[發明專利]動態控制特權系統端口和策略開放的方法及裝置在審
| 申請號: | 201910998163.6 | 申請日: | 2019-10-21 |
| 公開(公告)號: | CN110730178A | 公開(公告)日: | 2020-01-24 |
| 發明(設計)人: | 許德森;楊達盛;潘明政 | 申請(專利權)人: | 廣州海頤信息安全技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 11411 北京聯瑞聯豐知識產權代理事務所(普通合伙) | 代理人: | 劉自麗 |
| 地址: | 510000 廣東省廣州市天河*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 動態控制 特權 系統端口 開放 最大限度減少 動態分配 動態添加 規則設置 控制端口 運行動態 誤操作 注冊表 防火墻 刪除 釋放 退出 服務 | ||
本發明公開了一種動態控制特權系統端口和策略開放的方法,包括如下步驟:A)收集需要動態控制的端口和策略;B)對所述需要動態控制的端口和策略進行設置;C)運行動態控制特權裝置,通過對特權系統的注冊表、防火墻和服務進行動態添加和刪除規則設置,以達到控制端口和策略的開放和關閉;D)判斷是否執行所述動態控制特權裝置,如是,執行步驟E);否則,執行步驟F);E)執行后,按照設定的端口和策略進行開放和關閉;F)退出。本發明還涉及一種實現上述方法的裝置。實施本發明的動態控制特權系統端口和策略開放的方法及裝置,具有以下有益效果:能動態分配特權系統的端口與策略的開放,最大限度減少人為的誤操作并釋放勞動力。
技術領域
本發明涉及特權賬號安全管理領域,特別涉及一種動態控制特權系統端口和策略開放的方法及裝置。
背景技術
隨著國民經濟的不斷發展,社會信息化程度隨著互聯網的發展逐漸的普及,人們在日常生產和生活中對網絡的依賴性逐漸增強,然而,特權系統的安全問題也越來越嚴峻,成了目前信息化應用存在的最主要的問題,對于攻擊者而言,攻擊特權系統的端口和利用系統的策略是最常用的一個攻擊手段,如果特權系統的端口和策略沒有有效的管理起來就會造成系統易受攻擊,因此,我們必須加大對計算機網絡信息技術安全的研究,找出影響特權系統安全的隱患,因此需要一種動態控制特權系統端口及策略開放的方法和裝置。
傳統的特權系統端口和策略防護是人為的手動去添加和開放,這樣會存在人為的誤操作、人力的增加、人員交接的錯誤,并且端口策略開放不完善會存在特權系統安全漏洞,給攻擊者提供了“后門”,對企業造成極大的特權管理安全隱患。
發明內容
本發明要解決的技術問題在于,針對現有技術的上述缺陷,提供一種能動態分配特權系統的端口與策略的開放,最大限度減少人為的誤操作并釋放勞動力的動態控制特權系統端口和策略開放的方法及裝置。
本發明解決其技術問題所采用的技術方案是:構造一種動態控制特權系統端口和策略開放的方法,包括如下步驟:
A)收集需要動態控制的端口和策略;
B)對所述需要動態控制的端口和策略進行設置;
C)運行動態控制特權裝置,通過對特權系統的注冊表、防火墻和服務進行動態添加和刪除規則設置,以達到控制端口和策略的開放和關閉;
D)判斷是否執行所述動態控制特權裝置,如是,執行步驟E);否則,執行步驟F);
E)執行后,按照設定的端口和策略進行開放和關閉;
F)退出。
在本發明所述的動態控制特權系統端口和策略開放的方法中,所述步驟B)進一步包括:
B1)把所述需要動態控制的端口和策略編寫在記事本上;
B2)按照相應的開放和關閉參數對所述需要動態控制的端口和策略進行設置。
在本發明所述的動態控制特權系統端口和策略開放的方法中,在收集所述需要動態控制的端口和策略時,是運維人員進行收集。
本發明還涉及一種實現上述動態控制特權系統端口和策略開放的方法的裝置,包括:
端口策略收集單元:用于收集需要動態控制的端口和策略;
端口策略設置單元:用于對所述需要動態控制的端口和策略進行設置;
運行單元:用于運行動態控制特權裝置,通過對特權系統的注冊表、防火墻和服務進行動態添加和刪除規則設置,以達到控制端口和策略的開放和關閉;
執行判斷單元:用于判斷是否執行所述動態控制特權裝置;
開放關閉單元:用于執行后,按照設定的端口和策略進行開放和關閉;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于廣州海頤信息安全技術有限公司,未經廣州海頤信息安全技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910998163.6/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種遠程授權系統及方法
- 下一篇:動態控制特權賬號權限的方法及裝置





