[發(fā)明專利]一種基于用戶身份及行為可信的網(wǎng)絡(luò)資源監(jiān)管系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 200710052497.1 | 申請(qǐng)日: | 2007-06-19 |
| 公開(公告)號(hào): | CN101330383A | 公開(公告)日: | 2008-12-24 |
| 發(fā)明(設(shè)計(jì))人: | 劉毅;張大鵬;韓勇橋;吳慶;余喬;熊鋼;韓偉;胡曉 | 申請(qǐng)(專利權(quán))人: | 瑞達(dá)信息安全產(chǎn)業(yè)股份有限公司 |
| 主分類號(hào): | H04L9/32 | 分類號(hào): | H04L9/32;H04L12/24 |
| 代理公司: | 武漢天力專利事務(wù)所 | 代理人: | 宋國(guó)榮;馮衛(wèi)平 |
| 地址: | 430070湖北省武漢市*** | 國(guó)省代碼: | 湖北;42 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 用戶 身份 行為 可信 網(wǎng)絡(luò)資源 監(jiān)管 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及一種基于用戶身份及行為可信的網(wǎng)絡(luò)資源監(jiān)管系統(tǒng),特別指通過(guò)身份認(rèn)證、行為監(jiān)管、終端加固、信息防泄露、審計(jì)形成一套完整的集用戶管理、行為監(jiān)管、網(wǎng)絡(luò)資源于一體的監(jiān)管系統(tǒng),屬于網(wǎng)絡(luò)信息安全技術(shù)領(lǐng)域。
背景技術(shù)
隨著計(jì)算機(jī)的普及應(yīng)用,計(jì)算機(jī)網(wǎng)絡(luò)越來(lái)越復(fù)雜,計(jì)算環(huán)境出現(xiàn)的安全問(wèn)題也越來(lái)越多。當(dāng)前計(jì)算環(huán)境不僅面臨著網(wǎng)絡(luò)外部攻擊的威脅,而且還面臨著網(wǎng)絡(luò)內(nèi)部的各種安全漏洞的威脅。內(nèi)部人員需要在網(wǎng)絡(luò)內(nèi)部和網(wǎng)絡(luò)外部經(jīng)常進(jìn)行訪問(wèn)、通信、交流,都可能有意或無(wú)意地執(zhí)行、引入外部的某些惡意代碼或有意或無(wú)意地進(jìn)行一些非法操作,對(duì)計(jì)算信息造成不可預(yù)測(cè)的后果。現(xiàn)實(shí)的威脅其中是電腦終端上的信息泄露和內(nèi)部人員犯罪;電腦應(yīng)用單位當(dāng)未設(shè)立相應(yīng)的安全管理措施,內(nèi)部網(wǎng)絡(luò)環(huán)境主要存在著以下幾點(diǎn)不安全隱患:
1、用戶身份不確定:內(nèi)部網(wǎng)絡(luò)的計(jì)算機(jī)都只有簡(jiǎn)單的密碼保護(hù),而且密碼通常都很簡(jiǎn)單而且?guī)缀醪桓鼡Q,內(nèi)部人員通常很容易知道其他人的密碼,就可以輕易的進(jìn)入別人的計(jì)算機(jī)獲取資料,而且無(wú)法確定當(dāng)時(shí)的使用者。
2、行為不受監(jiān)管:用戶使用自己終端或者別人終端時(shí)的操作沒(méi)有任何監(jiān)視或控制措施,無(wú)法在事故產(chǎn)生之前就杜絕危險(xiǎn)的發(fā)生。
3、外設(shè)的使用不受控制:如今的計(jì)算機(jī)都有USB接口,用戶可以任意使用U盤拷貝重要資料,導(dǎo)致信息的泄露。
3、沒(méi)有審計(jì):用戶使用計(jì)算機(jī)的操作沒(méi)有記錄日志,事故發(fā)生后無(wú)法追究事故責(zé)任人。
綜上所述,問(wèn)題的源頭是人為,解決問(wèn)題的最佳方案是首先確定用戶身份,對(duì)用戶可使用的終端及終端資源進(jìn)行授權(quán),并在用戶操作計(jì)算機(jī)時(shí)進(jìn)行實(shí)時(shí)監(jiān)管,同時(shí)記錄操作行為的日志,以此建立一個(gè)用戶可信、行為可信的網(wǎng)絡(luò)環(huán)境。
發(fā)明內(nèi)容
本發(fā)明的目的在于,克服現(xiàn)有技術(shù)的缺點(diǎn),提供一種基于用戶身份及行為可信的網(wǎng)絡(luò)資源監(jiān)管系統(tǒng),其各子系統(tǒng)是自治子系統(tǒng),行為監(jiān)控子系統(tǒng)用于監(jiān)視管理用戶所有的操作行為,身份認(rèn)證子系統(tǒng)用于審核用戶身份的真實(shí)性、完整性、唯一性,還至少有用于記錄分析用戶所有的操作行為的審計(jì)子系統(tǒng),或用于提高終端操作系統(tǒng)的安全性的終端加固子系統(tǒng),或用于對(duì)終端數(shù)據(jù)輸入輸出的控制的信息防泄露子系統(tǒng)其中之一。
為了達(dá)到上述目的,本發(fā)明的技術(shù)方案是這樣實(shí)現(xiàn)的:所述的一種基于用戶身份及行為可信的網(wǎng)絡(luò)資源監(jiān)管系統(tǒng),它有一個(gè)行為監(jiān)管子系統(tǒng),用于監(jiān)視和管理用戶的操作行為,一個(gè)身份認(rèn)證子系統(tǒng),用于采集或處理身份識(shí)別信息,還至少包括下述子系統(tǒng)中的一個(gè):
一個(gè)終端加固子系統(tǒng),用于增強(qiáng)終端或終端軟件的安全性;
一個(gè)信息防泄露子系統(tǒng),用于防止終端信息有意或無(wú)意的泄露;
一個(gè)審計(jì)子系統(tǒng),是可選子系統(tǒng),用于記錄或分析用戶的操作行為;
所述子系統(tǒng)是通過(guò)行為監(jiān)管子系統(tǒng)與其他子系統(tǒng)交換數(shù)據(jù)。
在上述技術(shù)方案基礎(chǔ)上具有附加特征的更進(jìn)一步的技術(shù)方案是:
所述的行為監(jiān)管子系統(tǒng),包含一個(gè)用戶行為管理模塊,用于查看和配置用戶的行為,各子系統(tǒng)與行為監(jiān)管子系統(tǒng)相連與其他子系統(tǒng)交換數(shù)據(jù);一個(gè)用戶行為監(jiān)控代理,用于監(jiān)視并根據(jù)管理模塊的配置,控制用戶的操作行為。
所述的身份認(rèn)證子系統(tǒng),包含一個(gè)身份信息采集裝置,一個(gè)身份信息認(rèn)證模塊。
所述的終端加固子系統(tǒng)包含一個(gè)可信密碼模塊,用于增強(qiáng)終端的安全性,并提供信息校驗(yàn)、加密、解密、恢復(fù)機(jī)制。
所述的網(wǎng)絡(luò)資源監(jiān)管系統(tǒng),還有信息防泄露子系統(tǒng)與終端加固子系統(tǒng)共用一個(gè)可信密碼模塊,通過(guò)硬件或軟件防止終端信息泄露。
所述的網(wǎng)絡(luò)資源監(jiān)管系統(tǒng),它由行為監(jiān)管子系統(tǒng)、身份認(rèn)證子系統(tǒng)、終端加固子系統(tǒng)組成,所述的行為監(jiān)管子系統(tǒng)與身份認(rèn)證子系統(tǒng)相連,當(dāng)用戶有操作行為時(shí)通知身份認(rèn)證子系統(tǒng),由身份認(rèn)證子系統(tǒng)采集或處理身份識(shí)別信息,并將結(jié)果反饋給行為監(jiān)管子系統(tǒng)。
所述的網(wǎng)絡(luò)資源監(jiān)管系統(tǒng),它由行為監(jiān)管子系統(tǒng)、身份認(rèn)證子系統(tǒng)、信息防泄露子系統(tǒng)組成;信息防泄露子系統(tǒng)與行為監(jiān)管子系統(tǒng)、身份認(rèn)證子系統(tǒng)相連,用于防止終端信息有意或無(wú)意的泄露。
所述的網(wǎng)絡(luò)資源監(jiān)管系統(tǒng),它由行為監(jiān)管子系統(tǒng)、身份認(rèn)證子系統(tǒng)、審計(jì)子系統(tǒng)組成;審計(jì)子系統(tǒng)與行為監(jiān)管子系統(tǒng)、身份認(rèn)證子系統(tǒng)相連,用于記錄或分析用戶的操作行為,并提供備份和恢復(fù)該記錄的機(jī)制。
所述的網(wǎng)絡(luò)資源監(jiān)管系統(tǒng),它由行為監(jiān)管子系統(tǒng)、身份認(rèn)證子系統(tǒng)、終端加固子系統(tǒng)、信息防泄露子系統(tǒng)組成。
所述的網(wǎng)絡(luò)資源監(jiān)管系統(tǒng),它由行為監(jiān)管子系統(tǒng)、身份認(rèn)證子系統(tǒng)、終端加固子系統(tǒng)、信息防泄露子系統(tǒng)、審計(jì)子系統(tǒng)組成。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于瑞達(dá)信息安全產(chǎn)業(yè)股份有限公司,未經(jīng)瑞達(dá)信息安全產(chǎn)業(yè)股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/200710052497.1/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 上一篇:電線支撐裝置
- 下一篇:倒裝片封裝及其制造方法
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 過(guò)濾以及監(jiān)控程序的行為的方法
- 數(shù)據(jù)挖掘的方法和裝置
- 網(wǎng)絡(luò)異常行為檢測(cè)方法及檢測(cè)裝置
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測(cè)方法和系統(tǒng)
- 用于檢測(cè)用戶行為的方法和裝置
- 行為數(shù)據(jù)分析方法及裝置
- 一種基于網(wǎng)絡(luò)的行為教育方法
- 網(wǎng)絡(luò)行為分類方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種在線支付業(yè)務(wù)行為的異常檢測(cè)方法、裝置及電子設(shè)備
- 行為采集方法及系統(tǒng)





