[发明专利]一种文件下载异常监测定位系统及其异常监测定位方法在审
申请号: | 201811213783.6 | 申请日: | 2018-10-18 |
公开(公告)号: | CN111083086A | 公开(公告)日: | 2020-04-28 |
发明(设计)人: | 何彪;吴咪咪;简琪琛;黎清顾 | 申请(专利权)人: | 珠海格力电器股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12 |
代理公司: | 天津三元专利商标代理有限责任公司 12203 | 代理人: | 钱凯 |
地址: | 519070*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 文件 下载 异常 监测 定位 系统 及其 方法 | ||
本发明公开了一种文件下载异常监测定位系统及其异常监测定位方法,所述方法包括:服务器分配IP地址给用户;建立用户的身份信息与IP地址的对应关系并绑定;服务器将分配的IP地址与用户终端的MAC地址绑定;服务器判断用户登录时,IP地址和MAC地址是否与绑定信息一致;不一致时判定为异常登录,服务器通过登录信息对异常登录的IP地址和终端进行定位。本发明将分配的IP地址与用户终端的MAC地址绑定,判断用户使用的地址是否与绑定信息一致;不一致时,及时确定用户的身份信息及用户使用的终端,能实时监控公司员工动向,防止泄密,保护公司机密文件安全,当需要追溯下载源头时,及时定位,减少了人力物力资源,有效的保证公司的机密安全。
技术领域
本发明涉及文件预警技术领域,具体涉及一种文件下载异常监测定位系统及其异常监测定位方法。
背景技术
随着网络化、信息化的飞速发展,对于企业尤其是涉密单位来说,安全保密工作也面临着新的情况、新的问题,尤其是在涉密单位中,保密管理工作更加需要重视。在单位中每天都会有大量的电子文档在内部流转,若没有好的内部管控措施,这将会带来巨大的泄密风险。
目前企业通过对涉密电子文档,如图档、文档、软件资源等以定密管理系统与管理制度相结合的方式进行管理以实现对泄密风险的管控。所有新建的电子文档,均须先经过定密管理系统完成文件定密,涉密文档的流转是通过层层审批的方式进行管控,用户根据不同的职能拥有不同的系统权限,允许用户通过自己的应用终端下载公司涉密电子文档来学习或者使用。现阶段,用户下载文件的时候都会有日志记录,为确保公司机密文件的安全,需要对下载异常的情况进行预警,对下载异常的用户进行重点监控,其中涉及到的数据量大耗时较长,由于某些原因需要追溯到何人在何地下载什么文件的时候,往往需要花费大量的人力物力去追查,效率低下,不能及时反馈审查结果,不能有效的保护公司机密安全。
发明内容
为了解决现有技术中不能及时追溯源头,不能及时定位用户个人信息,不能有效的保护公司机密安全、效率低的技术问题,本发明提供一种文件下载异常监测定位系统及其异常监测定位方法。
为实现上述目的,本发明采用的技术方案如下:一种文件下载异常监测定位方法,所述方法包括:
分配IP地址给用户;
建立用户的身份信息与IP地址的对应关系并绑定;
服务器将分配给用户的IP地址与用户终端的MAC地址绑定;
用户登录终端时,将登录信息发送至服务器;
服务器判断用户登录时,IP地址和MAC地址是否与绑定信息一致;
不一致时判定为异常登录,服务器通过登录信息对异常登录的登录IP和 /或终端进行定位。
进一步的,所述登录信息包括身份信息、IP地址、MAC地址。
进一步的,定位时服务器读取路由器的日志,获得登录时的IP地址,通过登录的IP地址确定用户身份信息。
进一步的,定位时服务器读取路由器的日志,获得登录时的MAC地址,通过使用的MAC地址确定用户使用的终端。
进一步的,异常登录时服务器发送预警信息。
进一步的,服务器异常登录时,对异常登录信息进一步判定,选择更新服务器绑定信息或冻结IP地址。
一种文件下载异常监测定位系统,包括终端和服务器,所述
终端上设有登录模块和发送模块,所述登录模块用于用户登录,所述发送模块用于发送用户登录信息;
服务器上设有地址分配模块、接收记录模块、判断模块、定位模块,
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于珠海格力电器股份有限公司,未经珠海格力电器股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811213783.6/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于收集湖水中垃圾的防护装置
- 下一篇:一种涤棉衬衫的抗皱整理方法