CN109150702B - 一种连通信息内外网的高性能移动接入网关及其方法 - Google Patents

一种连通信息内外网的高性能移动接入网关及其方法 Download PDF

Info

Publication number
CN109150702B
CN109150702B CN201810935485.1A CN201810935485A CN109150702B CN 109150702 B CN109150702 B CN 109150702B CN 201810935485 A CN201810935485 A CN 201810935485A CN 109150702 B CN109150702 B CN 109150702B
Authority
CN
China
Prior art keywords
request
end processor
information
response information
intermediate library
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201810935485.1A
Other languages
English (en)
Other versions
CN109150702A (zh
Inventor
陈星明
胡牧
蒋厚明
王俊
顾学海
胡昊伟
解翀
司佳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nari Information and Communication Technology Co
Original Assignee
Nari Information and Communication Technology Co
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nari Information and Communication Technology Co filed Critical Nari Information and Communication Technology Co
Priority to CN201810935485.1A priority Critical patent/CN109150702B/zh
Publication of CN109150702A publication Critical patent/CN109150702A/zh
Application granted granted Critical
Publication of CN109150702B publication Critical patent/CN109150702B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L12/00Data switching networks
    • H04L12/66Arrangements for connecting between networks having differing types of switching systems, e.g. gateways
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0236Filtering by address, protocol, port number or service, e.g. IP-address or URL
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0281Proxies
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer And Data Communications (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明公开了一种连通信息内外网的高性能移动接入网关及其方法,网关包括前置机、中间库和后置机,前置机部署在信息外网,与外网移动应用直接相连,同时通过隔离装置与中间库相连,后置机和中间库部署在信息内网,后置机与中间库直接相连,同时后置机与内网业务应用服务直接相连,接入方法即外网移动应用发出HTTP请求,通过前置机映射代理后,经由隔离装置写入中间库,后置机轮询中间库获取请求并转发至内网业务应用服务,然后将接收到的响应写入中间库,前置机轮询中间库获取响应,并发送给外网移动应用,实现HTTP请求从外网到内网的穿透。本发明保证所有的业务服务和数据都可部署在内网,极大降低外网移动应用部署的复杂度和难度。

Description

一种连通信息内外网的高性能移动接入网关及其方法
技术领域
本发明属于信息安全技术领域,具体涉及一种连通信息内外网的高性能移动接入网关及其方法。
背景技术
随着自动化水平的提高、通信技术和网络技术的发展,各大办公***越来越依赖信息网络来保障其业务和服务安全、可靠和高效的运行,信息网络的安全直接关系到***的安全、稳定的运行,因此对***信息安全关键技术研究就显得尤为重要。
针对信息网络***安全性的要求,物理隔离技术已经被广泛应用到信息网络建设中。国家电网公司信息内网和信息外网之间架设有物理隔离装置,只允许SQL从信息外网穿透隔离装置进入信息内网,正常的HTTP请求无法从信息外网到达信息内网。目前,国网信息外网移动应用只能访问部署在信息外网的业务应用服务,而无法直接访问部署在信息内网的服务。因此,为了支撑信息外网移动应用,各业务***必须把相应的移动服务部署在信息外网,甚至单独开发一套支撑外网移动应用的移动服务,而无法复用已在内网建设的移动应用服务,这无疑增加了外网移动应用的开发成本,同时将业务应用服务部署在信息外网会带来数据泄露的风险以及其他安全隐患。
发明内容
针对现有技术存在的不足,本发明目的是提供一种连通信息内外网的高性能移动接入网关及其方法,高性能、低延迟的高性能移动接入网关,保证所有的业务服务和数据都可部署在内网,保证了数据的安全性,极大降低外网移动应用部署的复杂度和难度。
为了实现上述目的,本发明是通过如下的技术方案来实现:
本发明外网移动应用通过该网关与内网业务应用服务进行数据交互,双向通信,实现数据共享和复用,当访问量过大时,根据需求加入新的移动接入网关节点,实现动态扩展,并自行均衡分配任务给各节点,具有较强的横向可扩展性和一定的智能性。
本发明的一种连通信息内外网的高性能移动接入网关,包括前置机、中间库和后置机,所述前置机部署在信息外网,与外网移动应用直接相连,同时通过隔离装置与中间库相连,所述后置机和中间库部署在信息内网,后置机与中间库直接相连,同时后置机与内网业务应用服务直接相连;外网移动应用将请求发送到前置机;所述前置机接收到请求后创建会话,并修改请求的目标地址,然后将请求转换为SQL通过所述隔离装置写入中间库;所述后置机轮询中间库获取请求,发送到内网业务应用服务,并等待响应;所述后置机获取响应信息后,将响应转换为SQL写入中间库,同时标记该请求可清理;所述前置机轮询中间库获取响应信息,根据保存的会话,将响应信息发送给外网移动应用,并关闭会话,同时标记该响应可清理。
上述前置机、后置机均包括会话管理模块、服务发现模块、服务代理模块、任务调度模块、数据清理模块;会话管理模块,用于在前置机与外网移动应用、后置机与内网业务应用服务之间创建、关闭会话,并在内存中保存会话信息;服务发现模块,用于动态检测和接入网关服务节点,通过心跳机制,将已发现的节点添加到集群中,将掉线的节点从集群中删除;服务代理模块,用于维护接入的业务服务的映射信息,对访问请求进行地址映射,并支持映射信息的动态增加、删除和修改;任务调度模块,用于将请求或响应信息存入调度队列,组装成对数据库的批量***SQL语句,写入中间库,同时用于轮询中间库获取请求或响应信息,并标记可清理的请求或响应信息;数据清理模块,用于定时从中间库和内存中删除被标记为可清理的请求和响应信息。
上述前置机、后置机采用对等设计,即采用相同的设计架构,实现双向通信;当请求从信息外网发出到达信息内网时,部署在信息外网的移动接入网关称为前置机,部署在信息内网的移动接入网关称为后置机;反之,当请求从信息内网发出到达信息外网时,部署在信息内网的移动接入网关相当于前置机,部署在信息外网的移动接入网关相当于后置机。
上述中间库为oracle或mysql数据库。
本发明的一种连通信息内外网的高性能移动接入方法,包括以下步骤:
当外网移动应用主动发起请求时,请求首先发送到前置机,所述前置机收到请求后创建会话,并检测是否存在可用后置机节点,如果存在则修改请求的目标地址,然后将请求转换为SQL语句通过隔离装置写入到中间库,如果不存在则直接将失败信息发送给外网移动应用;所述后置机轮询中间库获取请求信息,将请求发送到真实的内网业务应用服务,并等待所述内网业务应用服务的响应信息;所述内网业务应用服务返回响应信息后,所述后置机将响应信息转换为SQL语句写入到中间库,同时标记该请求可清理;所述前置机轮询中间库获取响应信息,并将响应信息发送给外网移动应用,同时标记该响应可清理;所述前置机、后置机定时删除被标记为可清理的请求和响应信息;
当所述内网业务应用服务主动发起请求时,请求首先发送到后置机,所述后置机收到请求后创建会话,并检测是否存在可用前置机节点,如果存在则修改请求的目标地址,然后将请求转换为SQL语句写入到中间库,如果不存在则直接将失败信息发送给所述内网业务应用服务;所述前置机轮询中间库获取请求信息,将请求发送到外网移动应用,并等待响应信息;所述外网移动应用返回响应信息后,所述前置机将响应信息转换为SQL语句通过隔离装置写入到中间库,同时标记该请求可清理;所述后置机轮询中间库获取响应信息,并将响应信息发送给所述内网业务应用服务,同时标记该响应可清理;所述前置机、后置机定时删除被标记为可清理的请求和响应信息。
上述前置机收到请求后创建会话,具体方法如下:所述前置机通过socket连接与外网移动应用创建会话,并在内存中保存会话和请求信息。
上述检测是否存在可用后置机节点,具体方法如下:所述前置机通过心跳机制动态监测可用的后置机节点,若发现新的节点则添加到集群中,若发现节点掉线则将该节点从集群中删除。
上述修改请求的目标地址,具体方法如下:所述前置机通过定时任务从中间库查询业务服务的映射地址,并保存在内存中,以支持映射地址的动态增加、删除和修改;所述前置机接收到请求后,从内存中查询与请求匹配的映射地址,并将请求的地址替换为映射地址;
所述将请求转换为SQL语句,具体方法如下:所述前置机将请求添加入请求调度队列;所述前置机从调度队列中批量取出请求,将请求信息转换成byte数组,组装成批量***SQL语句。
上述后置机轮询中间库获取请求信息,具体方法如下:所述后置机通过定时任务从中间库查询请求,并从byte数组中解析出请求信息;
所述后置机将响应信息转换为SQL语句,具体方法如下:所述后置机将响应添加入响应调度队列;所述后置机从调度队列中批量取出响应,将响应信息转换成byte数组,组装成批量***SQL语句。
上述前置机轮询中间库获取响应信息,具体方法如下:前置机通过定时任务从中间库查询响应,并从byte数组中解析出响应信息;
所述定时删除被标记为可清理的请求和响应信息,具体方法如下:所述后置机通过定时任务从中间库和内存中删除被标记为可清理的请求信息;所述前置机通过定时任务从中间库和内存中删除被标记为可清理的响应信息。
与现有技术相比,本发明所达到的有益效果是:
本发明提供的一种连通信息内外网的高性能移动接入网关实现HTTP请求在内外网的双向穿透,既能使外网移动应用发出的请求穿透隔离装置访问内网业务应用服务,也能将内网业务应用服务发出的请求发送到外网移动应用,解决了信息外网移动应用无法访问信息内网业务服务的问题,同时也解决了信息内网的业务移动应用服务指令无法到达信息外网的问题,使得外网移动应用可复用内网已有的业务服务,降低了外网移动应用的开发成本,提高了数据的安全性。
本发明的一种连通信息内外网的高性能移动接入网关具有通用性,不依赖于任何业务服务,可独立部署,不需要对业务服务做任何改造,可为任何接入的业务应用服务提供HTTP请求穿透功能。
本发明的一种连通信息内外网的高性能移动接入网关具有可扩展性,支持集群部署,支持在不停机的情况下通过服务发现模块动态向集群中添加节点,并使新加入的节点处于服务状态,分摊并发压力。
本发明的一种连通信息内外网的高性能移动接入网关支持业务应用服务动态接入,通过服务代理模块动态增加、删除和修改业务应用服务的映射地址,为业务应用服务提供HTTP请求穿透功能。
本发明的一种连通信息内外网的高性能移动接入网关采用高并发设计,先将请求写入调度队列,并组装成对数据库的批量***SQL语句,然后通过隔离装置批量操作数据库,减少对隔离装置以及数据库的访问频率,提升***总体性能。
附图说明
图1为本发明的一种连通信息内外网的高性能移动接入网关的结构框图;
图2为本发明的一种连通信息内外网的高性能移动接入方法的外网端请求发起流程图;
图3为本发明的一种连通信息内外网的高性能移动接入方法的内网端请求发起流程图。
具体实施方式
为使本发明实现的技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体实施方式,进一步阐述本发明。
如图1所示,本发明提供一种连通信息内外网的高性能移动接入网关,包括前置机、中间库以及后置机三个部分。其中,前置机部署在信息外网,后置机和中间库部署在信息内网,前置机与外网移动应用直接相连,同时通过隔离装置与中间库相连,后置机与中间库直接相连,同时与内网业务应用服务直接相连。
前置机、后置机采用对等设计,即采用相同的设计架构,实现双向通信;当请求从信息外网发出到达信息内网时,部署在信息外网的移动接入网关称为前置机,部署在信息内网的移动接入网关称为后置机;反之,当请求从信息内网发出到达信息外网时,部署在信息内网的移动接入网关相当于前置机,部署在信息外网的移动接入网关相当于后置机。
前置机、后置机都包括会话管理、服务发现、服务代理、任务调度、数据清理五个功能模块。所述会话管理模块,用于在前置机与外网移动应用、后置机与内网业务应用服务之间创建、关闭会话,并在内存中保存会话信息;所述服务发现模块,用于动态检测和接入网关服务节点,通过心跳机制,将已发现的节点添加到集群中,将掉线的节点从集群中删除;所述服务代理模块,用于维护接入的业务服务的映射信息,对访问请求进行地址映射,并支持映射信息的动态增加、删除和修改;所述任务调度模块,用于将请求或响应信息存入调度队列,组装成对数据库的批量***SQL语句,写入中间库,同时用于轮询中间库获取请求或响应信息,并标记可清理的请求或响应信息;所述数据清理模块,用于定时从中间库和内存中删除被标记为可清理的请求和响应信息。
本实施例中,中间库为oracle或mysql数据库。
本发明还提供一种连通信息内外网的高性能移动接入方法,根据请求是从外网移动应用端发起还是内网业务应用服务端发起,分别进行描述。
如图2所示,当外网移动应用主动发起请求时,请求首先发送到前置机,前置机收到请求后创建会话,并检测是否存在可用后置机节点,如果存在则修改请求的目标地址,然后将请求转换为SQL语句通过隔离装置写入到中间库,如果不存在则直接将失败信息发送给外网移动应用;后置机轮询中间库获取请求信息,将请求发送到真实的内网业务应用服务,并等待业务应用服务的响应信息;内网业务应用服务返回响应信息后,后置机将响应信息转换为SQL语句写入到中间库,同时标记该请求可清理;前置机轮询中间库获取响应信息,并将响应信息发送给外网移动应用,同时标记该响应可清理;前置机、后置机定时删除被标记为可清理的请求和响应信息。
前置机收到请求后创建会话的具体方法为:前置机通过socket连接与外网移动应用创建会话,并在内存中保存会话和请求信息;
检测是否存在可用后置机节点的具体方法为:前置机通过心跳机制动态监测可用的后置机节点,若发现新的节点则添加到集群中,若发现节点掉线则将该节点从集群中删除;
修改请求的目标地址的具体方法为:前置机通过定时任务从中间库查询业务服务的映射地址,并保存在内存中,以支持映射地址的动态增加、删除和修改;前置机接收到请求后,从内存中查询与请求匹配的映射地址,并将请求的地址替换为映射地址;
将请求转换为SQL语句的具体方法为:前置机将请求添加入请求调度队列;前置机从请求调度队列中批量取出请求,将请求信息转换成byte数组,组装成批量***SQL语句;
后置机轮询中间库获取请求信息的具体方法为:后置机通过定时任务从中间库查询请求,并从byte数组中解析出请求信息;
后置机将响应信息转换为SQL语句的具体方法为:后置机将响应添加入响应调度队列;后置机从响应调度队列中批量取出响应,将响应信息转换成byte数组,组装成批量***SQL语句;
前置机轮询中间库获取响应信息的具体方法为:前置机通过定时任务从中间库查询响应,并从byte数组中解析出响应信息;
定时删除被标记为可清理的请求和响应信息的具体方法为:后置机通过定时任务从中间库和内存中删除被标记为可清理的请求信息;前置机通过定时任务从中间库和内存中删除被标记为可清理的响应信息。
如图3所示,当内网业务应用服务主动发起请求时,请求首先发送到后置机,后置机收到请求后创建会话,并检测是否存在可用前置机节点,如果存在则修改请求的目标地址,然后将请求转换为SQL语句写入到中间库,如果不存在则直接将失败信息发送给内网业务应用服务;前置机轮询中间库获取请求信息,将请求发送到外网移动应用,并等待响应信息;外网移动应用返回响应信息后,前置机将响应信息转换为SQL语句通过隔离装置写入到中间库,同时标记该请求可清理;后置机轮询中间库获取响应信息,并将响应信息发送给内网业务应用服务,同时标记该响应可清理;前置机、后置机定时删除被标记为可清理的请求和响应信息。
以上显示和描述了本发明的基本原理和主要特征和本发明的优点。本行业的技术人员应该了解,本发明不受上述实施例的限制,上述实施例和说明书中描述的只是说明本发明的原理,在不脱离本发明精神和范围的前提下,本发明还会有各种变化和改进,这些变化和改进都落入要求保护的本发明范围内。本发明要求保护范围由所附的权利要求书及其等效物界定。

Claims (3)

1.一种连通信息内外网的高性能移动接入方法,其特征在于,包括以下步骤:
当外网移动应用主动发起请求时,请求首先发送到前置机,所述前置机收到请求后创建会话,并检测是否存在可用后置机节点,如果存在则修改请求的目标地址,然后将请求转换为SQL语句通过隔离装置写入到中间库,如果不存在则直接将失败信息发送给外网移动应用;所述后置机轮询中间库获取请求信息,将请求发送到真实的内网业务应用服务,并等待所述内网业务应用服务的响应信息;所述内网业务应用服务返回响应信息后,所述后置机将响应信息转换为SQL语句写入到中间库,同时标记该请求可清理;所述前置机轮询中间库获取响应信息,并将响应信息发送给外网移动应用,同时标记该响应可清理;所述前置机、后置机定时删除被标记为可清理的请求和响应信息;
当所述内网业务应用服务主动发起请求时,请求首先发送到后置机,所述后置机收到请求后创建会话,并检测是否存在可用前置机节点,如果存在则修改请求的目标地址,然后将请求转换为SQL语句写入到中间库,如果不存在则直接将失败信息发送给所述内网业务应用服务;所述前置机轮询中间库获取请求信息,将请求发送到外网移动应用,并等待响应信息;所述外网移动应用返回响应信息后,所述前置机将响应信息转换为SQL语句通过隔离装置写入到中间库,同时标记该请求可清理;所述后置机轮询中间库获取响应信息,并将响应信息发送给所述内网业务应用服务,同时标记该响应可清理;所述前置机、后置机定时删除被标记为可清理的请求和响应信息;
所述前置机收到请求后创建会话,具体方法如下:
所述前置机通过socket连接与外网移动应用创建会话,并在内存中保存会话和请求信息;
所述检测是否存在可用后置机节点,具体方法如下:
所述前置机通过心跳机制动态监测可用的后置机节点,若发现新的节点则添加到集群中,若发现节点掉线则将该节点从集群中删除;
所述修改请求的目标地址,具体方法如下:所述前置机通过定时任务从中间库查询业务服务的映射地址,并保存在内存中,以支持映射地址的动态增加、删除和修改;所述前置机接收到请求后,从内存中查询与请求匹配的映射地址,并将请求的地址替换为映射地址;
所述将请求转换为SQL语句,具体方法如下:所述前置机将请求添加入请求调度队列;所述前置机从调度队列中批量取出请求,将请求信息转换成byte数组,组装成批量***SQL语句;
所述后置机轮询中间库获取请求信息,具体方法如下:所述后置机通过定时任务从中间库查询请求,并从byte数组中解析出请求信息;
所述后置机将响应信息转换为SQL语句,具体方法如下:所述后置机将响应添加入响应调度队列;所述后置机从调度队列中批量取出响应,将响应信息转换成byte数组,组装成批量***SQL语句;
所述前置机轮询中间库获取响应信息,具体方法如下:前置机通过定时任务从中间库查询响应,并从byte数组中解析出响应信息;
所述定时删除被标记为可清理的请求和响应信息,具体方法如下:所述后置机通过定时任务从中间库和内存中删除被标记为可清理的请求信息;所述前置机通过定时任务从中间库和内存中删除被标记为可清理的响应信息。
2.一种实现权利要求1所述方法的连通信息内外网的高性能移动接入网关,其特征在于,包括前置机、中间库和后置机,所述前置机部署在信息外网,与外网移动应用直接相连,同时通过隔离装置与中间库相连,所述后置机和中间库部署在信息内网,后置机与中间库直接相连,同时后置机与内网业务应用服务直接相连;
所述外网移动应用将请求发送到前置机;所述前置机接收到请求后创建会话,并修改请求的目标地址,然后将请求转换为SQL通过所述隔离装置写入中间库;所述后置机轮询中间库获取请求,发送到内网业务应用服务,并等待响应;所述后置机获取响应信息后,将响应转换为SQL写入中间库,同时标记该请求可清理;所述前置机轮询中间库获取响应信息,根据保存的会话,将响应信息发送给外网移动应用,并关闭会话,同时标记该响应可清理;
所述前置机、后置机均包括会话管理模块、服务发现模块、服务代理模块、任务调度模块、数据清理模块;
所述会话管理模块,用于在前置机与外网移动应用、后置机与内网业务应用服务之间创建、关闭会话,并在内存中保存会话信息;
所述服务发现模块,用于前置机通过心跳机制动态监测可用的后置机节点,后置机通过心跳机制动态监测可用的前置机节点,若发现新的节点则添加到集群中,若发现节点掉线则将该节点从集群中删除;
所述服务代理模块,用于维护接入的业务服务的映射地址信息,对访问请求进行地址映射,并支持映射地址信息的动态增加、删除和修改;
所述任务调度模块,用于将请求或响应信息存入调度队列,组装成对数据库的批量***SQL语句,写入中间库,同时用于轮询中间库获取请求或响应信息,并标记可清理的请求或响应信息;
所述数据清理模块,用于定时从中间库和内存中删除被标记为可清理的请求和响应信息;
所述前置机、后置机采用对等设计,采用相同的设计架构,实现双向通信。
3.根据权利要求2所述的连通信息内外网的高性能移动接入网关,其特征在于,所述中间库为oracle或mysql数据库。
CN201810935485.1A 2018-08-16 2018-08-16 一种连通信息内外网的高性能移动接入网关及其方法 Active CN109150702B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810935485.1A CN109150702B (zh) 2018-08-16 2018-08-16 一种连通信息内外网的高性能移动接入网关及其方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810935485.1A CN109150702B (zh) 2018-08-16 2018-08-16 一种连通信息内外网的高性能移动接入网关及其方法

Publications (2)

Publication Number Publication Date
CN109150702A CN109150702A (zh) 2019-01-04
CN109150702B true CN109150702B (zh) 2021-02-05

Family

ID=64789744

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810935485.1A Active CN109150702B (zh) 2018-08-16 2018-08-16 一种连通信息内外网的高性能移动接入网关及其方法

Country Status (1)

Country Link
CN (1) CN109150702B (zh)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109743399B (zh) * 2019-01-14 2021-09-03 浙江外国语学院 一种体检中心多任务调度的内外网数据传输方法及***
CN110266517B (zh) * 2019-05-21 2021-10-29 深圳壹账通智能科技有限公司 基于网关的外部服务调用方法、装置及终端设备
CN110674509B (zh) * 2019-07-30 2021-06-29 浙江华云信息科技有限公司 一种实现跨网高频数据安全传输的***及其工作方法
CN110943993A (zh) * 2019-12-02 2020-03-31 北京锐安科技有限公司 一种请求前置的方法、装置、计算机设备和存储介质
CN111526124B (zh) * 2020-03-26 2022-06-24 郑州信大捷安信息技术股份有限公司 一种基于内外网的隔离通信***及方法
CN111988283A (zh) * 2020-07-30 2020-11-24 浙江兰德纵横网络技术股份有限公司 数据传输方法、***、装置及计算机可读存储介质
CN111818187B (zh) * 2020-09-03 2021-01-22 国网汇通金财(北京)信息科技有限公司 一种内外网通信方法及***
CN111800519A (zh) * 2020-09-07 2020-10-20 国网汇通金财(北京)信息科技有限公司 一种通讯***、方法及装置
CN112398847B (zh) * 2020-11-12 2022-11-01 华侨大学 一种基于TCP Socket和改进心跳机制的内网穿透方法和***
CN112565220A (zh) * 2020-11-26 2021-03-26 南京南瑞信息通信科技有限公司 一种基于国网隔离装置安全的http服务网关实现方法
CN112637176B (zh) * 2020-12-17 2021-08-20 山东云天安全技术有限公司 一种工业网络数据隔离方法、装置及存储介质
CN113032354A (zh) * 2021-03-31 2021-06-25 广东电网有限责任公司 内外网应用间数据共享与实时高频交互方法
CN113285961B (zh) * 2021-07-21 2021-09-24 国网浙江省电力有限公司信息通信分公司 一种基于缓存数据库的电力内外网信息交互方法
CN114422165A (zh) * 2021-11-30 2022-04-29 江苏瑞中数据股份有限公司 一种过sql代理安全隔离装置的服务穿透方法及***
CN114124976B (zh) * 2021-11-30 2024-06-25 北京中电普华信息技术有限公司 一种实现内外网穿透的业务请求处理***及方法

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103618671A (zh) * 2013-11-20 2014-03-05 国家电网公司 大规模数据采集业务多组分发***及其分发方法
CN203574674U (zh) * 2013-11-20 2014-04-30 国家电网公司 大规模数据采集业务多组分发***
CN104184735A (zh) * 2014-08-26 2014-12-03 国家电网公司 电力营销移动应用安全防护***
CN106330963A (zh) * 2016-10-11 2017-01-11 江苏电力信息技术有限公司 一种跨网络多节点日志采集的方法
CN106528783A (zh) * 2016-11-08 2017-03-22 国网上海市电力公司 虚拟现实电网生产管理平台
CN107018134A (zh) * 2017-04-06 2017-08-04 北京中电普华信息技术有限公司 一种配电终端安全接入平台及其实现方法
CN107707464A (zh) * 2017-07-05 2018-02-16 国网浙江省电力公司 一种基于分布式消息队列进行海量数据交互的前置***

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7631179B2 (en) * 2002-08-02 2009-12-08 The Boeing Company System, method and apparatus for securing network data
CN103812861B (zh) * 2014-01-20 2017-02-08 广东电网公司电力科学研究院 Ipsec vpn设备的隔离方法与***
CN104125240B (zh) * 2014-08-15 2018-03-23 国家电网公司 一种信息外网、信息内网及内外网数据交互***和方法
CN104298756A (zh) * 2014-10-22 2015-01-21 浪潮软件集团有限公司 一种基于内外网的数据库之间数据的交换方法
CN105516317B (zh) * 2015-12-14 2020-03-10 北京科东电力控制***有限责任公司 一种用电信息多层级负载均摊高效采集方法
CN106209801A (zh) * 2016-06-28 2016-12-07 广东电网有限责任公司信息中心 移动应用平台与内外网数据安全交换平台集成***
CN107733871A (zh) * 2017-09-15 2018-02-23 苏州中天赛诺信息技术有限公司 网络安全隔离***
CN108234451A (zh) * 2017-12-11 2018-06-29 厦门亿力吉奥信息科技有限公司 电力内外网请求转发代理方法及计算机可读存储介质

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103618671A (zh) * 2013-11-20 2014-03-05 国家电网公司 大规模数据采集业务多组分发***及其分发方法
CN203574674U (zh) * 2013-11-20 2014-04-30 国家电网公司 大规模数据采集业务多组分发***
CN104184735A (zh) * 2014-08-26 2014-12-03 国家电网公司 电力营销移动应用安全防护***
CN106330963A (zh) * 2016-10-11 2017-01-11 江苏电力信息技术有限公司 一种跨网络多节点日志采集的方法
CN106528783A (zh) * 2016-11-08 2017-03-22 国网上海市电力公司 虚拟现实电网生产管理平台
CN107018134A (zh) * 2017-04-06 2017-08-04 北京中电普华信息技术有限公司 一种配电终端安全接入平台及其实现方法
CN107707464A (zh) * 2017-07-05 2018-02-16 国网浙江省电力公司 一种基于分布式消息队列进行海量数据交互的前置***

Also Published As

Publication number Publication date
CN109150702A (zh) 2019-01-04

Similar Documents

Publication Publication Date Title
CN109150702B (zh) 一种连通信息内外网的高性能移动接入网关及其方法
CN105024855B (zh) 分布式集群管理***和方法
CN112000741B (zh) 内外网数据交换***、方法、装置、计算机设备和介质
JP2023532947A (ja) データ転送方法、プロキシサーバ、記憶媒体及び電子デバイス
CN104333512A (zh) 一种分布式内存数据库访问***及方法
CN103200212A (zh) 一种在云计算环境下实现分布式会话的方法和***
CA2751149C (en) Method and apparatus for tracking device management data changes
CN104899274B (zh) 一种内存数据库高效远程访问方法
CN110752943A (zh) 一种输电线路分布式故障诊断***及方法
CN109213571B (zh) 一种内存共享方法、容器管理平台及计算机可读存储介质
Di Francesco et al. A storage infrastructure for heterogeneous and multimedia data in the internet of things
CN103607476A (zh) 海量消息的分布式多阶段持久化的***及方法
CN113839977A (zh) 消息推送方法、装置、计算机设备及存储介质
US20170060922A1 (en) Method and device for data search
CN104598615A (zh) 一种支持数据持久化的内存存取方法和装置
CN102137161B (zh) 基于光纤通道的文件级数据共享存储***
CN111818187B (zh) 一种内外网通信方法及***
CN111585786A (zh) 一种大数据集群免密搭建方法的实现
EP3631639B1 (en) Communications for field programmable gate array device
CN116204239A (zh) 业务处理方法、装置和计算机可读存储介质
CN105468643A (zh) 分布式文件***的访问方法和***
KR20160103110A (ko) 네트워크 요소 데이터 액세스 방법, 액세스 장치, 및 네트워크 관리 시스템
CN112202862B (zh) 一种基于kafka的集群数据以及文件的同步方法及装置
CN116980475B (zh) 一种基于binlog与双环形缓冲区的数据推送***
CN103957252A (zh) 云储存***的日志获取方法及其***

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant