[发明专利]一种信息管控方法、装置及系统在审

专利信息
申请号: 201510825133.7 申请日: 2015-11-24
公开(公告)号: CN105376237A 公开(公告)日: 2016-03-02
发明(设计)人: 唐振宇;何中华;张彤旭 申请(专利权)人: 华为技术有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L29/08
代理公司: 深圳市深佳知识产权代理事务所(普通合伙) 44285 代理人: 王仲凯
地址: 518129 广东*** 国省代码: 广东;44
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 信息 方法 装置 系统
【说明书】:

技术领域

发明涉及通信领域,特别涉及一种信息管控方法、装置及系统。

背景技术

为了保障技术研发过程中的信息安全,往往会针对研发实验室安全管控 投入大量的资金,但目前主要采用的手段均为物理安全管控手段,如USB、 串口等端口物理加封防止拷贝等方式,从管控结果来看,投入资金大,管控 风险高,管控难度大,投入人员多,经常出现异常拷贝事件等泄密事件发 生。

现有技术中通过对信息资产等级分离,将公司关键信息资产隔离到云服 务器上,非关键资产保留在实验室,以取消实验室PC或服务器以及设备端口 管控,提高研发办公效率。通过专有管控软件,实现关键资产拦截,禁止下 到实验室,从而达到管控效果。

上述关键资产拦截法虽然从设计原则上,有效的保护了关键信息资产, 但由于人为的识别,以及拦截能力与效率问题,导致拦截效果差,大量文档 从云服务器上下到实验室PC或者服务器上,管控风险居高不下,信息资产流 失风险高。

发明内容

本发明提供了一种信息管控方法、装置及系统,用于提高信息资产的安 全性。

一方面,本发明提供了一种信息管控方法,包括:

虚拟机分别与瘦客户机和被调试设备建立连接;

所述虚拟机获取所述瘦客户机发起的访问请求,所述虚拟机所属的办公 平台由云系统建立,且信息资产存储于所述云系统中;所述访问请求用于所 述瘦客户机与所述虚拟机建立图像显示;所述图像显示用于所述瘦客户机进 行对所述被调试设备的调试操作;

所述虚拟机根据所述瘦客户机的所述调试操作生成发往所述被调试设备 的信息流;

所述虚拟机运行文件拦截程序,所述文件拦截程序用于阻止除所述信息 流以外的其他数据流通过云化端口下发到所述被调试设备;所述信息流包括 所述信息资产中对所述被调试设备调试的命令流和所述被调试设备需要加载 运行的软件包文件;所述云化端口包括如下至少一种:通用串行总线USB、 串行接口、并行接口、以太网接口。

在一种可能的实现方式中,所述虚拟机通过直连或者交换机网络方式与 所述瘦客户机和所述被调试设备分别建立连接。

在一种可能的实现方式中,所述虚拟机通过端口转换映射装置和网络映 射装置与所述被调试设备建立网络通信;所述端口转换映射装置用于转换端 口,具体包括以太网接口转换为通用串行总线USB,以太网接口转换为串行 接口,或以太网接口直接连接所述被调试设备;所述网络映射装置用于采用 开源OpenVPN代理服务或者防火墙的方式建立虚拟专用通道。

在一种可能的实现方式中,所述虚拟机与所述网络映射装置通过直连或 者交换机网络方式连接;所述网络映射装置通过IP端口直接连接到交换机网 络或者直接连接到所述云化端口。

另一方面,本发明提供了一种信息管控装置,包括:

处理单元,用于分别与瘦客户机和被调试设备建立连接;

接收单元,用于获取瘦客户机发起的访问请求,所述虚拟机所属的办公 平台由云系统建立,且信息资产存储于所述云系统中;所述访问请求用于所 述瘦客户机与所述虚拟机建立图像显示;所述图像显示用于所述瘦客户机进 行对被调试设备的调试操作;

所述处理单元,还用于根据所述瘦客户机的所述调试操作生成发往所述 被调试设备的信息流;

所述处理单元,还用于运行文件拦截程序,所述文件拦截程序用于阻止 除所述信息流以外的其他数据流通过云化端口下发到所述被调试设备;所述 信息流包括所述信息资产中对所述被调试设备调试的命令流和所述被调试设 备需要加载运行的软件包文件;所述云化端口包括如下至少一种:通用串行 总线USB、串行接口、并行接口、以太网接口。

在一种可能的实现方式中,所述信息管控装置通过直连或者交换机网络 方式与所述瘦客户机和所述被调试设备分别建立连接。

在一种可能的实现方式中,所述信息管控装置通过端口转换映射装置和 网络映射装置与所述被调试设备建立网络通信;所述端口转换映射装置用于 转换端口,具体包括以太网接口转换为通用串行总线USB,以太网接口转换 为串行接口,或以太网接口直接连接所述被调试设备;所述网络映射装置用 于采用开源OpenVPN代理服务或者防火墙的方式建立虚拟专用通道。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于华为技术有限公司,未经华为技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510825133.7/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top