[發(fā)明專利]一種移動存儲介質接入控制方法及裝置在審
| 申請?zhí)枺?/td> | 201711455390.1 | 申請日: | 2017-12-27 |
| 公開(公告)號: | CN108875428A | 公開(公告)日: | 2018-11-23 |
| 發(fā)明(設計)人: | 孫超;徐翰龍;王小豐;肖新光 | 申請(專利權)人: | 北京安天網絡安全技術有限公司 |
| 主分類號: | G06F21/85 | 分類號: | G06F21/85;G06F13/10;G06F21/72 |
| 代理公司: | 北京市廣友專利事務所有限責任公司 11237 | 代理人: | 祁獻民 |
| 地址: | 100195 北京市海淀區(qū)*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 移動存儲介質 授權信息 泄密 接入控制 服務器 并發(fā)送給服務器 計算機安全技術 記錄操作信息 監(jiān)控數(shù)據(jù)傳輸 數(shù)據(jù)傳輸接口 計算機文件 接收服務器 未授權設備 來源信息 授權設備 危險信息 記錄 保密 攔截 追溯 監(jiān)控 | ||
1.一種移動存儲介質接入控制方法,其特征在于,用于加密計算機,包括:
監(jiān)控數(shù)據(jù)傳輸接口是否有移動存儲介質接入;
當監(jiān)控到所述數(shù)據(jù)傳輸接口有移動存儲介質接入時,獲取所述移動存儲介質的來源信息,并發(fā)送給服務器;
接收服務器發(fā)來的所述移動存儲介質的授權信息;其中,所述授權信息包括移動存儲介質的設備授權情況;
若所述授權信息中記錄所述移動存儲介質為授權設備,則允許所述移動存儲介質操作,并記錄操作信息后發(fā)送給所述服務器;若所述授權信息中記錄所述移動存儲介質為未授權設備,則攔截所述移動存儲介質的所有操作,并將危險信息上傳到所述服務器。
2.如權利要求1所述的移動存儲介質接入控制方法,其特征在于,所述授權信息還包括移動存儲介質對各文件的訪問權限;
所述允許所述移動存儲介質操作,包括:允許所述移動存儲介質對具有訪問權限的文件進行操作。
3.如權利要求1所述的移動存儲介質接入控制方法,其特征在于,所述當監(jiān)控到所述數(shù)據(jù)傳輸接口有移動存儲介質接入時,獲取所述移動存儲介質的來源信息,并發(fā)送給服務器,還包括:
拍攝所述移動存儲介質的使用者的人像信息;
將所述人像信息發(fā)送給所述服務器。
4.如權利要求1所述的移動存儲介質接入控制方法,其特征在于,所述移動存儲介質的來源信息至少包括所述移動存儲介質的廠商、序列號、存儲空間大小以及當前接入端口標識。
5.如權利要求1所述的移動存儲介質接入控制方法,其特征在于,所述將危險信息上傳到所述服務器,還包括:
以聲/光/圖像的形式在本地或遠程進行報警。
6.如權利要求1-5中任一項所述的移動存儲介質接入控制方法,其特征在于,所述移動存儲介質為U盤。
7.一種移動存儲介質接入控制方法,其特征在于,用于服務器,包括:
接收加密計算機發(fā)來的移動存儲介質的來源信息并存儲;
根據(jù)預先設置的授權信息表及所述移動存儲介質的來源信息,獲取所述移動存儲介質的授權信息;其中,所述授權信息表記錄有移動存儲介質的來源信息與授權信息的對應關系;
將所述移動存儲介質的授權信息發(fā)送給所述加密計算機;
接收所述加密計算機上傳的操作信息或危險信息并存儲。
8.如權利要求7項中所述的移動存儲介質接入控制方法,其特征在于,所述授權信息表還記錄有移動存儲介質的來源信息與加密計算機上各文件的訪問權限的對應關系。
9.如權利要求7項中所述的移動存儲介質接入控制方法,其特征在于,所述接收所述加密計算機上傳的操作信息或危險信息并存儲,還包括:
接收所述加密計算機上傳的所述移動存儲介質的使用者的人像信息并存儲。
10.如權利要求7-9中任一項所述的移動存儲介質接入控制方法,其特征在于,在接收到所述加密計算機上傳的危險信息后,還包括:
生成報警日志并存儲。
11.一種移動存儲介質接入控制裝置,其特征在于,用于加密計算機,包括:
監(jiān)控模塊,用于監(jiān)控數(shù)據(jù)傳輸接口是否有移動存儲介質接入;
信息獲取模塊,用于在所述監(jiān)控模塊監(jiān)控到所述數(shù)據(jù)傳輸接口有移動存儲介質接入時,獲取所述移動存儲介質的來源信息,并發(fā)送給服務器;
第一接收模塊,用于接收服務器發(fā)來的所述移動存儲介質的授權信息;其中,所述授權信息包括移動存儲介質的設備授權情況;
控制模塊,用于在所述授權信息中記錄所述移動存儲介質為授權設備時,允許所述移動存儲介質操作,并記錄操作信息后發(fā)送給所述服務器;或者在所述授權信息中記錄所述移動存儲介質為未授權設備時,攔截所述移動存儲介質的所有操作,并將危險信息上傳到所述服務器。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京安天網絡安全技術有限公司,未經北京安天網絡安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711455390.1/1.html,轉載請聲明來源鉆瓜專利網。





