專利名稱:一種計算機系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本發(fā)明涉及一種計算機,更具體地講,本發(fā)明涉及一種保護信息安全的計算機,是涉及ー種多項安全防護的綜合技木。在國際專利分類表中應(yīng)該分為G06類。
背景技術(shù):
眾所周知,計算機和附屬設(shè)備只要開始工作就會產(chǎn)生電磁泄漏發(fā)射,所述的電磁泄漏發(fā)射通過空間場和導(dǎo)體會產(chǎn)生輻射和傳導(dǎo)發(fā)射。而上述的電磁泄漏發(fā)射必然會將設(shè)備所處理的信息攜帯出去,并且在一定的距離內(nèi)通過接收設(shè)備能夠把所處理的信息恢復(fù)。如果所處理的信息是涉密信息勢必造成泄密!為了防止電磁泄漏發(fā)射,通常的手段是采取電磁屏蔽措施,即是把整個計算機系統(tǒng)置于屏蔽室里。上述措施行之有效,但也有不足之處 投資太大,使用不方便,在屏蔽室的大籠子內(nèi)工作環(huán)境欠佳。另外,普通計算機一般采用數(shù)字進行身份鑒別或加密,也有一定的優(yōu)點,但也有一些缺點容易遺忘,容易被破解造成信息被盜或丟失。
發(fā)明內(nèi)容
本發(fā)明的發(fā)明目的在于針對已有技術(shù)的不足,在一機雙網(wǎng)、保證內(nèi)外網(wǎng)物理隔離的前提下,進ー步提供一種能夠防止信息泄漏被接收還原造成泄密的、帶有增強身份鑒別和加密的安全防護計算機。本發(fā)明的發(fā)明目的是通過下述技術(shù)方案實現(xiàn)的所述ー種計算機系統(tǒng)包括內(nèi)網(wǎng)接 ロ、外網(wǎng)接ロ、CPU、I/O接ロ,所述安全防護計算機有ー個第一硬盤和ー個第二硬盤、ー個 ATX電源、ー個UPS,所述ー種計算機系統(tǒng)還包括一個網(wǎng)絡(luò)開關(guān),所述網(wǎng)絡(luò)開關(guān)附有內(nèi)網(wǎng)開機鍵N和外網(wǎng)開機鍵W ;通過內(nèi)網(wǎng)開機鍵N和網(wǎng)絡(luò)開關(guān)控制第一硬盤與數(shù)據(jù)總線連接,通過數(shù)據(jù)總線分別與CPU、RAM、I/O接ロ相互連接,通過連接數(shù)據(jù)總線的雙硬盤隔離卡和網(wǎng)絡(luò)開關(guān)連接內(nèi)網(wǎng)接ロ ;在另ー時刻,通過外網(wǎng)開機鍵W和網(wǎng)絡(luò)開關(guān)控制第二硬盤與數(shù)據(jù)總線連接,通過數(shù)據(jù)總線分別與CPU、RAM、I/O接ロ相互連接,通過連接數(shù)據(jù)總線的雙硬盤隔離卡和網(wǎng)絡(luò)開關(guān)連接外網(wǎng)接ロ ;其特征在于所述ー種計算機系統(tǒng)有ー個防信息泄漏部分。所述的防信息泄漏部分有一個可編程邏輯器件,有一個寬頻功放級,還含有報警部分,所述可編程邏輯器件有三個連接端ロ,其中一個端ロ連接濾波電源端,另ー個端ロ連接寬頻功放級,第三個端ロ連接報警部分;在所述的可編程邏輯器件和報警部分之間有ー 個接顯卡的端ロ ;在所述寬頻功放級的輸出端接天線T。有一個指紋身份認證部分。所述指紋身份認證部分包括指紋傳感器。所述網(wǎng)絡(luò)開關(guān)包括控制電路1、兩組開關(guān)電路2和8、兩個網(wǎng)絡(luò)/網(wǎng)段端ロ 3和7、 一個通訊端ロ 5、兩個網(wǎng)卡端ロ 4和9及ー組選擇開關(guān)6 ;其中,控制電路1的輸入接通訊端 ロ 5,控制電路1的兩路輸出分別接兩組開關(guān)電路2和8的控制端;開關(guān)電路2和8分別串接在網(wǎng)絡(luò)/網(wǎng)段端ロ 3和7與對應(yīng)的網(wǎng)卡端ロ 4和9之間;選擇開關(guān)6接在兩個網(wǎng)卡端ロ4禾ロ 9之間。在所述的可編程邏輯器件和寬頻功放級之間接有耦合電容,所述的耦合電容為相互并聯(lián)的電容C2和c3。所述的可編程邏輯器件接有干擾器,所述的干擾器為第一晶振、第二晶振和第三
曰曰振。所述的報警部分包括聲報警和光報警二部分。所述的聲報警部分有一個報警電路,所述報警電路有ー個端ロ接向可編程邏輯器件,并且通過電阻も接向顯卡,所述報警電路還接有晶體管T1和報警燈BJDl ;所述的光報警部分包括級連的晶體管T2和T3、發(fā)光二極管D和報警燈BJD2 ;在所述的晶體管T3的集電極上接有報警燈BJD2,在所述的晶體管T2的基極上接發(fā)光二極管D的負極,所述發(fā)光二極管D的正極通過電容C5和電感L3接向?qū)掝l功放級。所述的寬頻功放級通過串聯(lián)的電感L3和電容C4接向天線T。在所述的寬頻功放級的ー個端口上接有功率調(diào)節(jié)電位器も。所述的指紋傳感器安裝在指紋鼠標(biāo)上。所述的指紋傳感器也可以安裝在鍵盤上。由于本發(fā)明采用了上述技術(shù)方案,本發(fā)明實現(xiàn)了ー機雙網(wǎng)、內(nèi)外網(wǎng)物理隔離的目的,可以保證內(nèi)網(wǎng)保密。由于采用了 UPS技木,在斷電及無市電的情況下計算機仍可以長時間地工作,而且數(shù)據(jù)不會丟失。本發(fā)明不使用任何屏蔽措施而可以有效地防止涉密信息的泄漏。因為省去了屏蔽室,不但明顯地節(jié)約了投資,而且使用起來更為方便,改善了工作環(huán)境。由于使用了指紋身份認證技木,增強了鑒別和加密的安全性。
下面結(jié)合附圖對本發(fā)明進ー步說明,其中附圖1是本發(fā)明的防信息泄漏部分的原理框圖。附圖2是本發(fā)明的防信息泄漏部分的電路原理框圖。附圖3是本發(fā)明的防信息泄漏部分與主機顯示器的連接框圖。附圖4是本發(fā)明的內(nèi)、外網(wǎng)轉(zhuǎn)換工作原理圖。附圖5是本發(fā)明的網(wǎng)絡(luò)開關(guān)的框圖。附圖6是本發(fā)明的指紋認證方法的流程圖。附圖7是本發(fā)明的防信息泄漏部分的電路原理圖。
具體實施例方式在附圖1中示出了本發(fā)明的防信息泄漏部分的原理框圖,該附圖是本發(fā)明的關(guān)鍵技術(shù)之一,其主要包括控制器、像素時鐘產(chǎn)生器、多路可變序列產(chǎn)生器、寬帶輸出電路和寬帶天線T。工作中控制器對計算機輸入的fv和fH進行檢測(fv,fH為干擾器所連接的計算機顯卡的幀、行同步信號),判定計算機工作的顯示模式。通過も-も控制總線控制像素時鐘產(chǎn)生器產(chǎn)生與該顯示模式相關(guān)的像素時鐘。多路可變序列產(chǎn)生器輸出與泄漏信息結(jié)構(gòu)相關(guān)的干擾信號??刂破麟S機產(chǎn)生的Dtl-D1控制信號,使多路可變序列隨機變化,加大干擾信號的自身保密性。寬帶輸出電路增強10KHZ-1000MHZ的干擾信號并通過寬帶天線輻射輸出。
附圖2是本發(fā)明的防信息泄漏部分的電路原理框圖。從中可以看出共有三個主要部分,所述三個主要部分包括一個可編程邏輯器件,一個寬頻功放級,ー個報警部分。主要特點在于所述可編程邏輯器件有三個連接端ロ,其中一個端ロ連接濾波電源端,另ー個端 ロ連接寬頻功放級,第三個端ロ連接報警部分。在所述的可編程邏輯器件和報警部分之間有一個連接顯卡的端ロ。在所述寬頻功放級的輸出端接天線T,所述天線T為寬帶天線,其中也含蓋干擾信號。附圖7是本發(fā)明的防信息泄漏部分的電路原理圖。從中可以進一歩看到本發(fā)明的結(jié)構(gòu)特征。其中在所述的可編程邏輯器件和寬頻功放級之間接有耦合電容。所述的耦合電容為相互并聯(lián)的電容C2和c3。所述的可編程邏輯器件接有干擾器。所述的干擾器為第一晶振、第二晶振和第三晶振。所述的報警部分包括聲報警和光報警二部分。所述的聲報警部分有一個報警電路,所述報警電路有ー個端ロ接向可編程邏輯器件,并且通過電阻κ2接向顯卡,所述報警電路還接有晶體管T1和報警燈BJDl。所述的光報警部分包括級連的晶體管 T2和T3、發(fā)光二極管D和報警燈BJD2。在所述的晶體管T3的集電極上接有報警燈BJD2,在所述的晶體管T2的基極上接發(fā)光二極管D的負極,所述發(fā)光二極管D的正極通過電容C5和電感L3接向?qū)掝l功放級。所述的寬頻功放級通過串聯(lián)的電感L3和電容C4接向天線Τ。在所述的寬頻功放級的ー個端口上接有功率調(diào)節(jié)電位器W1,以調(diào)節(jié)功率的大小。附圖3是本發(fā)明的防信息泄漏部分與主機顯示器的連接框圖。從該附圖中可以清楚地看到,防信息泄漏設(shè)備是通過主機顯卡和顯示器相連的。計算機工作時發(fā)出的信號,通過干擾器的處理,干擾信號自動跟蹤顯示信息的幀結(jié)構(gòu),可以有效對抗竊收后數(shù)字相關(guān)接收技木。通過上述技木,可以有效地防止信息被竊收后,復(fù)原出原有信號,達到安全防護的效果。附圖4是本發(fā)明的內(nèi)、外網(wǎng)轉(zhuǎn)換工作原理圖。包括內(nèi)網(wǎng)接ロ、外網(wǎng)接ロ、CPU、RAM、 I/O接口和數(shù)據(jù)總線,主要特點在干還含有ー個第一硬盤和ー個第二硬盤、ー個ATX電源、 ー個UPS,另外還包括一個網(wǎng)絡(luò)開關(guān),所述網(wǎng)絡(luò)開關(guān)附有內(nèi)網(wǎng)開機鍵N和外網(wǎng)開機鍵W ;通過內(nèi)網(wǎng)開機鍵N和網(wǎng)絡(luò)開關(guān)控制第一硬盤與數(shù)據(jù)總線連接,通過數(shù)據(jù)總線分別與CPU、RAM、 I/O接ロ相互連接,通過連接數(shù)據(jù)總線的雙硬盤隔離卡和網(wǎng)絡(luò)開關(guān)連接內(nèi)網(wǎng)接ロ ;在另一時刻,通過外網(wǎng)開機鍵W和網(wǎng)絡(luò)開關(guān)控制第二硬盤與數(shù)據(jù)總線連接,通過數(shù)據(jù)總線分別與 CPU、RAM、I/0接ロ相互連接,通過連接數(shù)據(jù)總線的雙硬盤隔離卡和網(wǎng)絡(luò)開關(guān)連接外網(wǎng)接ロ。附圖5是本發(fā)明的網(wǎng)絡(luò)開關(guān)的框圖。所述網(wǎng)絡(luò)開關(guān)的框圖包括控制電路1、兩組開關(guān)電路2和8、兩個網(wǎng)絡(luò)/網(wǎng)段端ロ 3和7、一個通訊端ロ 5、兩個網(wǎng)卡端ロ 4和9及ー組選擇開關(guān)6。其中,控制電路1的輸入接通訊端ロ 5,控制電路1的兩路輸出分別接兩組開關(guān)電路2和8的控制端;開關(guān)電路2和8分別串接在網(wǎng)絡(luò)/網(wǎng)段端ロ 3和7與對應(yīng)的網(wǎng)卡端 ロ 4和9之間;選擇開關(guān)6接在兩個網(wǎng)卡端ロ 4和9之間。當(dāng)用于雙網(wǎng)卡微機環(huán)境時,將選擇開關(guān)6設(shè)在關(guān)斷位置,當(dāng)控制電路1斷開開關(guān)電路2接通開關(guān)電路8吋,僅網(wǎng)卡端ロ與9與網(wǎng)絡(luò)/網(wǎng)段端ロ 7連通可以設(shè)定內(nèi)網(wǎng)卡與內(nèi)網(wǎng)連接;當(dāng)控制電路1斷開開關(guān)電路8接通開關(guān)電路2吋,僅網(wǎng)卡端ロ與4與網(wǎng)絡(luò)/網(wǎng)段端ロ 3連通可以設(shè)定外網(wǎng)卡與外網(wǎng)連接。附圖6是本發(fā)明的指紋認證方法的流程圖。如前所述,所述指紋身份認證部分包括指紋傳感器和指紋認證方法。指紋傳感器可以安裝在指紋鼠標(biāo)上,也可以安裝在鍵盤上。指紋傳感器用于采集指紋信息,指紋識別方法通過在計算機中的運行完成圖象的捕獲、處理、加密、偽指印檢測、注冊、指紋樣板管理、驗證、識別和通信。指紋識別是通過指紋活體進行身份鑒別和加密來保證其安全性和可靠性的。指紋活體認證是充分利用指紋的唯一性, 通過本發(fā)明可以保護重要的數(shù)據(jù)資料,可對用戶登錄、文件處理等進行指紋加密和認證。
實驗證明,通過本發(fā)明的上述技術(shù)方案,可以有效地防止涉密信息的泄漏;因為省去了屏蔽室,不但明顯地節(jié)約了投資,而且使用起來更為方便,改善了工作環(huán)境??梢员WC內(nèi)外、網(wǎng)實現(xiàn)可靠的物理隔離。充分利用指紋的唯一性和其相關(guān)的認證技術(shù),可靠地保證計算機的安全性。
權(quán)利要求
1.一種計算機系統(tǒng),所述ー種計算機系統(tǒng)包括內(nèi)網(wǎng)接ロ、外網(wǎng)接ロ、CPU、I/O接ロ,所述ー種計算機系統(tǒng)有ー個第一硬盤和ー個第二硬盤、ー個ATX電源、ー個UPS,所述ー種計算機系統(tǒng)還包括一個網(wǎng)絡(luò)開關(guān),所述網(wǎng)絡(luò)開關(guān)附有內(nèi)網(wǎng)開機鍵N和外網(wǎng)開機鍵W;通過內(nèi)網(wǎng)開機鍵N和網(wǎng)絡(luò)開關(guān)控制第一硬盤與數(shù)據(jù)總線連接,通過數(shù)據(jù)總線分別與CPU、RAM、I/O接 ロ相互連接,通過連接數(shù)據(jù)總線的雙硬盤隔離卡和網(wǎng)絡(luò)開關(guān)連接內(nèi)網(wǎng)接ロ ;在另ー時刻,通過外網(wǎng)開機鍵W和網(wǎng)絡(luò)開關(guān)控制第二硬盤與數(shù)據(jù)總線連接,通過數(shù)據(jù)總線分別與CPU、RAM、 I/O接ロ相互連接,通過連接數(shù)據(jù)總線的雙硬盤隔離卡和網(wǎng)絡(luò)開關(guān)連接外網(wǎng)接ロ ;其特征在于所述ー種計算機系統(tǒng)有ー個防信息泄漏部分;所述的防信息泄漏部分有一個可編程邏輯器件,有一個寬頻功放級,還含有報警部分, 所述可編程邏輯器件有三個連接端ロ,其中一個端ロ連接濾波電源端,另ー個端ロ連接寬頻功放級,第三個端ロ連接報警部分;在所述的可編程邏輯器件和報警部分之間有ー個接顯卡的端ロ ;在所述寬頻功放級的輸出端接天線T ;有一個指紋身份認證部分,所述指紋身份認證部分包括指紋傳感器。
2.根據(jù)權(quán)利要求1所述的ー種計算機系統(tǒng),其特征在于所述的網(wǎng)絡(luò)開關(guān)包括控制電路(1)、兩組開關(guān)電路⑵和(8)、兩個網(wǎng)絡(luò)/網(wǎng)段端ロ(3)和(7)、一個通訊端ロ(5)、兩個網(wǎng)卡端ロ⑷和(9)及ー組選擇開關(guān)(6);其中,控制電路(1)的輸入接通訊端ロ(5),控制電路(1)的兩路輸出分別接兩組開關(guān)電路⑵和⑶的控制端;開關(guān)電路(2)和⑶分別串接在網(wǎng)絡(luò)/網(wǎng)段端ロ(3)和(7)與對應(yīng)的網(wǎng)卡端ロ(4)和(9)之間;選擇開關(guān)(6)接在兩個網(wǎng)卡端ロ (4)和(9)之間;在所述的可編程邏輯器件和寬頻功放級之間接有耦合電容,所述的耦合電容為相互并聯(lián)的電容C2和C3;所述的可編程邏輯器件接有干擾器,所述的干擾器為第一晶振、第二晶振和第三晶振;所述的報警部分包括聲報警和光報警二部分。
3.根據(jù)權(quán)利要求1、2所述的ー種計算機系統(tǒng),其特征在于所述的聲報警部分有ー個報警電路,所述報警電路有ー個端ロ接向可編程邏輯器件,并且通過電阻民接向顯卡,所述報警電路還接有晶體管T1和報警燈BJDl ;所述的光報警部分包括級連的晶體管T2和T3、發(fā)光二極管D和報警燈BJD2 ;在所述的晶體管T3的集電極上接有報警燈BJD2,在所述的晶體管T2的基極上接發(fā)光二極管D的負極,所述發(fā)光二極管D的正極通過電容C5和電感L3接向?qū)掝l功放級。
4.根據(jù)權(quán)利要求1所述的ー種計算機系統(tǒng),其特征在于所述的寬頻功放級通過串聯(lián)的電感L3和電容C4接向天線T。
5.根據(jù)權(quán)利要求1所述的ー種計算機系統(tǒng),其特征在于在所述的寬頻功放級的ー個端ロ上接有功率調(diào)節(jié)電位器W1。
6.根據(jù)權(quán)利要求1所述的ー種計算機系統(tǒng),其特征在于所述的指紋傳感器安裝在指紋鼠標(biāo)上。
7.根據(jù)權(quán)利要求1所述的ー種計算機系統(tǒng),其特征在于所述的指紋傳感器安裝在鍵 ΓΠ.—t ο
全文摘要
一種計算機系統(tǒng),包括一個網(wǎng)絡(luò)開關(guān),網(wǎng)絡(luò)開關(guān)附有內(nèi)網(wǎng)開機鍵和外網(wǎng)開機鍵;通過內(nèi)網(wǎng)開機鍵和網(wǎng)絡(luò)開關(guān)控制硬盤與數(shù)據(jù)總線連接,通過數(shù)據(jù)總線分別與CPU、RAM、I/O相互連接,通過連接數(shù)據(jù)總線的雙硬盤隔離卡和網(wǎng)絡(luò)開關(guān)連接內(nèi)網(wǎng);在另一時刻,通過外網(wǎng)開機鍵和網(wǎng)絡(luò)開關(guān)控制硬盤與數(shù)據(jù)總線連接,總線分別與CPU、RAM、I/O相互連接;計算機有一個防信息泄漏部分;防信息泄漏部分有一個在系統(tǒng)可編程邏輯器件,有一個寬頻功放級,還含有報警部分,系統(tǒng)可編程邏輯器件有三個連接端口,其中一個端口連接濾波電源端,另一個端口連接寬頻功放級,第三個端口連接報警部分;在系統(tǒng)可編程邏輯器件和報警部分之間有一個接顯卡的端口;寬頻功放級的輸出端接天線;有一個指紋身份認證部分,指紋身份認證部分包括指紋傳感器和指紋認證方法。
文檔編號G06F21/00GK102592065SQ20111000739
公開日2012年7月18日 申請日期2011年1月14日 優(yōu)先權(quán)日2011年1月14日
發(fā)明者范昌威 申請人:范昌威