[發明專利]移動應用安全管理方法在審
| 申請號: | 201611047245.5 | 申請日: | 2016-11-23 |
| 公開(公告)號: | CN106789907A | 公開(公告)日: | 2017-05-31 |
| 發明(設計)人: | 徐鍵;胡飛飛;陳新南;楊俊權;洪丹軻;黃昱;錢其明 | 申請(專利權)人: | 中國南方電網有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京路浩知識產權代理有限公司11002 | 代理人: | 曹杰 |
| 地址: | 510623 廣東*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 移動 應用 安全管理 方法 | ||
1.一種移動應用安全管理方法,其特征是:所述的安全管理方法包括終端安全管理、數據安全管理、管道安全管理以及移動應用安全管理,其中,
終端安全管理采用基于PKI數字證書技術,保障訪問企業應用的設備是經過認證和授權的合法設備;
數據安全管理包括:本地數據存儲安全管理和系統數據庫安全管理;
管道安全管理數據包括:內容完整傳輸、數據傳輸異常的處理和數據包安全性的控制;
移動應用安全管理包括:應用權限管理和統一身份控制。
2.根據權利要求1所述的移動應用安全管理方法,其特征是:所述的終端安全管理還包括終端安全保護,當用戶的終端設備丟失/失竊時,管理員可以從服務端對終端設備完成遠程控制操作,包括:遠程強制鎖定/解鎖移動中間件客戶端;遠程擦除移動中間件客戶端所有用戶數據;遠程對移動中間件客戶端環境進行初重置和檢測非法軟件、非法網絡使用。
3.根據權利要求1所述的移動應用安全管理方法,其特征是:所述的終端安全管理還包括終端設備訪問控制,包括:對終端的功能限制、遠程配置和強制管理;禁用的設備功能包括:攝像頭、SD卡、藍牙、WiFi、GPS、USB數據連接以及3G數據連接;遠程配置功能包括:WiFi連接、VPN、APN,瀏覽器URL訪問黑名單;強制管理功能包括:強制密碼策略、強制存儲加密。
4.根據權利要求1所述的移動應用安全管理方法,其特征是:所述的本地數據存儲安全管理采用本地數據加密二進制存儲,以防止被非法讀??;不同用戶數據隔離存儲,以避免設備在多用戶間共享時,發生數據泄露;移動中間件對應用代碼進行二進制化處理和加密保護。
5.根據權利要求1所述的移動應用安全管理方法,其特征是:所述的系統數據庫安全管理在應用級控制數據庫系統的輸入和輸出;在系統級控制數據庫系統的備份、恢復和加密。
6.根據權利要求1所述的移動應用安全管理方法,其特征是:所述的數據內容完整傳輸,在傳輸文件時,監控文件的是否完整傳輸過去,只有接收到完整的數據包才能進行數據更新。
7.根據權利要求1所述的移動應用安全管理方法,其特征是:所述的數據傳輸異常的處理,在進行傳輸過程中,由于某種原因網絡不通,系統則自動進行判斷,超過一定時間還不通,則將信息告訴系統管理員,將此信息記錄在系統日志中。
8.根據權利要求1所述的移動應用安全管理方法,其特征是:所述的數據包安全性的控制采用數據包加解密的方式進行傳輸。
9.根據權利要求1所述的移動應用安全管理方法,其特征是:所述的應用權限管理實現把信息資源劃分成不同級別,并把使用信息資源的用戶劃分成不同類型,實現不同類型人員對不同級別信息訪問的控制策略。
10.根據權利要求1所述的移動應用安全管理方法,其特征是:所述的統一身份控制,系統軟件中提供系統操作權限管理功能,實現與Windows AD或LDAP驗證進行整合驗證,通過帳號和密碼來授予合法用戶相應的系統操作權限,以保證系統數據不被非法竊取和篡改。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國南方電網有限責任公司,未經中國南方電網有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611047245.5/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:兒科吸痰器
- 下一篇:一種鹿血真空采集裝置





