[发明专利]一种防止数据泄密的综合控制方法有效
| 申请号: | 200810105593.2 | 申请日: | 2008-04-30 |
| 公开(公告)号: | CN101572660A | 公开(公告)日: | 2009-11-04 |
| 发明(设计)人: | 王志海;喻波;李志涛;顾飞;罗捷 | 申请(专利权)人: | 北京明朝万达科技有限公司 |
| 主分类号: | H04L12/56 | 分类号: | H04L12/56;H04L12/66;H04L29/06;G06F21/00;G06F12/14;G11B20/10 |
| 代理公司: | 暂无信息 | 代理人: | 暂无信息 |
| 地址: | 100085北京市海淀*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 防止 数据 泄密 综合 控制 方法 | ||
1.一种防止数据泄密的综合控制方法,该方法以数据分类为基础,通过定义不同的模式,结 合服务器访问控制、本地存储数据访问控制、网络访问控制、网络存储管理、移动存储介质 控制、外设授权管理和应用授权管理来实现;
所述数据分类,即需要确定在特定的模式下,可以访问的数据服务器以及数据共享的范围, 数据共享范围主要以计算机终端和用户身份来划分;在模式下的数据,不管是存储在服务器 还是终端计算机上,都只能在该模式定义允许的范围内共享和流通,未经特殊授权,不能通 过网络、存储设备或者外设输出到模式定义共享范围之外的设备上;
其中,所述模式描述如下:
1)一种模式是一个相对封闭和独立的数据存储、使用和交换环境;
2)模式定义的数据存储空间包括数据服务器和客户端的硬盘存储空间;
3)模式定义了一组服务器访问控制、网络访问控制、本地存储控制、移动存储介质管理、应 用程序授权和计算机外设授权管理策略;
其中,所述网络存储管理功能描述如下:
1)在特定工作模式下用户通过网络进行访问控制,管理员授权给用户修改权限,访问区域权 限,以及控制该区域文件夹或文件的权限;
2)在特定工作模式下,实现可共享的网络存储,即特定用户在授权的范围内进行数据存储, 其他用户也可以对相同的区域存储数据并进行访问,只是权限不同而已;
3)用户的权限可以控制,不同用户的权限可以有交叉相同点;
其中,所述外设授权管理功能描述如下:
1)工作模式下授权使用打印、LPT端口和COM端口设备,满足用户在工作模式下控制这些特 殊端口的需求;
2)工作模式下设备分为在线禁用和离线禁用两种方式,避免了在普通模式下系统数据通过打 印机或其它外设外泄;
3)授权管理功能可以细粒度对各种外设进行控制操作,提高了安全性能。
2.如权利要求1所述的防止数据泄密的综合控制方法,其特征在于:采用包括对网络、主机、 数据存储和数据交换的综合控制技术,实现通用的防止单位内部信息网络数据泄密的目标, 并以管理策略的形式来表现,根据每个具体模式的需要,管理者可以进行灵活的定义所述管 理策略。
3.如权利要求1或2所述的防止数据泄密的综合控制方法,其特征在于:通过网络数据包过 滤加密技术和访问端验证技术,给服务器加了道安全屏障,保证了服务器的安全访问。
4.如权利要求1或2所述的防止数据泄密的综合控制方法,其特征在于:通过磁盘数据隐藏 技术和存储空间隔离技术,同时结合加密控制技术,实现不同的用户数据存储空间相互隔离 和保密,同时实现个人工作目录的一机多用,把计算机设置成不同的工作环境,实现了既能 访问外网又能保密工作区数据。
5.如权利要求1或2所述的防止数据泄密的综合控制方法,其特征在于:通过文件加密驱动 技术,使用户在特定的权限下访问移动存储文件,在文件层加入了一层过滤层,以此判断文 件是否加密,也就是对不同的存储位置进行加密,实现了存储设备的安全存储和使用。
6.如权利要求1或2所述的防止数据泄密的综合控制方法,其特征在于:所述网络存储管理 在管理员模式下,针对不同用户设置不同级别的管理权限、访问权限、文件夹权限和文件权 限。
7.如权利要求1或2所述的防止数据泄密的综合控制方法,其特征在于:所述应用程序授权 管理,可以设置用户的控制权限,设置后用户才能够对系统应用程序进行权限内的管理。
8.如权利要求1或2所述的防止数据泄密的综合控制方法,其特征在于:所述外设授权管理, 在客户端通过身份验证后,可以实现用户对客户端的外设进行管理。
9.如权利要求3所述的防止数据泄密的综合控制方法,其特征在于:服务器访问控制通过网 关设备,实现对网关后连接的服务器进行访问控制;同时网络访问控制是在授权的情况下, 客户端可通过各种访问机制访问服务器,或访问有特别授权下的其它客户机。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明朝万达科技有限公司,未经北京明朝万达科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/200810105593.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种自清洁玻璃的制备方法
- 下一篇:用于数据处理系统中的功率管理的方法和系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





