[發(fā)明專利]一種計算機信息安全儲存系統(tǒng)在審
| 申請?zhí)枺?/td> | 201710815232.6 | 申請日: | 2017-09-12 |
| 公開(公告)號: | CN107818261A | 公開(公告)日: | 2018-03-20 |
| 發(fā)明(設(shè)計)人: | 王振鐸;王振輝 | 申請(專利權(quán))人: | 王振鐸 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06F21/32;G06F21/56;G06F21/62;H04L29/06 |
| 代理公司: | 北京彭麗芳知識產(chǎn)權(quán)代理有限公司11407 | 代理人: | 彭麗芳 |
| 地址: | 710000 陜西省西安*** | 國省代碼: | 陜西;61 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 計算機信息 安全 儲存 系統(tǒng) | ||
1.一種計算機信息安全儲存系統(tǒng),其特征在于,包括
人機交互模塊,用于用戶的注冊,并輸入用于驗證其身份的生物特征數(shù)據(jù);還用于輸入數(shù)據(jù)以及數(shù)據(jù)的控制、調(diào)用命令;
多個安全儲存空間,用于進行數(shù)據(jù)的存儲,并通過生物特征數(shù)據(jù)以及特定的加密算法控制所述安全儲存空間的訪問權(quán)限,每兩個安全儲存空間之間均存在應(yīng)急數(shù)據(jù)傳輸通道,用于數(shù)據(jù)的應(yīng)急轉(zhuǎn)移傳輸;內(nèi)設(shè)加密模塊,用于數(shù)據(jù)的加密,還設(shè)有一解密模塊,用于根據(jù)人機交互模塊輸入的密文進行相應(yīng)的數(shù)據(jù)的解密,并將解密后的數(shù)據(jù)發(fā)送到顯示屏進行顯示;
操作狀態(tài)錄制模塊,用于通過腳本錄制方式錄制用戶的操作狀態(tài),實時監(jiān)控當(dāng)前用戶的操作狀態(tài),并將錄制的操作狀態(tài)數(shù)據(jù)發(fā)送到計算機安全監(jiān)測模塊完成數(shù)據(jù)的監(jiān)測;
計算機安全監(jiān)測模塊,以靜態(tài)jar包的形式部署于計算機上,用于進行計算機安全的監(jiān)測,并輸出對應(yīng)的監(jiān)測結(jié)果和防御決策;
數(shù)據(jù)轉(zhuǎn)移模塊,用于根據(jù)計算機安全監(jiān)測模塊得出的評估結(jié)果進行數(shù)據(jù)的轉(zhuǎn)移操作,若接收到的評估結(jié)果為危險,則立即將對應(yīng)的數(shù)據(jù)打包通過應(yīng)急傳輸通道轉(zhuǎn)移至另一個安全儲存空間內(nèi),并清除對應(yīng)的安全儲存空間中的數(shù)據(jù);
網(wǎng)絡(luò)切斷模塊,用于根據(jù)計算機安全監(jiān)測模塊得出的評估結(jié)果進行計算機網(wǎng)接網(wǎng)絡(luò)的切斷;
USB接口切斷模塊,用于根據(jù)計算機安全監(jiān)測模塊得出的評估結(jié)果進行計算機USB接口功能的啟閉;
應(yīng)急通道模塊,用于提示被攻陷計算機的用戶,將工作環(huán)境遷至應(yīng)急通道繼續(xù)工作,不必中斷工作處理安全問題;
中央處理器,用于根據(jù)人機交互模塊輸入的生物特征數(shù)據(jù)完成用戶身份的識別,并根據(jù)識別結(jié)果通過預(yù)設(shè)的算法進行安全儲存空間內(nèi)數(shù)據(jù)權(quán)限的開閉,權(quán)限開放后方可進行解密密文的輸入;用于接收人機交互模塊輸入的數(shù)據(jù),按照預(yù)設(shè)的算法對數(shù)據(jù)的類型進行識別,并按照識別后的數(shù)據(jù)類型選擇相應(yīng)的加密算法進行加密,并根據(jù)識別后的數(shù)據(jù)類型完成數(shù)據(jù)的儲存;用于接收人機交互模塊輸入的控制命令,并安裝預(yù)設(shè)的算法以及其對應(yīng)的權(quán)限將這些控制命令發(fā)送到對應(yīng)的模塊,若所接收到的控制命令不在該用戶的操作權(quán)限內(nèi),則以彈出對話框的形式進行提醒;用于根據(jù)計算機安全監(jiān)測模塊得出的評估結(jié)果進行數(shù)據(jù)操作權(quán)限的啟閉。
2.如權(quán)利要求1所述的一種計算機信息安全保護系統(tǒng),其特征在于,所述計算機安全監(jiān)測模塊包括
異常行為評估模塊,用于接收操作狀態(tài)錄制模塊發(fā)送的操作狀態(tài),并將其與異常行為數(shù)據(jù)庫內(nèi)的行為數(shù)據(jù)進行相似度對比,將對比結(jié)果發(fā)送到網(wǎng)絡(luò)切斷模塊和USB接口切斷模塊,并通過短信編輯模塊發(fā)送到指定的移動終端進行顯示;
定時巡檢模塊,用于定時審計并監(jiān)測進入網(wǎng)內(nèi)流量,提出異常流量處理建議,并對其進行引導(dǎo)重定向至病毒隔離模塊,同時根據(jù)實時監(jiān)測到的數(shù)據(jù)進行網(wǎng)絡(luò)健康狀況的評判,并將評判結(jié)果發(fā)送到計算機顯示屏和網(wǎng)絡(luò)異常評估模塊;
病毒模擬隔離模塊,用于利用模擬服務(wù)與產(chǎn)生異常流量的計算機通信,提取攻擊指紋特征,充實病毒特征庫;
病毒特征匹配模塊,用于計算被監(jiān)控計算機通信數(shù)據(jù)包的病毒特征指紋,與病毒特征庫內(nèi)的病毒特征比對,并將對比結(jié)果發(fā)送到計算機顯示屏進行顯示;
累計流量計算模塊,利用原始數(shù)據(jù)包報文頭部信息進行流量統(tǒng)計,以計算機對外的每一個連接為單位進行流量統(tǒng)計,通過提取通信雙方IP和端口號特征信息參與哈希函數(shù)運算,用步長倍增的算法解決哈希沖突,并用包頭中的報文長度字段值更新所屬連接的累計流量;
網(wǎng)絡(luò)異常評估模塊,用于通過建立的多態(tài)響應(yīng)網(wǎng)絡(luò)異常評估模型進行網(wǎng)絡(luò)異常情況的評估,并將評估結(jié)果發(fā)送到防御決策生成模塊;
防御決策生成模塊,用于接收網(wǎng)絡(luò)異常評估模塊所發(fā)送的評估數(shù)據(jù),并選取網(wǎng)絡(luò)攻擊發(fā)生時具有特征的參數(shù)與防御決策信息數(shù)據(jù)庫內(nèi)的數(shù)據(jù)進行相似度對比后,輸出相應(yīng)的防御決策至計算機顯示屏;
防御決策執(zhí)行模塊,用于根據(jù)人機交互模塊輸入的控制命令進行相應(yīng)的防御決策的執(zhí)行。
3.如權(quán)利要求1所述的一種計算機信息安全保護系統(tǒng),其特征在于,該系統(tǒng)還包括一加密算法數(shù)據(jù)庫,內(nèi)設(shè)有多個基本加密算法儲存模塊,每個基本加密儲存模塊內(nèi)均設(shè)有多種加密算法,加密算法的調(diào)用先采用根據(jù)數(shù)據(jù)類型選擇對應(yīng)的加密算法儲存模塊,然后在該模塊內(nèi)采用隨機的方式調(diào)用加密算法完成數(shù)據(jù)的加密。
4.如權(quán)利要求1所述的一種計算機信息安全保護系統(tǒng),其特征在于,所述加密模塊采用客戶預(yù)設(shè)密文加密的方式完成數(shù)據(jù)的加密。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于王振鐸,未經(jīng)王振鐸許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710815232.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)構(gòu)建方法、管理報告獲取方法和裝置
- 一種用于存儲和恢復(fù)計算機系統(tǒng)信息的方法和裝置
- 一種基于網(wǎng)絡(luò)的計算機信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計算機信息檢索系統(tǒng)與方法
- 一種基于網(wǎng)絡(luò)的計算機信息檢索系統(tǒng)與方法
- 一種計算機信息處理裝置
- 信息處理系統(tǒng)和信息處理方法
- 生產(chǎn)線計算機系統(tǒng)及其網(wǎng)絡(luò)設(shè)置方法
- 一種計算機信息安全監(jiān)控系統(tǒng)
- 一種計算機信息安全監(jiān)控系統(tǒng)





