[發明專利]一種適用于內網數據安全訪問的控制系統與方法有效
| 申請號: | 202010793655.4 | 申請日: | 2020-08-10 |
| 公開(公告)號: | CN111901360B | 公開(公告)日: | 2021-05-04 |
| 發明(設計)人: | 管曉宏;王平輝;秦濤;馬小博;陶敬;孫飛揚;王翔宇 | 申請(專利權)人: | 西安交通大學 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/62 |
| 代理公司: | 西安智大知識產權代理事務所 61215 | 代理人: | 段俊濤 |
| 地址: | 710049 陜*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 適用于 數據 安全 訪問 控制系統 方法 | ||
1.一種適用于內網數據安全訪問的控制系統,部署在終端設備中,用于實現終端設備對內網資源的安全訪問,以保護內網數據安全,其特征在于,包括:
系統啟動安全認證子系統,由引導程序自環加密模塊、內外網數據隔離模塊和敏感數據擦除模塊一構成;
內網連接安全認證子系統,由加密網絡通道構架模塊、終端行為審計模塊和敏感數據擦除模塊二構成;
其中:
引導程序自環加密模塊用于判斷終端設備的所述控制系統的引導程序是否被進行了修改,引導程序自環加密模塊中,終端設備的所述控制系統啟動一個由代碼A,代碼B和代碼C構成的引導程序,代碼A,代碼B和代碼C代碼依次執行,完成所述控制系統的引導過程,其中:
代碼A為明文代碼,直接加載至終端設備引導區的內存中執行,完成終端設備狀態的自檢和代碼B與代碼C的解密、執行操作;
代碼B為密文代碼,使用用戶口令key1和代碼C存儲的秘鑰key2進行解密,解密后加載入終端設備引導區的內存中執行,完成終端設備的所述控制系統啟動的主體邏輯流程;
代碼C為密文代碼,使用用戶口令key1和代碼B的Md5碼key3進行解密,解密后加載入終端設備引導區的內存中執行,完成終端設備的所述控制系統啟動狀態的檢測,防止錯誤的讀寫權限設置;
終端設備中,所述控制系統啟動的具體流程為:通過引導程序自環加密模塊,首先執行代碼A,然后使用用戶口令key1和代碼B的Md5碼key3對代碼C進行解密,進而使用用戶口令key1和代碼C存儲的秘鑰key2對代碼B進行解密,最后依次執行代碼B和代碼C完成所述控制系統的啟動;
內外網數據隔離模塊用于對內外網數據進行隔離存儲;
敏感數據擦除模塊一用于在終端設備多次啟動失敗后自動擦除本地敏感數據;
加密網絡通道構架模塊用于利用組合秘鑰同內網網關建立加密網絡通道;
終端行為審計模塊用于同步內網訪問白名單對終端設備行為進行審計;
敏感數據擦除模塊二用于在終端設備多次違反行為審計或發生丟失時自動擦除本地敏感數據。
2.根據權利要求1所述適用于內網數據安全訪問的控制系統,其特征在于,所述代碼B的密文代碼的MD5碼被用作代碼C密文代碼解密秘鑰的一部分,若代碼B被修改則,則其密文代碼的MD5碼也將會被修改,即,僅在代碼B未被修改的情況下,整個引導程序才會被順利解碼。
3.根據權利要求1所述適用于內網數據安全訪問的控制系統,其特征在于,所述加密網絡通道的建立過程如下:
在終端設備進行內網訪問時,所述控制系統屏蔽終端設備與外網的連接通道,僅建立終端設備與內網網絡之間的單對單通信的加密網絡通道,且終端設備地址與內網網關均設定固定IP地址和固定端口,在終端設備向內網網關申請建立加密網絡通道時,內網訪問系統使用用戶口令key1和引導程序中內置的內網訪問秘鑰key4作為身份認證信息的組合秘鑰,向內網網關申請,若申請成功,則通道建立成功,否則通道建立失敗,其中:內網訪問秘鑰key4與每個終端設備綁定,用戶與終端設備匹配才能申請成功,防止不同用戶混用終端設備導致信息泄漏。
4.根據權利要求1所述適用于內網數據安全訪問的控制系統,其特征在于,所述內外網數據隔離模塊通過設置硬盤的讀寫權限對內外網數據進行隔離存儲,其中,終端設備中含有A類硬盤和B類硬盤,A類硬盤負責存儲非內網數據,B類硬盤負責存儲內網數據,在終端設備進行外網訪問時,所述控制系統將終端設備的A類硬盤設置為可讀寫,B類硬盤設置為不可見,防止B類硬盤中的內網數據泄密到外網中,在終端設備進行內網訪問時,所述控制系統將終端設備的A類硬盤設置為只讀,B類硬盤設置可讀寫,防止內網數據寫入到A類硬盤中造成泄密。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安交通大學,未經西安交通大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010793655.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種智能嬰兒床
- 下一篇:一種場景自適應寬動態紅外熱成像的圖像增強方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





