[發(fā)明專(zhuān)利]一種對(duì)違規(guī)操作涉密電子文檔的管控方法在審
| 申請(qǐng)?zhí)枺?/td> | 201711224341.7 | 申請(qǐng)日: | 2017-11-29 |
| 公開(kāi)(公告)號(hào): | CN108108630A | 公開(kāi)(公告)日: | 2018-06-01 |
| 發(fā)明(設(shè)計(jì))人: | 李三菊;王衛(wèi);陳昌健;莫申林;王微;周小將;李環(huán)寰;劉江明;王利梅;張海榮 | 申請(qǐng)(專(zhuān)利權(quán))人: | 安徽四創(chuàng)電子股份有限公司 |
| 主分類(lèi)號(hào): | G06F21/62 | 分類(lèi)號(hào): | G06F21/62;G06F21/31 |
| 代理公司: | 合肥和瑞知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 34118 | 代理人: | 王挺 |
| 地址: | 230088 安徽省合肥*** | 國(guó)省代碼: | 安徽;34 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 違規(guī) 電子文檔 管控 操作行為 管理端 電子文檔信息 保密管理 操作記錄 操作類(lèi)型 操作數(shù)據(jù) 工作負(fù)擔(dān) 管理技術(shù) 匯總分析 技術(shù)監(jiān)控 實(shí)時(shí)監(jiān)控 行為記錄 預(yù)先定義 主動(dòng)分析 有效地 泄密 直觀 警告 展示 | ||
本發(fā)明屬于涉密電子文檔信息管理技術(shù)領(lǐng)域,特別涉及一種對(duì)違規(guī)操作涉密電子文檔的管控方法。本發(fā)明對(duì)電子文檔的操作人員以及操作行為進(jìn)行實(shí)時(shí)監(jiān)控,根據(jù)預(yù)先定義的操作準(zhǔn)則,主動(dòng)分析操作人員的行為,判斷操作是否違規(guī),若違規(guī)則自動(dòng)發(fā)出警告并作出處理,同時(shí)將違規(guī)操作記錄行為記錄在管理端,管理端將所有的操作數(shù)據(jù)進(jìn)行匯總分析,以最直觀的方式展示給管理者,該方法不僅提高了保密管理工作的有效性,減少了管理者的工作負(fù)擔(dān),對(duì)違規(guī)操作行為起到了很好的管控效果,并且有效地降低了泄密風(fēng)險(xiǎn),本發(fā)明通過(guò)API HOOK技術(shù)監(jiān)控電子文檔的操作類(lèi)型,大大提高了本發(fā)明的可靠性。
技術(shù)領(lǐng)域
本發(fā)明屬于涉密電子文檔信息管理技術(shù)領(lǐng)域,特別涉及一種對(duì)違規(guī)操作涉密電子文檔的管控方法。
背景技術(shù)
隨著網(wǎng)絡(luò)化、信息化的飛速發(fā)展,對(duì)于企業(yè)尤其是涉密單位來(lái)說(shuō),安全保密工作也面臨著新的情況、新的問(wèn)題,尤其是在涉密單位中,保密管理工作更加需要重視。在涉密單位中每天都會(huì)有大量的涉密電子文檔在內(nèi)部流轉(zhuǎn),若沒(méi)有好的內(nèi)部管控措施,這將會(huì)帶來(lái)巨大的泄密風(fēng)險(xiǎn)。
目前企業(yè)對(duì)涉密電子文檔的管理通常是以定密管理系統(tǒng)與管理制度相結(jié)合的方式實(shí)現(xiàn)的。所有新建的電子文檔,均須先經(jīng)過(guò)定密管理系統(tǒng)完成文件定密,涉密文檔的流轉(zhuǎn)是通過(guò)領(lǐng)導(dǎo)層層審批的方式進(jìn)行管控。這種方式存在很大的被動(dòng)性,缺少對(duì)惡意違規(guī)操作的管控,有些用戶為了方便流轉(zhuǎn)會(huì)隨意更改文件的名稱與密級(jí),然后將文檔發(fā)送給他人,另外用戶只要收到電子文檔,不管什么密級(jí)用戶均可以打開(kāi)瀏覽,這些違規(guī)行為帶來(lái)了極大的泄密風(fēng)險(xiǎn),而單依靠人工管理手段很難管控,完全無(wú)法滿足涉密單位對(duì)涉密文件管理的要求。
發(fā)明內(nèi)容
本發(fā)明為了克服上述現(xiàn)有技術(shù)的不足,提供了提供了一種對(duì)違規(guī)操作涉密電子文檔的管控方法,本發(fā)明利用信息化手段,實(shí)現(xiàn)對(duì)違規(guī)操作涉密電子文檔的自動(dòng)化管理。
為實(shí)現(xiàn)上述目的,本發(fā)明采用了以下技術(shù)措施:
一種對(duì)違規(guī)操作涉密電子文檔的管控方法,包括以下步驟:
S1、設(shè)置不同密級(jí)的人員對(duì)不同密級(jí)的電子文檔的操作權(quán)限;
S2、監(jiān)控電子文檔的操作類(lèi)型,識(shí)別當(dāng)前操作用戶的信息以及電子文檔的屬性信息;
S3、根據(jù)當(dāng)前操作用戶的操作權(quán)限以及電子文檔的屬性信息,判斷當(dāng)前操作用戶對(duì)電子文檔的操作是否違規(guī),如果操作不違規(guī),則執(zhí)行步驟S6操作,如果操作違規(guī),且監(jiān)控到電子文檔被強(qiáng)制打開(kāi),則執(zhí)行步驟S4操作,如果操作違規(guī),且監(jiān)控到電子文檔的文件名或電子文檔的文件密級(jí)發(fā)生了變化,則執(zhí)行步驟S5操作;
S4、系統(tǒng)根據(jù)當(dāng)前操作用戶的信息判斷當(dāng)前操作用戶是否有權(quán)限查看所述電子文檔,當(dāng)前操作用戶查看不在權(quán)限范圍內(nèi)的電子文檔時(shí),則系統(tǒng)彈出警告信息,提示當(dāng)前操作用戶無(wú)權(quán)限查看所述電子文檔,并阻止當(dāng)前操作用戶打開(kāi)所述電子文檔;
S5、當(dāng)電子文檔的文件名發(fā)生了變化,則系統(tǒng)彈出警告信息,提示當(dāng)前操作用戶違規(guī)改名,并將修改后的電子文檔名稱強(qiáng)制恢復(fù)回原電子文檔名稱;當(dāng)電子文檔的密級(jí)屬性發(fā)生了變化,則系統(tǒng)彈出警告信息,提示當(dāng)前操作用戶違規(guī)改密級(jí),并將修改后的電子文檔密級(jí)強(qiáng)制恢復(fù)回原電子文檔密級(jí);
S6、將當(dāng)前操作用戶的每一次操作分別在管理端生成一條操作記錄;若存在違規(guī)操作,則將違規(guī)操作進(jìn)行標(biāo)記;
S7、展示當(dāng)前操作用戶對(duì)電子文檔的操作情況。
優(yōu)選的,通過(guò)APIHOOK技術(shù)監(jiān)控電子文檔的操作類(lèi)型。
優(yōu)選的,將當(dāng)前操作用戶的每一次操作分別在管理端生成一條操作記錄,所生成的操作記錄按照操作類(lèi)型進(jìn)行分布。
進(jìn)一步的,步驟S7中采用柱狀圖、餅狀圖以及報(bào)表形式展示當(dāng)前操作用戶對(duì)電子文檔的操作情況。
本發(fā)明的有益效果在于:
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于安徽四創(chuàng)電子股份有限公司,未經(jīng)安徽四創(chuàng)電子股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711224341.7/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 用于保護(hù)網(wǎng)絡(luò)的方法和設(shè)備
- 功能定時(shí)傳感器
- 違規(guī)管理方法、裝置、設(shè)備及系統(tǒng)
- 界面展示方法、服務(wù)器及界面展示系統(tǒng)
- 監(jiān)控方法及裝置
- 一種直播中違規(guī)處理的方案
- 視頻審核方法、視頻審核裝置、設(shè)備和存儲(chǔ)介質(zhì)
- 勞動(dòng)者違規(guī)數(shù)據(jù)處理方法、設(shè)備及存儲(chǔ)介質(zhì)
- 一種違規(guī)數(shù)據(jù)處理方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 數(shù)據(jù)處理方法和數(shù)據(jù)處理裝置
- 通訊管控系統(tǒng)及管控方法
- 一種基于評(píng)估擇優(yōu)的組合式信道管控方法
- 一種基于RFID的個(gè)人物品管控系統(tǒng)及管控方法
- 針對(duì)服務(wù)器主動(dòng)放行的方法、網(wǎng)絡(luò)管控系統(tǒng)及被管控終端
- 基于國(guó)產(chǎn)安全管控平臺(tái)的多級(jí)管控系統(tǒng)及管控方法
- 一種學(xué)習(xí)訓(xùn)練的管控方法及學(xué)習(xí)設(shè)備
- 管控設(shè)備、管控系統(tǒng)及管控方法
- 插座管控方法、插座管控裝置及插座管控系統(tǒng)
- 一種監(jiān)獄服刑人員三級(jí)區(qū)域防范管控方法及系統(tǒng)
- 安全保護(hù)方法、裝置及電子設(shè)備
- 一種識(shí)別機(jī)器操作行為的方法及裝置
- 網(wǎng)絡(luò)異常行為檢測(cè)方法及檢測(cè)裝置
- 行為數(shù)據(jù)分析方法及裝置
- 信息存儲(chǔ)方法和裝置
- 異常操作行為的識(shí)別方法、裝置、設(shè)備及介質(zhì)
- 一種電子銀行反欺詐方法及裝置
- 一種操作行為安全審計(jì)方法及裝置
- 視頻操作行為的異常識(shí)別方法、裝置、服務(wù)器及存儲(chǔ)介質(zhì)
- 基于人工智能和云計(jì)算的游戲數(shù)據(jù)處理方法及游戲云中心
- 機(jī)器操作行為識(shí)別方法、裝置、電子設(shè)備以及計(jì)算機(jī)介質(zhì)





