[发明专利]一种局域网数据安全防护方法及系统在审
申请号: | 201410421266.3 | 申请日: | 2014-08-25 |
公开(公告)号: | CN104239812A | 公开(公告)日: | 2014-12-24 |
发明(设计)人: | 许元进;许林锋;廖利云;庄清新;林直堂 | 申请(专利权)人: | 福建伊时代信息科技股份有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 上海大邦律师事务所 31252 | 代理人: | 袁洋;熊磊之 |
地址: | 350015 福建省福州市马尾区*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 局域网 数据 安全 防护 方法 系统 | ||
1.一种局域网数据安全防护的方法,建立一包括计算机、局域网络的系统,其特征在于:
对所述系统设置集控存储设备,计算机通过局域网访问集控存储设备存储的涉密数据;
将所述集控存储设备划分为个人用户区和群用户区,个人用户区供单个用户对数据进行操作,包括增、删、改、上传、下载、打印,共享,群用户区供多个用户对数据进行操作,包括增、删、改、上传、下载、打印;
用户将存储在集控存储设备中的数据复制至外部存储设备时,必须通过具有加密安全存储区的usbkey。
2.一种如权利要求1所述的局域网数据安全防护的方法,其特征在于:
对所述防护系统设置用户访问集控存储设备的控制权限;
所述个人用户可对分配给该个人用户的个人用户区中的数据设置对外共享的权限;
所述个人用户可对其他用户共享给该用户的数据进行再共享。
3.一种如权利要求1所述的局域网数据安全防护方法,其特征在于:
所述的个人用户通过在线编辑方式对个人用户区数据或其他用户共享的数据进行访问。
4.一种如权利要求1所述的局域网数据安全防护方法,其特征在于:
所述usbkey可实现如下功能步骤:
A.用户认证usbkey使用者身份;
B.对外带文件的存储;
C.对外带文件的加密;
D.对外带文件的解密;
E.对外带文件的所做操作的记录;
F.对外带文件的防复制。
5.一种如权利要求1所述的局域网数据安全防护方法,其特征在于:
用户编辑所述系统中存储在集控存储设备中的数据时,采用如下三种内存管理方法之一:
A.计算机不使用计算机本地的内存空间,将集控存储设备中部分空间映射到终端为本地磁盘,在映射磁盘中设置虚拟内存空间,文件的内存数据均缓存在虚拟内存空间中,系统通过虚拟内存空间防护内核对数据进行安全控制,保证在编辑过程中内存信息都控制在虚拟内存空间内,并对编辑进程进行防泄密控制(防打印、拷屏、内容复制粘贴、拖拽、屏幕取词、网络发送);
B.计算机使用计算机本地的内存空间,对访问数据的进程进行防泄密操作控制,禁止对数据进行打印、拷屏、内容复制粘贴、拖拽、屏幕取词、网络发送操作;
C.计算机不使用计算机本地的内存空间,计算机在访问集控存储设备中或usbkey安全存储区中的数据时,在usbkey中设置虚拟内存空间,数据的内存数据均缓存在usbkey中,系统通过usbkey防护内核对数据进行安全控制,保证在编辑过程中内存信息都控制在usbkey内,禁止对数据进行打印、拷屏、内容复制粘贴、拖拽、屏幕取词、网络发送操作。
6.一种如权利要求1-4中任一所述的局域网数据安全防护方法,其特征在于:
所述局域网与另一局域网交换数据时:
A.一局域网与另一局域网之间设置专用数据安全通道;
B.一局域网中用户指定文件后,先选择另一局域网的集控存储设备,再选择另一局域网内的用户名,并指定共享权限后,把通过专用数据安全通道安全的共享给另一局域网的被选择用户;
C.另一局域网的被选择用户登录自己网内的集控存储设备,通过专用数据安全通道,安全的跨网访问共享数据。
7.一种如权利要求1-4中任一所述的局域网数据安全防护方法,其特征在于:
所述系统具备用户间消息通信模块,用户通过消息通信模块进行自动的共享通知、即时通信和非在线留言,并可阅读与回复。
8.一种如权利要求1-4中任一所述的局域网数据安全防护方法,其特征在于:
所述系统具备日志记录模块,日志记录模块记录系统中数据全生命周期的日志,及usbkey中脱离系统的回收的日志记录。
9.一种局域网数据安全防护的系统,包括计算机、局域网络,其特征在于:
所述系统设置集控存储设备,计算机通过局域网访问集控存储设备存储的涉密数据;
所述集控存储设备划分为个人用户区和群用户区,个人用户区供单个用户对数据进行操作,包括增、删、改、上传、下载、打印,共享,群用户区供多个用户对数据进行操作,包括增、删、改、上传、下载、打印;
用户将存储在所述集控存储设备中的数据复制至外部存储设备时,必须通过具有加密安全存储区的usbkey。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于福建伊时代信息科技股份有限公司,未经福建伊时代信息科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410421266.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:多功能校园一卡通
- 下一篇:多人在线交互过程中交互成员间的交互方法和系统
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置