[發(fā)明專利]包括身份信息驗(yàn)證的外接式終端防護(hù)設(shè)備及防護(hù)系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202010736717.8 | 申請(qǐng)日: | 2020-07-28 |
| 公開(kāi)(公告)號(hào): | CN111898167A | 公開(kāi)(公告)日: | 2020-11-06 |
| 發(fā)明(設(shè)計(jì))人: | 褚峨維;張昊;劉鵬 | 申請(qǐng)(專利權(quán))人: | 北京中科麒麟信息工程有限責(zé)任公司 |
| 主分類號(hào): | G06F21/85 | 分類號(hào): | G06F21/85;G06F21/60;G06F21/32;G06F21/36 |
| 代理公司: | 北京清誠(chéng)知識(shí)產(chǎn)權(quán)代理有限公司 11691 | 代理人: | 喻穎 |
| 地址: | 100096 北京市海淀*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 包括 身份 信息 驗(yàn)證 外接 終端 防護(hù) 設(shè)備 系統(tǒng) | ||
一種包括身份信息驗(yàn)證的外接式終端防護(hù)設(shè)備及防護(hù)系統(tǒng)。所述外接式終端防護(hù)設(shè)備包括:若干對(duì)外接口,用于分別連接一個(gè)或多個(gè)外部設(shè)備及被保護(hù)設(shè)備;身份信息采集模塊,用于實(shí)時(shí)采集使用用戶的身份信息;文件監(jiān)控模塊,與身份信息采集模塊連接,用于驗(yàn)證身份信息,還用于控制對(duì)外接口所接入的外部設(shè)備的安全鑒權(quán);文件傳輸模塊,與文件監(jiān)控模塊連接,用于在文件監(jiān)控模塊的控制下將外部設(shè)備導(dǎo)入的文件數(shù)據(jù)傳輸?shù)奖槐Wo(hù)設(shè)備中。本發(fā)明能夠?qū)崿F(xiàn)無(wú)需在被保護(hù)設(shè)備上安裝安全防護(hù)軟件即能夠?qū)Ρ槐Wo(hù)設(shè)備進(jìn)行安全防護(hù)的目的,且通過(guò)驗(yàn)證確定當(dāng)前操作人員的身份和使用權(quán)限,極大降低了系統(tǒng)安全風(fēng)險(xiǎn)。
技術(shù)領(lǐng)域
本發(fā)明屬于計(jì)算機(jī)安全技術(shù)領(lǐng)域,具體涉及一種包括身份信息驗(yàn)證的外接式終端防護(hù)設(shè)備及防護(hù)系統(tǒng)。
背景技術(shù)
近些年,計(jì)算機(jī)及信息技術(shù)獲得高速發(fā)展,從而大大促進(jìn)了網(wǎng)絡(luò)的普及,當(dāng)人們?nèi)找嫦硎苓@計(jì)算機(jī)及信息技術(shù)帶來(lái)的便利的同時(shí),也為生產(chǎn)/生活中人們所使用的計(jì)算機(jī)中的數(shù)據(jù)安全帶來(lái)了新的威脅,例如常見(jiàn)的有非授權(quán)訪問(wèn)、冒充合法用戶、破壞數(shù)據(jù)完整性、干擾系統(tǒng)正常運(yùn)行、利用網(wǎng)絡(luò)傳播病毒和中間人竊聽(tīng)等等。
解決內(nèi)網(wǎng)安全問(wèn)題的技術(shù)手段已有很多,例如在主機(jī)中安裝和使用防火墻、防病毒、入侵檢測(cè)系統(tǒng)等網(wǎng)絡(luò)安全產(chǎn)品,但采取上述措施后各種網(wǎng)絡(luò)安全事件仍頻頻發(fā)生。據(jù)統(tǒng)計(jì),計(jì)算機(jī)犯罪的70%是由內(nèi)部人員非法使用主機(jī)等關(guān)鍵資源造成的,真正來(lái)自外部的威脅只有30%,內(nèi)部人員在使用主機(jī)時(shí)缺乏安全意識(shí),又位于防火墻后端,接入各種外部設(shè)備不規(guī)范,以及系統(tǒng)的誤操作或者蓄意的破壞,都會(huì)對(duì)機(jī)關(guān)、企事業(yè)單位等造成惡劣的影響甚至重大損失。
同時(shí),對(duì)于某些特殊設(shè)備,如配備有特殊軟件控制的主機(jī),某些工業(yè)領(lǐng)域的工程師站/工作員站的設(shè)備,這些主機(jī)/設(shè)備往往由于系統(tǒng)特殊性,市面上沒(méi)有此類系統(tǒng)適配的安全防護(hù)軟件,或是由于安裝安全類軟件容易導(dǎo)致主機(jī)原有軟件出現(xiàn)兼容性問(wèn)題,甚至性能受到影響。另外這些工程師站/工作員站的主機(jī)上線后基本不會(huì)對(duì)操作系統(tǒng)進(jìn)行升級(jí),即使安裝安全類軟件后也往往不及時(shí)更新防惡意代碼軟件版本和惡意代碼庫(kù),起不到全面的安全防護(hù)作用。
此外,對(duì)于一些外接式防護(hù)設(shè)備,也因?yàn)槿狈?duì)于特定使用用戶的識(shí)別能力,而容易被非授權(quán)用戶進(jìn)行破解入侵或盜用,導(dǎo)致相關(guān)外接式防護(hù)設(shè)備不具備私密防護(hù)性。
發(fā)明內(nèi)容
基于此,本發(fā)明的主要目的在于提供一種外接式終端防護(hù)設(shè)備及防護(hù)系統(tǒng),以期至少部分地解決上述技術(shù)問(wèn)題中的至少之一。
為了實(shí)現(xiàn)上述目的,作為本發(fā)明的第一方面,提供了一種外接式終端防護(hù)設(shè)備,包括:
若干對(duì)外接口,用于分別連接一個(gè)或多個(gè)外部設(shè)備及被保護(hù)設(shè)備;
身份信息采集模塊,用于實(shí)時(shí)采集使用用戶的身份信息,所述身份信息包括使用用戶的指紋信息、掌紋信息、虹膜信息和/或預(yù)設(shè)的特殊圖案信息;
文件監(jiān)控模塊,與所述身份信息采集模塊連接,用于驗(yàn)證所述身份信息,還用于控制所述對(duì)外接口所接入的外部設(shè)備的安全鑒權(quán);
文件傳輸模塊,與所述文件監(jiān)控模塊連接,用于在所述文件監(jiān)控模塊的控制下將外部設(shè)備導(dǎo)入的文件數(shù)據(jù)傳輸?shù)剿霰槐Wo(hù)設(shè)備中。
作為本發(fā)明的第二方面,還提供了一種防護(hù)系統(tǒng),包括:
一個(gè)或多個(gè)外部設(shè)備;
被保護(hù)設(shè)備;以及
如上所述的外接式終端防護(hù)設(shè)備,
其中,所述外接式終端防護(hù)設(shè)備外接于所述被保護(hù)設(shè)備上,使得所述一個(gè)或多個(gè)外部設(shè)備通過(guò)所述外接式終端防護(hù)設(shè)備與所述被保護(hù)設(shè)備進(jìn)行接口通信。
基于上述技術(shù)方案可知,本發(fā)明的外接式終端防護(hù)設(shè)備及防護(hù)系統(tǒng)相對(duì)于現(xiàn)有技術(shù)至少具有如下一種或多種有益效果:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京中科麒麟信息工程有限責(zé)任公司,未經(jīng)北京中科麒麟信息工程有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010736717.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 汽車安全管理系統(tǒng)及其管理方法
- 一種身份核驗(yàn)系統(tǒng)、身份核驗(yàn)系統(tǒng)的熱替換方法及系統(tǒng)
- 具有身份識(shí)別系統(tǒng)的手持電鉆
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 一種身份數(shù)據(jù)管理方法、系統(tǒng)和計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 基于可信身份的證書(shū)共享方法
- 一種身份標(biāo)識(shí)識(shí)別方法、裝置以及相關(guān)設(shè)備
- 一種識(shí)別身份認(rèn)證裝置的方法、設(shè)備以及圖像形成裝置
- 用于身份原子化的系統(tǒng)和方法以及用途
- 基于區(qū)塊鏈的身份管理元數(shù)據(jù)處理方法和系統(tǒng)
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置
- 驗(yàn)證系統(tǒng)、驗(yàn)證服務(wù)器、驗(yàn)證方法、驗(yàn)證程序、終端、驗(yàn)證請(qǐng)求方法、驗(yàn)證請(qǐng)求程序和存儲(chǔ)媒體
- 驗(yàn)證目標(biāo)系統(tǒng)的驗(yàn)證系統(tǒng)及其驗(yàn)證方法
- 驗(yàn)證設(shè)備、驗(yàn)證方法和驗(yàn)證程序
- 驗(yàn)證裝置、驗(yàn)證系統(tǒng)以及驗(yàn)證方法
- 驗(yàn)證方法、驗(yàn)證系統(tǒng)、驗(yàn)證設(shè)備及其程序
- 驗(yàn)證方法、用于驗(yàn)證的系統(tǒng)、驗(yàn)證碼系統(tǒng)以及驗(yàn)證裝置
- 圖片驗(yàn)證碼驗(yàn)證方法和圖片驗(yàn)證碼驗(yàn)證裝置
- 驗(yàn)證裝置、驗(yàn)證程序和驗(yàn)證方法
- 驗(yàn)證裝置、驗(yàn)證方法及驗(yàn)證程序
- 跨多個(gè)驗(yàn)證域的驗(yàn)證系統(tǒng)、驗(yàn)證方法、驗(yàn)證設(shè)備





