[发明专利]一种智能数据防泄密的安全管理平台在审
申请号: | 201911241951.7 | 申请日: | 2019-12-06 |
公开(公告)号: | CN111046402A | 公开(公告)日: | 2020-04-21 |
发明(设计)人: | 何涛;冯伟东;王红卫;谭俊 | 申请(专利权)人: | 国家电网有限公司;国网湖北省电力有限公司信息通信公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60 |
代理公司: | 武汉楚天专利事务所 42113 | 代理人: | 孔敏 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 智能 数据 泄密 安全管理 平台 | ||
本发明公开了一种智能数据防泄密的安全管理平台,包括为企业网上提供数据加密的服务器、对各具体数据进行控制管理的控制台、用于存储各个加密数据的加密存储模块和终端,其中服务器、终端、加密存储模块和控制台均通信连接;以透明加解密技术为核心,对数据进行驱动级的加密保护,同时在应用层实施防泄密,安全性更强。从企业内部或外部的数据使用场景进行全面解析,从数据加密到权限控制,使得数据无论何时何地均处于安全状态;本方案通过统一的管理平台控制数据加密,建立全面的安全策略。同时,对外发的数据进行规范、严格的审批管理;本方案适应于大中型企业的数据安全管理,易于推广到任何需要数据安全防护的领域。
技术领域
本发明涉及信息安全技术领域,具体是一种智能数据防泄密的安全管理平台。
背景技术
随着信息化进程的不断深化,大量的电子文件作为信息的载体越来越广泛、深入地渗透和影响着人类社会生活的各个方面,其快速增长的庞大数量,以及对社会生活真切反映和普遍联系所造就的内在质量,使得电子文件成为现代社会信息资源的重要组成部分,对于企业而言,全球化的趋势和科技的进步为企业提供了更大的开放空间,当然也引发了更大的安全挑战。随着企业间分工合作模式的不断深入,企业间交互安全也日益成为人们关注的焦点。目前企业外包、产品展示、分工合作等性质的交互活动越来越频繁,信息共享是企业发展的必经环节。
在与其它企业或部门进行信息交流与共享的过程中,如何有效保护外发数据的安全,防止对方非法使用、修改、扩散数据,也是当前企业交互合作中的关键安全问题,承载企业核心信息的电子文件,是企业特殊的关键资产。如何对其实施全面、立体化的安全管理,是当前信息安全领域亟待解决的重大问题,为此我们提供一种智能数据防泄密的安全管理平台,以解决上述背景技术中提出的问题。
发明内容
有鉴于此,本发明提供一种智能数据防泄密的安全管理平台,以对数据进行全面、立体化的安全管理。
本发明的目的可以通过以下技术方案实现:
一种智能数据防泄密的安全管理平台,包括为企业网上提供数据加密的服务器、对各具体数据进行控制管理的控制台、用于存储各个加密数据的加密存储模块和终端,其中服务器、终端、加密存储模块和控制台均通信连接,所述终端接收服务器与控制台的文件数据,对接收的文件数据进行特征化处理,并最终传递至加密存储模块中;
所述终端包括安全管理模块、强制加密模块、透明加密模块、进程识别模块,强制加密模块、透明加密模块、进程识别模块均与加密存储模块通信连接,所述安全管理模块用于对数据文件进行统一管理,所述强制加密模块用于对用户通过加密进程产生的数据进行强制加密,所述透明加密模块用于对后台自动执行加解密操作,所述进程识别模块用于根据进程来判断是否对该进程操作的数据进行加密保护;
所述安全管理模块包括用于自动完成终端关键数据备份的数据备份模块、对终端的历史数据进行扫描加密的扫描加密模块、以及用于实现用户计算机中文件均被加密的策略管理模块,其中终端接收策略管理模块中用户使用加密进程操作各类文件,强制加密模块接收扫描加密模块的历史数据并进行加密;
所述终端还用于接收进程识别模块中授权进程可访问的数据并进一步进行加密识别。
优选的,所述进程识别模块包括确定该进程是否是系统所期望的进程的安全域授权进程、非安全域授权进程、非安全域非授权进程和安全域非授权进程,其中安全域授权进程的进程通过验证并显示出加密数据,非安全域授权进程、非安全域非授权进程和安全域非授权进程均未通过验证并显示出乱码数据。
优选的,所述控制台的输出端还通信连接有用于对外发数据及其允许数据被访问的权限进行审批授权的审批授权管理模块。
本发明的有益效果:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网有限公司;国网湖北省电力有限公司信息通信公司,未经国家电网有限公司;国网湖北省电力有限公司信息通信公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911241951.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置