[發(fā)明專利]電子政務(wù)內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用安全監(jiān)管的方法有效
| 申請(qǐng)?zhí)枺?/td> | 201310726718.4 | 申請(qǐng)日: | 2013-12-25 |
| 公開(公告)號(hào): | CN103716190B | 公開(公告)日: | 2017-12-22 |
| 發(fā)明(設(shè)計(jì))人: | 劉少軍;林培土;陳炳燦 | 申請(qǐng)(專利權(quán))人: | 南威軟件股份有限公司 |
| 主分類號(hào): | H04L12/24 | 分類號(hào): | H04L12/24;H04L29/06 |
| 代理公司: | 泉州市文華專利代理有限公司35205 | 代理人: | 陳雪瑩 |
| 地址: | 362000 福建省泉州市*** | 國省代碼: | 福建;35 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 電子政務(wù) 業(yè)務(wù) 應(yīng)用 安全監(jiān)管 方法 | ||
技術(shù)領(lǐng)域
本發(fā)明涉及通訊設(shè)備技術(shù)領(lǐng)域,尤其涉及一種電子政務(wù)內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用安全監(jiān)管的方法。
背景技術(shù)
隨著電子政務(wù)內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用系統(tǒng)建設(shè)工作的不斷推進(jìn)和深化、信息化程度的不斷深入,以及業(yè)務(wù)應(yīng)用系統(tǒng)信息整合手段的不斷豐富,出現(xiàn)了業(yè)務(wù)應(yīng)用系統(tǒng)信息安全統(tǒng)一監(jiān)管難題,越來越多政務(wù)部門、企業(yè)等開展了業(yè)務(wù)應(yīng)用系統(tǒng)的建設(shè),發(fā)布網(wǎng)頁的數(shù)量多、內(nèi)容廣,由于業(yè)務(wù)應(yīng)用系統(tǒng)網(wǎng)頁數(shù)量的不斷增加,業(yè)務(wù)應(yīng)用系統(tǒng)監(jiān)管的安全保證工作變得越來越復(fù)雜。
業(yè)務(wù)應(yīng)用系統(tǒng)監(jiān)管困難:各單位業(yè)務(wù)應(yīng)用系統(tǒng),沒有按照統(tǒng)一的標(biāo)準(zhǔn)規(guī)范去建設(shè),導(dǎo)致業(yè)務(wù)應(yīng)用系統(tǒng)數(shù)量多、類別多且各立門戶,很難對(duì)其進(jìn)行統(tǒng)一監(jiān)管,沒有形成統(tǒng)一的應(yīng)用系統(tǒng)體系,無法對(duì)其進(jìn)行監(jiān)管。
監(jiān)管過程不可視的問題:據(jù)詳細(xì)調(diào)研發(fā)現(xiàn)市場(chǎng)上的監(jiān)管系統(tǒng)監(jiān)管過程不透明,用戶無法通過系統(tǒng)界面了解到具體監(jiān)管過程、監(jiān)管策略如何配置和調(diào)用,導(dǎo)致監(jiān)管不利,不能對(duì)監(jiān)管系統(tǒng)進(jìn)行有效控制,不能對(duì)業(yè)務(wù)應(yīng)用系統(tǒng)進(jìn)行規(guī)范監(jiān)管,無法達(dá)到預(yù)期的監(jiān)管效果。
訪問權(quán)限沒有有效控制:隨著信息量的增加,不同安全級(jí)別的信息均在業(yè)務(wù)應(yīng)用系統(tǒng)上進(jìn)行發(fā)布,提出了對(duì)保密、安全工作的更好要求,海量信息如何控制權(quán)限訪問成為難題。
信息采集安全問題:以往的監(jiān)管系統(tǒng),對(duì)業(yè)務(wù)應(yīng)用的監(jiān)控大多采用的是爬蟲技術(shù),由于電子政務(wù)內(nèi)網(wǎng)中信息安全等級(jí)高,每條信息都有特定的權(quán)限才能訪問,如果用爬蟲技術(shù)來進(jìn)行數(shù)據(jù)采集,它的權(quán)限過大,勢(shì)必導(dǎo)致業(yè)務(wù)應(yīng)用系統(tǒng)權(quán)限混亂、不可控制。
現(xiàn)有的資源認(rèn)證和授權(quán)管理系統(tǒng)是將用戶信息資源在應(yīng)用系統(tǒng)中進(jìn)行統(tǒng)一認(rèn)證和統(tǒng)一授權(quán)管理支撐的系統(tǒng)。
發(fā)明內(nèi)容
本發(fā)明要解決的技術(shù)問題,在于提供一種電子政務(wù)內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用安全監(jiān)管的方法,對(duì)業(yè)務(wù)應(yīng)用系統(tǒng)的有效性、穩(wěn)定性、安全性進(jìn)行監(jiān)管;編制業(yè)務(wù)應(yīng)用系統(tǒng)安全監(jiān)管接口規(guī)范,形成統(tǒng)一標(biāo)準(zhǔn)規(guī)范與業(yè)務(wù)應(yīng)用系統(tǒng)監(jiān)管體系;解決電子政務(wù)內(nèi)網(wǎng)中業(yè)務(wù)應(yīng)用系統(tǒng)監(jiān)管困難的問題,提高電子政務(wù)內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用系統(tǒng)有效服務(wù)的能力。
本發(fā)明是這樣實(shí)現(xiàn)的:一種電子政務(wù)內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用系統(tǒng)安全監(jiān)管的方法,包括如下步驟:
步驟1、將電子政務(wù)內(nèi)網(wǎng)各個(gè)業(yè)務(wù)應(yīng)用系統(tǒng)的基本信息通過一資源認(rèn)證和授權(quán)管理系統(tǒng)進(jìn)行備案和登記注冊(cè);
步驟2、建立一策略調(diào)度引擎,對(duì)登記注冊(cè)的業(yè)務(wù)應(yīng)用系統(tǒng)進(jìn)行策略配置;
步驟3、建立一業(yè)務(wù)應(yīng)用數(shù)據(jù)抓取引擎,配置業(yè)務(wù)應(yīng)用系統(tǒng)中網(wǎng)頁要采集信息的各項(xiàng)參數(shù),使用多線程與分布式方式根據(jù)各項(xiàng)參數(shù)對(duì)網(wǎng)頁內(nèi)容信息進(jìn)行采集,并對(duì)采集到的網(wǎng)頁內(nèi)容信息進(jìn)行分類;
步驟4、建立一業(yè)務(wù)應(yīng)用監(jiān)管引擎,通過所述策略和網(wǎng)頁內(nèi)容信息,執(zhí)行對(duì)業(yè)務(wù)應(yīng)用系統(tǒng)的各種監(jiān)管方式,所述監(jiān)管方式包括:系統(tǒng)服務(wù)器運(yùn)行情況監(jiān)管、系統(tǒng)安全情況監(jiān)管、系統(tǒng)訪問量監(jiān)管、系統(tǒng)狀態(tài)監(jiān)管、系統(tǒng)性能監(jiān)管以及系統(tǒng)內(nèi)容監(jiān)管;
步驟5、建立一監(jiān)管分析引擎,對(duì)業(yè)務(wù)應(yīng)用監(jiān)管引擎的監(jiān)管結(jié)果進(jìn)行分析,提取監(jiān)管信息,形成監(jiān)管報(bào)告;提取預(yù)警信息,通過一預(yù)警引擎進(jìn)行預(yù)警分析匹配,最終發(fā)布預(yù)警信息。
本發(fā)明具有如下優(yōu)點(diǎn):本發(fā)明針對(duì)電子政務(wù)內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用系統(tǒng)的使用、管理及安全方面的需求,研究業(yè)務(wù)應(yīng)用系統(tǒng)的安全狀態(tài)、服務(wù)內(nèi)容、訪問情況、和運(yùn)行維護(hù)監(jiān)管的關(guān)鍵技術(shù);研究業(yè)務(wù)應(yīng)用系統(tǒng)及業(yè)務(wù)應(yīng)用系統(tǒng)設(shè)置合規(guī)性的檢查手段;研究分析監(jiān)管對(duì)象、異常處理及監(jiān)管行為的嚴(yán)格權(quán)限管理方法;分別對(duì)業(yè)務(wù)應(yīng)用系統(tǒng)及業(yè)務(wù)應(yīng)用系統(tǒng)的有效性、穩(wěn)定性、安全性進(jìn)行監(jiān)管;編制業(yè)務(wù)應(yīng)用系統(tǒng)安全監(jiān)管接口規(guī)范,形成統(tǒng)一標(biāo)準(zhǔn)規(guī)范與業(yè)務(wù)應(yīng)用系統(tǒng)監(jiān)管體系;解決電子政務(wù)內(nèi)網(wǎng)中業(yè)務(wù)應(yīng)用系統(tǒng)監(jiān)管困難的問題,提高電子政務(wù)內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用系統(tǒng)有效服務(wù)的能力。引入更多的量化考核指標(biāo),進(jìn)一步提高業(yè)務(wù)應(yīng)用系統(tǒng)考核評(píng)測(cè)數(shù)據(jù)的科學(xué)性、準(zhǔn)確性,使業(yè)務(wù)應(yīng)用系統(tǒng)的考核評(píng)測(cè)標(biāo)準(zhǔn)體系更合理更規(guī)范。
附圖說明
圖1為本發(fā)明方法流程示意圖。
圖2為本發(fā)明監(jiān)管業(yè)務(wù)的流程示意圖。
圖3為本發(fā)明安全監(jiān)管信息采集流程圖。
具體實(shí)施方式
請(qǐng)參閱圖1至圖3所示,本發(fā)明為一種電子政務(wù)內(nèi)網(wǎng)業(yè)務(wù)應(yīng)用系統(tǒng)安全監(jiān)管的方法,包括如下步驟:
步驟1、將電子政務(wù)內(nèi)網(wǎng)各個(gè)業(yè)務(wù)應(yīng)用系統(tǒng)的基本信息通過一資源認(rèn)證和授權(quán)管理系統(tǒng)進(jìn)行備案和登記注冊(cè);基本信息包括業(yè)務(wù)應(yīng)用名稱、域名、IP地址、責(zé)任人、聯(lián)系方式等。
步驟2、建立一策略調(diào)度引擎,對(duì)登記注冊(cè)的業(yè)務(wù)應(yīng)用系統(tǒng)進(jìn)行策略配置;該策略配置包括預(yù)警策略、監(jiān)管策略、交換策略和策略使用。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于南威軟件股份有限公司,未經(jīng)南威軟件股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201310726718.4/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 具有事件遠(yuǎn)程實(shí)時(shí)處理能力的電子政務(wù)系統(tǒng)
- 一種電子政務(wù)電子證照共享平臺(tái)及共享方法
- 一種電子政務(wù)信息資源管理系統(tǒng)及其管理方法
- 一種電子政務(wù)系統(tǒng)網(wǎng)絡(luò)感知分析平臺(tái)系統(tǒng)
- 電子政務(wù)的事項(xiàng)服務(wù)優(yōu)化方法、系統(tǒng)、存儲(chǔ)介質(zhì)及設(shè)備
- 電子政務(wù)系統(tǒng)的安全評(píng)估方法及相關(guān)設(shè)備
- 一種基于區(qū)塊鏈的電子政務(wù)系統(tǒng)的構(gòu)建方法
- 一種用于電子政務(wù)安全監(jiān)管平臺(tái)統(tǒng)一安全登錄的方法
- 電子政務(wù)隱私保護(hù)裝置
- 基于智能度量的電子政務(wù)處理方法及系統(tǒng)
- 一種在有線智能網(wǎng)中實(shí)現(xiàn)直播業(yè)務(wù)的方法
- 業(yè)務(wù)路由方法、業(yè)務(wù)路由器、客戶端設(shè)備及業(yè)務(wù)網(wǎng)絡(luò)系統(tǒng)
- 一種移動(dòng)業(yè)務(wù)消息路由的方法、系統(tǒng)和設(shè)備
- 業(yè)務(wù)處理方法、設(shè)備和系統(tǒng)
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 業(yè)務(wù)限流方法及業(yè)務(wù)限流裝置
- 一種信息推薦方法、裝置及存儲(chǔ)介質(zhì)
- 一種基于業(yè)務(wù)事件的頁面展示方法、裝置和電子設(shè)備
- 業(yè)務(wù)編排方法及裝置、業(yè)務(wù)發(fā)放方法及裝置
- 一種安全業(yè)務(wù)的定義、開發(fā)和執(zhí)行方法及系統(tǒng)
- 在線應(yīng)用平臺(tái)上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺(tái)
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場(chǎng)的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場(chǎng)
- 使用應(yīng)用的方法和應(yīng)用平臺(tái)
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測(cè)方法及應(yīng)用檢測(cè)裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)
- 內(nèi)容安全監(jiān)管系統(tǒng)及方法
- 一種移動(dòng)終端語音通信安全監(jiān)管的設(shè)備和方法
- 一種校車安全監(jiān)管系統(tǒng)及應(yīng)用方法
- 一種分層分布式協(xié)同的網(wǎng)絡(luò)安全監(jiān)管系統(tǒng)及協(xié)同監(jiān)管方法
- 一種基于熵權(quán)法和可變模糊法的水上交通安全監(jiān)管能力評(píng)估方法
- 一種用于工業(yè)安全監(jiān)管的異構(gòu)數(shù)據(jù)采集裝置及方法
- 一種智能安全監(jiān)控平臺(tái)
- 一種用于電子政務(wù)安全監(jiān)管平臺(tái)統(tǒng)一安全登錄的方法
- 一種危化品道路運(yùn)輸信息化安全監(jiān)管系統(tǒng)
- 一種適用于扶梯的智慧安全監(jiān)管系統(tǒng)





