专利汇可以提供一种局域网数据安全防护方法及系统专利检索,专利查询,专利分析的服务。并且本 专利 公开了一种局域网数据安全防护系统,通过分配个人区方式把终端上敏感数据进行集中管理,通过存储加密、通道加密方式保证敏感数据在任何状态下都是安全的,个人区由用户自主操作控制,可以自主的利用多种权限方式共享敏感数据给其他人员,使得敏感文件均处于可控状态。通过备份模 块 备份敏感数据;通过usbkey保证 访问 者的物理身份与数字身份的一致性的同时,完成外带数据安全存储和安全使用。,下面是一种局域网数据安全防护方法及系统专利的具体信息内容。
1.一种局域网数据安全防护的方法,建立一包括计算机、局域网络的系统,其特征在于:
对所述系统设置集控存储设备,计算机通过局域网访问集控存储设备存储的涉密数据;
将所述集控存储设备划分为个人用户区和群用户区,个人用户区供单个用户对数据进行操作,包括增、删、改、上传、下载、打印,共享,群用户区供多个用户对数据进行操作,包括增、删、改、上传、下载、打印;
用户将存储在集控存储设备中的数据复制至外部存储设备时,必须通过具有加密安全存储区的usbkey。
2.一种如权利要求1所述的局域网数据安全防护的方法,其特征在于:
对所述防护系统设置用户访问集控存储设备的控制权限;
所述个人用户可对分配给该个人用户的个人用户区中的数据设置对外共享的权限;
所述个人用户可对其他用户共享给该用户的数据进行再共享。
3.一种如权利要求1所述的局域网数据安全防护方法,其特征在于:
所述的个人用户通过在线编辑方式对个人用户区数据或其他用户共享的数据进行访问。
4.一种如权利要求1所述的局域网数据安全防护方法,其特征在于:
所述usbkey可实现如下功能步骤:
A.用户认证usbkey使用者身份;
B.对外带文件的存储;
C.对外带文件的加密;
D.对外带文件的解密;
E.对外带文件的所做操作的记录;
F.对外带文件的防复制。
5.一种如权利要求1所述的局域网数据安全防护方法,其特征在于:
用户编辑所述系统中存储在集控存储设备中的数据时,采用如下三种内存管理方法之一:
A.计算机不使用计算机本地的内存空间,将集控存储设备中部分空间映射到终端为本地磁盘,在映射磁盘中设置虚拟内存空间,文件的内存数据均缓存在虚拟内存空间中,系统通过虚拟内存空间防护内核对数据进行安全控制,保证在编辑过程中内存信息都控制在虚拟内存空间内,并对编辑进程进行防泄密控制(防打印、拷屏、内容复制粘贴、拖拽、屏幕取词、网络发送);
B.计算机使用计算机本地的内存空间,对访问数据的进程进行防泄密操作控制,禁止对数据进行打印、拷屏、内容复制粘贴、拖拽、屏幕取词、网络发送操作;
C.计算机不使用计算机本地的内存空间,计算机在访问集控存储设备中或usbkey安全存储区中的数据时,在usbkey中设置虚拟内存空间,数据的内存数据均缓存在usbkey中,系统通过usbkey防护内核对数据进行安全控制,保证在编辑过程中内存信息都控制在usbkey内,禁止对数据进行打印、拷屏、内容复制粘贴、拖拽、屏幕取词、网络发送操作。
6.一种如权利要求1-4中任一所述的局域网数据安全防护方法,其特征在于:
所述局域网与另一局域网交换数据时:
A.一局域网与另一局域网之间设置专用数据安全通道;
B.一局域网中用户指定文件后,先选择另一局域网的集控存储设备,再选择另一局域网内的用户名,并指定共享权限后,把通过专用数据安全通道安全的共享给另一局域网的被选择用户;
C.另一局域网的被选择用户登录自己网内的集控存储设备,通过专用数据安全通道,安全的跨网访问共享数据。
7.一种如权利要求1-4中任一所述的局域网数据安全防护方法,其特征在于:
所述系统具备用户间消息通信模块,用户通过消息通信模块进行自动的共享通知、即时通信和非在线留言,并可阅读与回复。
8.一种如权利要求1-4中任一所述的局域网数据安全防护方法,其特征在于:
所述系统具备日志记录模块,日志记录模块记录系统中数据全生命周期的日志,及usbkey中脱离系统的回收的日志记录。
9.一种局域网数据安全防护的系统,包括计算机、局域网络,其特征在于:
所述系统设置集控存储设备,计算机通过局域网访问集控存储设备存储的涉密数据;
所述集控存储设备划分为个人用户区和群用户区,个人用户区供单个用户对数据进行操作,包括增、删、改、上传、下载、打印,共享,群用户区供多个用户对数据进行操作,包括增、删、改、上传、下载、打印;
用户将存储在所述集控存储设备中的数据复制至外部存储设备时,必须通过具有加密安全存储区的usbkey。
10.一种如权利要求9所述的局域网数据安全防护系统,其特征在于:
所述usbkey包括如下模块:
A.用户认证usbkey使用者身份;
B.对外带文件的加密;
C.对外带文件的解密;
D.对外带文件的所做操作的记录;
E.对外带文件的防复制;
F.对外带文件的存储。
11.一种如权利要求9所述的局域网数据安全防护系统,其特征在于:用户编辑所述系统中存储在集控存储设备中的数据时,采用如下三种内存管理方法之一:
A.计算机不使用计算机本地的内存空间,将集控存储设备中部分映射到终端为本地磁盘,在映射磁盘中设置虚拟内存空间,文件的内存数据均缓存在虚拟内存空间中,系统通过虚拟内存空间防护内核对数据进行安全控制,保证在编辑过程中内存信息都控制在虚拟内存空间内,并对编辑进程进行防泄密控制(防打印、拷屏、内容复制粘贴、拖拽、屏幕取词、网络发送);
B.计算机使用计算机本地的内存空间,对访问数据的进程进行防泄密操作控制,禁止对数据进行打印、拷屏、内容复制粘贴、拖拽、屏幕取词、网络发送操作;
C.计算机不使用计算机本地的内存空间,计算机在存储在集控存储设备中的数据时,在usbkey中设置虚拟内存空间,数据的内存数据均缓存在usbkey中,系统通过usbkey防护内核对数据进行安全控制,保证在编辑过程中内存信息都控制在usbkey内,禁止对数据进行打印、拷屏、内容复制粘贴、拖拽、屏幕取词、网络发送操作。
12.一种如权利要求9-11中任一所述的局域网数据安全防护方系统,其特征在于:
所述局域网与另一局域网交换数据时:
A.一局域网与另一局域网之间设置专用数据安全通道;
B.一局域网中用户指定文件后,先选择另一局域网的集控存储设备,再选择另一局域网内的用户名,并指定共享权限后,把通过专用数据安全通道安全的共享给另一局域网的被选择用户;
C.另一局域网的被选择用户登录自己网内的集控存储设备,通过专用数据安全通道,安全的跨网访问共享数据。
13.一种如权利要求9-11中任一所述的局域网数据安全防护系统,其特征在于:
所述系统具备用户间消息通信模块,用户通过消息通信模块进行自动的共享通知、即时通信和非在线留言,并可阅读与回复。
14.一种如权利要求8-11中任一所述的局域网数据安全防护系统,其特征在于:
所述系统具备日志记录模块,日志记录模块记录系统中数据全生命周期的日志,及usbkey中脱离系统的可回收的日志记录。
标题 | 发布/更新时间 | 阅读量 |
---|---|---|
多个客户实体之间的协作技术 | 2020-05-12 | 777 |
一种消息提示方法和即时通信系统 | 2020-05-08 | 489 |
一种信息处理方法和系统、客户端和服务器 | 2020-05-12 | 525 |
一种提示信息的输出方法及装置 | 2020-05-12 | 126 |
一种基于名片小程序的通信方法和装置 | 2020-05-14 | 380 |
查找企业账号的方法和装置 | 2020-05-11 | 42 |
一种会话建立方法及相关设备 | 2020-05-08 | 103 |
一种基于网页即时通信的多窗口通信方法及系统 | 2020-05-08 | 745 |
一种即时通信方法、装置、设备及计算机可读存储介质 | 2020-05-14 | 273 |
即时通信中的会话显示方法和装置、存储介质及电子装置 | 2020-05-08 | 955 |
高效检索全球专利专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。
我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。
专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。