[发明专利]移动存储管控方法及装置有效
申请号: | 201910462189.9 | 申请日: | 2019-05-30 |
公开(公告)号: | CN110162946B | 公开(公告)日: | 2022-08-16 |
发明(设计)人: | 马方方;彭国洲;刘勇 | 申请(专利权)人: | 奇安信科技集团股份有限公司 |
主分类号: | G06F21/31 | 分类号: | G06F21/31;G06F21/78 |
代理公司: | 北京路浩知识产权代理有限公司 11002 | 代理人: | 王庆龙;苗晓静 |
地址: | 100088 北京市西城区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 移动 存储 方法 装置 | ||
本发明实施例提供一种移动存储管控方法及装置,其中,方法包括:控制中心若检测到利用中转机登录的账户,所述中转机是所述控制中心对终端发送的中转机申请进行审批通过的终端,则判断所述账户是否属于所述中转机绑定的关联实名账户;若所述账户属于所述中转机绑定的关联实名账户,则判断所述中转机接入的存储介质是否在所述控制中心注册登记;若所述中转机接入的存储介质已在所述控制中心注册登记,则向所述中转机发送中转机生效指令,以使所述账户对所述存储介质拥有中转机授权管理权限。本发明实施例可以针对实名账户做到灵活授权控制,能够防止非授权账户随意使用存储介质而造成的数据外泄风险。
技术领域
本发明涉及计算机技术领域,尤其涉及一种移动存储管控方法及装置。
背景技术
随着信息技术的飞速发展,网络的普及使用给人们带来了极大资源共享便利,同时也带来了信息泄密等一系列安全问题。
目前,企业内部的终端经常会存在对其接入的存储介质进行数据拷贝的需求。通常,为了信息安全的考虑,企业内部的终端会进行严格的权限管控,使用户无法使用企业内部的终端上接入的存储介质。
但是,如果把对接入的存储介质进行数据拷贝的功能对企业内部的全部终端放开,一方面扩大了管控风险,另一方面无法灵活的控制终端的使用权限。特别是大型客户环境下,如果全部终端放开了移动存储设备的操作权限,很大可能会造成数据外泄的风险。
发明内容
针对现有技术存在的问题,本发明实施例提供一种移动存储管控方法及装置。
本发明实施例提供一种移动存储管控方法,包括:
控制中心若检测到利用中转机登录的账户,所述中转机是所述控制中心对终端发送的中转机申请进行审批通过的终端,则判断所述账户是否属于所述中转机绑定的关联实名账户;
若所述账户属于所述中转机绑定的关联实名账户,则判断所述中转机接入的存储介质是否在所述控制中心注册登记;
若所述中转机接入的存储介质已在所述控制中心注册登记,则向所述中转机发送中转机生效指令,以使所述账户对所述存储介质拥有中转机授权管理权限。
本发明实施例提供一种移动存储管控装置,包括:
第一判断模块,用于若检测到利用中转机登录的账户,所述中转机是所述控制中心对终端发送的中转机申请进行审批通过的终端,则判断所述账户是否属于所述中转机绑定的关联实名账户;
第二判断模块,用于若所述账户属于所述中转机绑定的关联实名账户,则判断所述中转机接入的存储介质是否在所述控制中心注册登记;
发送模块,用于若所述中转机接入的存储介质已在所述控制中心注册登记,则向所述中转机发送中转机生效指令,以使所述账户对所述存储介质拥有中转机授权管理权限。
本发明实施例提供一种电子设备,包括存储器、处理器及存储在存储器上并可在处理器上运行的计算机程序,所述处理器执行所述程序时实现如上述方法的步骤。
本发明实施例提供的移动存储管控方法及装置,通过控制中心在检测到利用中转机登录的账户时,所述中转机是控制中心对终端发送的中转机申请进行审批通过的终端,判断所述账户是否属于所述中转机绑定的关联实名账户,若是则判断中转机接入的存储介质是否在控制中心注册登记,若是则向中转机发送中转机生效指令,以使账户对当前接入中转机的存储介质拥有中转机授权管理权限,由此,只有指定的账户登录后才拥有中转机授权管理权限,普通账户登录时无中转机授权管理权限,能够针对实名账户做到灵活授权控制,防止非授权账户随意使用存储介质而造成的数据外泄风险。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于奇安信科技集团股份有限公司,未经奇安信科技集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201910462189.9/2.html,转载请声明来源钻瓜专利网。