием электромагнитного излучения.
Предпочтительно применение в качестве компьютеров 1-3 экранированных моноблоков.
Для снижения затрат на экранирование считывающее устройство 5b может быть размещено внутри экранирующих электромагнитное излучение корпусов 1а, 2а и 3а компьютеров соответственно 1, 2 и 3.
Для уменьшения габаритов корпусов 1а, 2а и 3а компьютеров 1, 2 и 3 считывающие устройства 5b могут быть размещены вне корпусов 1а, 2а и 3а, иметь собственный экранирующий электромагнитное излучение корпус 15 и соединены с компьютерами 1-3 оптоволоконными кабелями 16 через оптоэлектронные преобразователи 17.
Для осуществления управляемого администратором сети доступа пользователей к внешним периферийным устройствам 12 ручной переключатель 9 размещен в корпусе 10 коммутатора 11, подсоединен к концентратору 11а и позволяет администратору осуществить соединение одного из компьютеров 1-3 с внешним периферийным устройством 12.
название | год | авторы | номер документа |
---|---|---|---|
СИСТЕМА МОНИТОРИНГА БЕЗОПАСНОСТИ КОМПЬЮТЕРОВ СПЕЦИАЛЬНОГО НАЗНАЧЕНИЯ | 2016 |
|
RU2628458C1 |
Аппаратно-программный комплекс для обучения естественнонаучным дисциплинам | 2023 |
|
RU2822301C1 |
СПОСОБ ЭНЕРГОИНФОРМАЦИОННОЙ ЗАЩИТЫ КОМПЬЮТЕРА | 2004 |
|
RU2274965C2 |
КОМПЛЕКС ТЕЛЕИНФОРМУРОЛОГИИ | 1999 |
|
RU2172068C2 |
СИСТЕМА ПОДАЧИ МОЩНОСТИ, СЕРВЕР, СПОСОБ ПОДАЧИ МОЩНОСТИ, ПРОГРАММА И НОСИТЕЛЬ ХРАНЕНИЯ ИНФОРМАЦИИ | 2009 |
|
RU2437231C2 |
ИСПОЛЬЗОВАНИЕ ВНЕШНИХ УСТРОЙСТВ ПАМЯТИ ДЛЯ УЛУЧШЕНИЯ ПРОИЗВОДИТЕЛЬНОСТИ СИСТЕМЫ | 2005 |
|
RU2395115C2 |
АВТОМАТИЧЕСКИЙ МЕЖСЕТЕВОЙ ЭКРАН | 2014 |
|
RU2580004C2 |
ПРОСТАЯ И ДИНАМИЧЕСКАЯ КОНФИГУРАЦИЯ СЕТЕВЫХ УСТРОЙСТВ | 2004 |
|
RU2383921C2 |
МНОГОФУНКЦИОНАЛЬНАЯ АВТОМАТИЧЕСКАЯ ТЕЛЕФОННАЯ СТАНЦИЯ | 2021 |
|
RU2752010C1 |
СИСТЕМЫ ДЛЯ АВТОМАТИЧЕСКОГО ЗАЩИЩЕННОГО УДАЛЕННОГО ДОСТУПА К ЛОКАЛЬНОЙ СЕТИ | 2018 |
|
RU2760035C2 |
Изобретение относится к информационной безопасности. Технический результат заключается в обеспечении информационной безопасности при размещении оборудования сети в неэкранированных помещениях. Изолированная компьютерная сеть состоит из компьютера администратора, компьютеров пользователей с корпусами, экранирующими электромагнитное излучение (ЭМИ), клавиатур с экранированием ЭМИ, средств идентификации пользователей, подсоединенных к каждому компьютеру, коммутатора, включающего концентратор, размещенного в корпусе, экранирующем ЭМИ, релейного переключателя питания, сетевых соединений компьютеров и сетевого оборудования, ручного переключателя сетевых соединений и содержит подключенное к концентратору как минимум одно внешнее периферийное устройство, расположенное в контейнере, экранирующем ЭМИ, и сетевые соединения компьютеров сетевого оборудования и периферийных устройств выполнены оптоволоконными кабелями. 1 з.п. ф-лы, 2 ил.
1. Изолированная компьютерная сеть, имеющая звездообразную топологию, состоящая из
- компьютера администратора и множества компьютеров пользователей, каждый из которых имеет корпус, экранирующий электромагнитное излучение (ЭМИ);
- клавиатур с экранированием ЭМИ, каждая из которых соединена с компьютером кабелем, экранирующим электромагнитное излучение;
- средств идентификации пользователей, подсоединенных к каждому компьютеру и имеющих идентификационную карту и считывающее устройство;
- сетевого оборудования, включающего коммутатор, релейного переключателя питания, сетевых соединений компьютеров и сетевого оборудования;
- ручного переключателя сетевых соединений,
отличающаяся тем, что изолированная компьютерная сеть имеет
- подсоединенные к компьютерам считывающие устройства, включающие средства экранирования;
- коммутатор, включающий концентратор, размещенный в корпусе, экранирующем электромагнитное излучение;
- ручной переключатель, размещенный в экранирующем ЭМИ корпусе коммутатора, подсоединенный к концентратору;
- как минимум одно внешнее расположенное в контейнере, экранирующем электромагнитное излучение, периферийное устройство, подключенное к концентратору через ручной переключатель,
- при этом сетевые соединения компьютеров, сетевого оборудования и периферийных устройств выполнены оптоволоконными кабелями.
2. Изолированная компьютерная сеть по п. 1, отличающаяся тем, что каждое считывающее устройство имеет собственный экранирующий электромагнитное излучение корпус, размещено вне корпуса компьютера и соединено с соответствующим компьютером оптоволоконным кабелем с оптоэлектронными преобразователями на концах.
Секционный валик подачи в деревообрабатывающих станках | 1955 |
|
SU106775A1 |
УСТРОЙСТВО ЗАЩИТЫ ТЕХНИЧЕСКОГО СРЕДСТВА ОБРАБОТКИ ИНФОРМАЦИИ ОТ УТЕЧКИ ИНФОРМАЦИИ ПО КАНАЛУ ПОБОЧНЫХ ЭЛЕКТРОМАГНИТНЫХ ИЗЛУЧЕНИЙ И НАВОДОК В ЛИНИИ ПЕРЕДАЧИ ДАННЫХ ЛОКАЛЬНЫХ ВЫЧИСЛИТЕЛЬНЫХ СЕТЕЙ | 2009 |
|
RU2408173C1 |
СПОСОБ ЭНЕРГОИНФОРМАЦИОННОЙ ЗАЩИТЫ КОМПЬЮТЕРА | 2004 |
|
RU2274965C2 |
US 6021497 A, 01.02.2000 | |||
Способ приготовления лака | 1924 |
|
SU2011A1 |
Авторы
Даты
2015-10-20—Публикация
2014-01-22—Подача