[发明专利]一种基于零信任技术的信息安全防护方法在审
申请号: | 202010889447.4 | 申请日: | 2020-08-28 |
公开(公告)号: | CN112217786A | 公开(公告)日: | 2021-01-12 |
发明(设计)人: | 余鹏飞 | 申请(专利权)人: | 广东亚灏科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京盛凡智荣知识产权代理有限公司 11616 | 代理人: | 李洪波 |
地址: | 528225 广东省佛山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 信任 技术 信息 安全 防护 方法 | ||
本发明公开了一种基于零信任技术的信息安全防护方法,涉及网络信息安全防护技术领域,具体包括A、秘钥访问与头像捕捉;B、身份识别与身位限制;C、访问操作记录备份和D、不法操作比对与报警。该基于零信任技术的信息安全防护方法,通过摄像头对访问者头像即周边环境进行拍摄,有利于对信息比对,防止不法分子进行访问,同时可对访问者周边环境进行扫描,确认是否存有拍摄设备,从而避免通过拍摄设备对信息进行截取,而且通过矫正坐姿可阻挡显示设备上的信息,避免拍摄设备从摄像头死角处进行拍摄,而且可以对访问者的每步操作进行记录,方便后期提供证据,并且对访问者的不法操作可以及时加以阻止并报警,避免信息泄露与经济损失。
技术领域
本发明涉及网络信息安全防护技术领域,具体为一种基于零信任技术的信息安全防护方法。
背景技术
零信任技术是一种安全理念,在假定网络环境已经被攻陷的前提下,当执行信息系统和服务中的每次访问请求时,降低其决策准确度的不确定性,零信任理念由7个原则组成:
1.所有数据源和计算服务都被视为资源。
2.无论网络位置如何,所有通信必须是安全的。
3.对企业资源的访问授权是基于每个连接的。
4.对资源的访问由动态策略(包括客户端身份、应用和被请求资产等的可观测状态)决定,并可能包括其他行为属性。
5.企业确保其掌握和关联的所有设备都处于尽可能的最安全状态,并监控设备资产以确保它们保持在尽可能的最安全状态。
6.在访问被允许之前,所有资源访问的身份验证和授权是动态的和严格强制实施的。
7.企业收集尽可能多关于网络基础设施当前状态的信息,并用于改善其安全态势。
目前在网络上对珍贵数据进行访问时,一些不法分子会采用物理手段,即使用拍摄设备对信息进行截取拍摄再转售获得利益,现有的网络信息防护技术无法对物理手段进行防护,同时无法对访问者的图像信息进行比对与记录,不便于后期追踪不法分子。
发明内容
针对现有技术的不足,本发明提供了一种基于零信任技术的信息安全防护方法,解决了上述背景技术中提出现有的网络信息防护技术无法对物理手段进行防护,同时无法对访问者的图像信息进行比对与记录,不便于后期追踪不法分子的问题。
为实现以上目的,本发明通过以下技术方案予以实现:一种基于零信任技术的信息安全防护方法,包括以下操作步骤:
A、秘钥访问与头像捕捉;
B、身份识别与身位限制;
C、访问操作记录备份;
D、不法操作比对与报警;
优选的,所述步骤A中秘钥访问与头像捕捉包括以下操作步骤:
A1、由秘钥生成器随机生成秘钥并发送至访问者的移动设备上,只有于访问页面上输入正确的秘钥方能开始访问;
A2、通过访问设备上的摄像头对访问者的头像进行拍摄;
A3、访问设备上的摄像头对访问者周边环境进行拍摄,扫描是否存在拍摄设备;
优选的,所述步骤B中身份识别与身位限制包括以下操作步骤:
B1、将拍摄到的访问者头像与秘钥接收终端持有者的头像进行比对;
B2、于访问设备上显示坐姿指导并实时提示访问者姿势,使得访问者始终保持端正坐姿正面面对访问设备;
优选的,所述步骤C中访问操作记录备份包括以下操作步骤:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广东亚灏科技有限公司,未经广东亚灏科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010889447.4/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置