[发明专利]一种基于网络环境对设备连网进行管控的系统及方法有效
申请号: | 201410551576.7 | 申请日: | 2014-10-17 |
公开(公告)号: | CN104980300B | 公开(公告)日: | 2019-02-01 |
发明(设计)人: | 刘佳男;李柏松 | 申请(专利权)人: | 哈尔滨安天科技股份有限公司 |
主分类号: | H04L12/24 | 分类号: | H04L12/24;H04L12/28 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 150090 黑龙江省哈尔滨*** | 国省代码: | 黑龙江;23 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 网络 环境 设备 连网 进行 系统 方法 | ||
本发明公开了一种基于网络环境对设备连网进行管控的系统及方法,包括,特制网卡,用于连接网络,并配置有唯一ID标识;特制网卡驱动模块包括驱动单元1、驱动单元2和/或驱动单元3,并利用网卡管理中心对驱动单元1发送来的设备信息进行匹配,若不匹配则启动驱动单元2和/或驱动单元3进行禁止使用硬件设备或者设置BIOS密码、开机密码等操作。本发明能够根据目前的设备信息判断是否在设定的安全网络环境中,或者是否是新增设备,从而对其是否可以连网进行控制,可以有效阻止离开预设安全网络环境的设备或者新增设备连接网络,从而有效保护企业或者部门的信息安全。
技术领域
本发明涉及网络鉴权和信息安全技术领域,尤其涉及一种基于网络环境对设备连网进行管控的系统及方法。
背景技术
目前,很多公司都很重视企业重要数据和信息的安全,但是很多部门的工作不得不需要连接互联网,而连网将使得企业的数据暴露于危险之中,因此,一些重要的部门对工作设备连网的要求也随之越来越高。常常要求工作环境中的设备机不可以带回家办公或带离工作环境。目前,多数公司都有自己的解决办法,但是并不能很好的解决此问题。例如:用户可以通过绑定MAC 地址使用自己的无线网络上网,或者手动更改MAC地址等方法来进行连接互联网。因此,传统的方法无法有效管控新增设备和设备不在特定安全网络环境中上网的问题。
发明内容
针对上述技术问题,本发明提供了一种基于网络环境对设备连网进行管控的系统及方法,该发明利用特制网卡驱动模块收集设备信息,并协同网卡管理中心实现主动发现新增设备连网操作或者发现离开预设安全网络环境的设备进行连网的操作,并禁止该设备连接互联网和其他硬件操作。
本发明采用如下系统来实现:一种基于网络环境对设备连网进行管控的系统,包括:
特制网卡,用于连接网络,并配置有唯一ID标识;
特制网卡驱动模块,包括:
驱动单元1,用于向网卡管理中心发送设备信息,所述设备信息包括:特制网卡的唯一ID标识、设备的网络配置信息、MAC地址和/或地理位置信息;
驱动单元2,用于接收网卡管理中心发送来的启动数据,基于所述启动数据进行开启或者禁止USB端口使用的操作,进行开启或者禁止设备硬件使用的操作;
驱动单元3,用于接收网卡管理中心发送来的启动数据,基于所述启动数据中的密钥对设备进行BIOS密码、开机密码和/或硬盘锁的设置;
网卡管理中心,初始化配置安全网络环境信息,接收特制网卡驱动模块的驱动单元1发送来的设备信息,将所述设备信息与安全网络环境信息进行匹配,判断是否匹配成功,若成功,则记录所述设备信息,否则记录所述设备信息并通知管理人员,生成启动数据并发送至特制网卡驱动模块的驱动单元2和/或驱动单元3,所述启动数据中包含用特制网卡的唯一ID标识生成的密钥;
其中,所述初始化配置安全网络环境信息,包括:定义安全的IP地址分布,该安全网络环境中的设备数量,安全的MAC地址和安全的设备唯一ID;并将所述IP地址和MAC地址配置在路由器上。
进一步地,所述特制网卡内置有所述网卡管理中心的IP地址。
进一步地,所述驱动单元3,用于接收网卡管理中心发送来的启动数据,基于所述启动数据中的密钥对设备进行BIOS密码、开机密码和/或硬盘锁的设置后,立刻关闭设备。
进一步地,管理员通过查看网卡管理中心记录的设备信息对设备进行解锁操作。
本发明采用如下方法来实现:一种基于上述系统对设备连网进行管控的方法,包括:
对网卡管理中心进行安全网络环境信息的初始化配置;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于哈尔滨安天科技股份有限公司,未经哈尔滨安天科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201410551576.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:网络设备的测试方法和装置
- 下一篇:防止网络节点老化的方法、装置及系统