CN102930215A - 便携式数据安全装置的生成方法及数据安全管控方法 - Google Patents

便携式数据安全装置的生成方法及数据安全管控方法 Download PDF

Info

Publication number
CN102930215A
CN102930215A CN2012103491082A CN201210349108A CN102930215A CN 102930215 A CN102930215 A CN 102930215A CN 2012103491082 A CN2012103491082 A CN 2012103491082A CN 201210349108 A CN201210349108 A CN 201210349108A CN 102930215 A CN102930215 A CN 102930215A
Authority
CN
China
Prior art keywords
data security
data safety
safety feature
portable data
security program
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2012103491082A
Other languages
English (en)
Other versions
CN102930215B (zh
Inventor
耿振民
杨磊
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
JIANGSU CINSEC INFORMATION TECHNOLOGY CO., LTD.
Original Assignee
WUXI CINSEC INFORMATION TECHNOLOGY Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by WUXI CINSEC INFORMATION TECHNOLOGY Co Ltd filed Critical WUXI CINSEC INFORMATION TECHNOLOGY Co Ltd
Priority to CN201210349108.2A priority Critical patent/CN102930215B/zh
Publication of CN102930215A publication Critical patent/CN102930215A/zh
Application granted granted Critical
Publication of CN102930215B publication Critical patent/CN102930215B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Landscapes

  • Storage Device Security (AREA)

Abstract

本发明提供一种便携式数据安全装置的生成方法及数据安全管控方法。其中,根据本发明所述生成方法,先将与外设接口连接的存储装置进行分区;再基于所分配的用户信息生成相应的策略文件,并将所述策略文件存储于所述分区中的策略存放区中;以及基于所述策略文件的存放地址生成通过读取所述策略文件来进行数据安全管控的数据安全程序,并将所述数据安全程序存储于分区中的数据安全程序存放区,以得到便携式数据安全装置。在将所述便携式数据安全装置插入计算机设备时,自启动所述数据安全程序,并由所述数据安全程序对所连接的计算机设备进行数据安全管控。由此解决不联网的计算机设备无法进行数据安全管控的问题。

Description

便携式数据安全装置的生成方法及数据安全管控方法
技术领域
本发明涉及一种数据安全方案,特别是涉及一种便携式数据安全装置的生成方法及数据安全管控方法。
背景技术
目前大部分文件都是电子文件的形式存在的,在加上网络的高速发展,导致数据是否安全越来越受到企业的关注。市面上很到的加密安全软件也营运而生,这类加密软件基本都是需要在每台电脑上安装客户端,然后通过客户端进行加密管理和管控,但是也有很多企事业单位,下面分公司都是和总部不联网的,即使是联网也是通过公网进行传输,这对所述客户端的安装存在安全隐患。同时,对于这类企业来说,由于该类企事业单位比较分散和偏僻,安装和管理每一台电脑的客户端十分不便。
出于以上情况的考虑,需要对现有的数据安全软件的安装和管理形式进行改进,以便利的管控每一台电脑的数据安全。
发明内容
鉴于以上所述现有技术的缺点,本发明的目的在于提供一种便携式数据安全装置的生成方法及数据安全管控方法,用于解决现有技术中对不便于网络连接的计算机设备进行数据安全管控客户端的安装和管理的问题。
为实现上述目的及其他相关目的,本发明提供一种便携式数据安全装置的生成方法,其至少包括:1)将与外设接口连接的存储装置进行分区,所述分区至少包括:策略存放区、和数据安全程序存放区;2)基于所分配的用户信息生成相应的策略文件,并将所述策略文件存储于所述策略存放区中;以及3)基于所述策略文件的存放地址生成通过读取所述策略文件来进行数据安全管控的数据安全程序,并将所述数据安全程序存储于所述数据安全程序存放区,以得到便携式数据安全装置。
优选地,所述策略文件至少包括以下一种:加密策略、端口控制策略、及用户信息。
优选地,所述外设接口包括USB接口。
优选地,所述分区还包括:日志存放区、缓存区、以及预留存储区。
基于上述目的,本发明还提供一种利用便携式数据安全装置来进行数据安全管控的方法,其至少包括:1)通过外设接口检测存有策略文件和数据安全程序的便携式数据安全装置,并在检测到所述便携式数据安全装置时,安装所述数据安全程序;其中,所述策略文件和所述数据安全程序分别存储在策略存放区和日志存放区;2)运行安装后的所述数据安全程序,由所述数据安全程序读取所述策略文件,并基于所述策略文件所描述的管控策略对所述便携式数据安全装置所连接的计算机设备进行数据安全的管控。
优选地,在所述步骤1)中安装所述数据安全程序的步骤还包括:通过所述便携式数据安全装置的驱动程序取得所述数据安全程序的存储地址,并调用所述数据安全程序予以安装。
优选地,所述便携式数据安全装置还包括日志存放区,所述步骤2)还包括:由所述数据安全程序将所监控的用户的所有操作以日志形式保存在所述日志存放区。
优选地,所述策略文件至少包括以下一种:加密策略、端口控制策略、及用户信息。
优选地,所述便携式数据安全装置还包括至少以下一种:缓存区、以及预留存储区。
如上所述,本发明的本发明的便携式数据安全装置的生成方法及数据安全管控方法,具有以下有益效果:通过将数据安全的策略文件和管控数据安全的程序设置在一个存储装置中,能够便于数据安全程序及策略文件的携带,特别适用于地处分散的用户进行数据安全管控;另外,将所述存储装置进行分区,以便于对所存储的策略文件和数据安全程序进行管理;此外,在利用所述便携式数据安全装置进行数据安全管控时,用户只需将所述便携式数据安全装置插在相应的计算机设备上,即可对所述计算机设备上的相关文件的操作进行监控,并对所述策略文件所配置的权限外的操作进行阻止,由此能够自动启动所述数据安全程序的运行,以防止用户插入所述便携式数据安全装置后忘记启动所述数据安全程序。
附图说明
图1显示为本发明的便携式数据安全装置的生成方法的流程图。
图2显示为本发明的利用便携式数据安全装置来进行数据安全管控的方法的流程图。
元件标号说明
S1~S3、S1’~S2’        步骤
具体实施方式
以下通过特定的具体实例说明本发明的实施方式,本领域技术人员可由本说明书所揭露的内容轻易地了解本发明的其他优点与功效。本发明还可以通过另外不同的具体实施方式加以实施或应用,本说明书中的各项细节也可以基于不同观点与应用,在没有背离本发明的精神下进行各种修饰或改变。
图1为本发明所述的一种便携式数据安全装置的生成方法。所述生成方法主要由生成系统来执行,所述生成系统为安装在计算机设备中的应用模块,所述计算机设备为一种能够按照事先存储的程序,自动、高速地进行大量数值计算和各种信息处理的现代化智能电子设备,其硬件包括但不限于微处理器、FPGA、DSP、嵌入式设备等。
在步骤S1中,所述生成系统将与外设接口连接的存储装置进行分区,所述分区至少包括:策略存放区、和数据安全程序存放区。所述存储装置包括任何非易失性存储装置,其包括但不限于:Flash闪存等。所述外设接口包括任何能够与所述计算机设备连接的接口,其包括但不限于:USB接口、串口等。
具体地,所述生成系统将所述存储装置进行格式化,并以文件夹的形式为预设的各分区进行划分。
在步骤S2中,所述生成系统基于所分配的用户信息生成相应的策略文件,并将所述策略文件存储于所述策略存放区中。其中,所述策略文件包括任何反映该用户信息所对应的数据安全的策略信息,其包括但不限于:加密策略、端口控制策略、及用户信息等。所述用户信息包括但不限于:账号、工号、用户名等。所述端口控制策略包括但不限于:禁止/允许通过端口复制文件、禁止/允许打印文件等,所述加密策略包括但不限于:限制文件的打开次数、限制/禁止未授权的用户查看文件等。
具体地,所述生成系统基于管理员的操作来确定所分配的用户信息,再基于所述管理员的操作来确定所述用户信息所对应的数据安全策略,并将所确定的数据安全策略合成为指定格式的策略文件。
例如,管理员通过键盘输入用户名,并通过鼠标在数据安全策略选项界面中选择加密策略和端口控制策略,接着点击提交按钮,所述生成系统基于所述管理员的操作将所获取的用户名、加密策略和端口控制策略合成XML文件,并保存在所述策略存放区中。
在步骤S3中,所述生成系统基于所述策略文件的存放地址生成通过读取所述策略文件来进行数据安全管控的数据安全程序,并将所述数据安全程序存储于所述数据安全程序存放区,以得到便携式数据安全装置。
具体地,所述生成系统将所述策略文件的存放地址固化于预设的数据安全程序中,以便所述数据安全程序在运行时基于所述策略文件所描述的策略进行数据安全管控,并将固化后的数据安全程序存储于所述数据安全程序存放区,由此将所述存储装置生成便携式的数据安全装置。
优选地,所述分区还包括:日志存放区、缓存区、以及预留存储区。其中,所述日志存放区用于存放所述数据安全程序运行时所记录的日志信息。所述缓存区用于存储所述数据安全程序运行时所缓存的数据。所述预留存储区用于方便用户将所述预留存储区作为U盘来存储其他文件。
如图2所示,本发明还提供了一种利用便携式数据安全装置来进行数据安全管控的方法。所述管控方法主要有管控系统来执行,所述管控系统为安装在计算机设备中的应用模块,所述计算机设备为一种能够按照事先存储的程序,自动、高速地进行大量数值计算和各种信息处理的现代化智能电子设备,其硬件包括但不限于微处理器、FPGA、DSP、嵌入式设备等。
在步骤S1’中,所述管控系统通过外设接口检测存有策略文件和数据安全程序的便携式数据安全装置,并在检测到所述便携式数据安全装置时,安装所述数据安全程序。其中,所述外设接口为连接所述便携式数据安全装置和所述计算机设备的硬件接口,所述外设接口包括但不限于:USB接口、串口等。
具体地,当所述便携式数据安全装置通过所述外设接口与所述计算机设备相连时,所述管控系统基于所述外设接口输出的电信号检测到有外部设备连接所述计算机设备,并发送扫描指令,以扫描所述外部设备的各存储分区,当搜索到与预设的数据安装程序名称相同或相匹配的数据安装程序时,确定所述外部设备为所述便携式数据安全装置,并安装所述数据安装程序。
优选地,所述步骤S1’还包括:所述管控系统通过所述便携式数据安全装置的驱动程序取得所述数据安全程序的存储地址,并调用所述数据安全程序予以安装。其中,所述策略文件和所述数据安全程序分别存储在策略存放区和日志存放区。优选地,所述便携式数据安全装置还包括日志存放区,用于存放所述数据安全程序运行时所记录的日志信息。更为优选地,所述便携式数据安全装置还包括至少以下一种:缓存区、以及预留存储区。所述缓存区用于存储所述数据安全程序运行时所缓存的数据,所述预留存储区用于方便用户将所述预留存储区作为U盘来存储其他文件。
例如,所述管控系统在所述外设接口输出的电信号检测到有外部设备连接所述计算机设备,所述管控系统扫描所述计算机设备中的驱动程序,以取得驱动所述外部设备的驱动程序,在取得的驱动程序为所述便携式数据安全装置的驱动程序时,确定所述外部设备为所述便携式数据安全装置,接着,由所述驱动程序读取存储在所述便携式数据安全装置的所述数据安全程序的存储地址,并基于所述存储地址调用所述数据安全程序,以便安装。
在步骤S2’中,所述管控系统运行安装后的所述数据安全程序,由所述数据安全程序读取所述策略文件,并基于所述策略文件所描述的管控策略对所述便携式数据安全装置所连接的计算机设备进行数据安全的管控。其中,所述策略文件包括任何反映该用户信息所对应的数据安全的策略信息,其包括但不限于:加密策略、端口控制策略、及用户信息等。所述用户信息包括但不限于:账号、工号、用户名等。所述端口控制策略包括但不限于:禁止/允许通过端口复制文件、禁止/允许打印文件等,所述加密策略包括但不限于:限制文件的打开次数、限制/禁止未授权的用户查看文件等。
例如,所述数据安全程序在运行时通过预设的所述策略文件的存储地址,读取所述策略文件,其中,所述策略文件中包括:对指定的文件禁止打印策略、对指定的文件进行权限控制的策略,所述数据安全程序基于所述策略文件所描述的策略对所述计算机设备进行监控,当有用户操作所述计算机设备对所保护的文件进行打印时,所述数据安全程序监测到打印端口打印所指定的文件,则基于所述策略文件中的禁止打印策略,禁止所述用户的打印操作。
优选地,所述步骤S2’还包括:由所述数据安全程序将所监控的用户的所有操作以日志形式保存在所述便携式数据安全装置的日志存放分区,以供技术人员查看。
综上所述,本发明的便携式数据安全装置的生成方法及数据安全管控方法,通过将数据安全的策略文件和管控数据安全的程序设置在一个存储装置中,能够便于数据安全程序及策略文件的携带,特别适用于地处分散的用户进行数据安全管控;另外,将所述存储装置进行分区,以便于对所存储的策略文件和数据安全程序进行管理;此外,在利用所述便携式数据安全装置进行数据安全管控时,用户只需将所述便携式数据安全装置插在相应的计算机设备上,即可对所述计算机设备上的相关文件的操作进行监控,并对所述策略文件所配置的权限外的操作进行阻止,由此能够自动启动所述数据安全程序的运行,以防止用户插入所述便携式数据安全装置后忘记启动所述数据安全程序。所以,本发明有效克服了现有技术中的种种缺点而具高度产业利用价值。
上述实施例仅例示性说明本发明的原理及其功效,而非用于限制本发明。任何熟悉此技术的人士皆可在不违背本发明的精神及范畴下,对上述实施例进行修饰或改变。因此,举凡所属技术领域中具有通常知识者在未脱离本发明所揭示的精神与技术思想下所完成的一切等效修饰或改变,仍应由本发明的权利要求所涵盖。

Claims (9)

1.一种便携式数据安全装置的生成方法,其特征在于,至少包括:
1)将与外设接口连接的存储装置进行分区,所述分区至少包括:策略存放区、和数据安全程序存放区;
2)基于所分配的用户信息生成相应的策略文件,并将所述策略文件存储于所述策略存放区中;以及
3)基于所述策略文件的存放地址生成通过读取所述策略文件来进行数据安全管控的数据安全程序,并将所述数据安全程序存储于所述数据安全程序存放区,以得到便携式数据安全装置。
2.根据权利要求1所述的便携式数据安全装置的生成方法,其特征在于,所述策略文件至少包括以下一种:加密策略、端口控制策略、及用户信息。
3.根据权利要求1所述的便携式数据安全装置的生成方法,其特征在于,所述外设接口包括USB接口。
4.根据权利要求1所述的便携式数据安全装置的生成方法,其特征在于,所述分区还包括:日志存放区、缓存区、以及预留存储区。
5.一种利用便携式数据安全装置来进行数据安全管控的方法,其特征在于,至少包括:
1)通过外设接口检测存有策略文件和数据安全程序的便携式数据安全装置,并在检测到所述便携式数据安全装置时,安装所述数据安全程序;其中,所述策略文件和所述数据安全程序分别存储在策略存放区和日志存放区;
2)运行安装后的所述数据安全程序,由所述数据安全程序读取所述策略文件,并基于所述策略文件所描述的管控策略对所述便携式数据安全装置所连接的计算机设备进行数据安全的管控。
6.根据权利要求5所述的利用便携式数据安全装置来进行数据安全管控的方法,其特征在于,在所述步骤1)中安装所述数据安全程序的步骤还包括:通过所述便携式数据安全装置的驱动程序取得所述数据安全程序的存储地址,并调用所述数据安全程序予以安装。
7.根据权利要求5所述的利用便携式数据安全装置来进行数据安全管控的方法,其特征在于,所述便携式数据安全装置还包括日志存放区,所述步骤2)还包括:由所述数据安全程序将所监控的用户的所有操作以日志形式保存在所述日志存放区。
8.根据权利要求5所述的利用便携式数据安全装置来进行数据安全管控的方法,其特征在于,所述策略文件至少包括以下一种:加密策略、端口控制策略、及用户信息。
9.根据权利要求5或7所述的利用便携式数据安全装置来进行数据安全管控的方法,其特征在于,所述便携式数据安全装置还包括至少以下一种:缓存区、以及预留存储区。
CN201210349108.2A 2012-09-19 2012-09-19 便携式数据安全装置的生成方法及数据安全管控方法 Expired - Fee Related CN102930215B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201210349108.2A CN102930215B (zh) 2012-09-19 2012-09-19 便携式数据安全装置的生成方法及数据安全管控方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201210349108.2A CN102930215B (zh) 2012-09-19 2012-09-19 便携式数据安全装置的生成方法及数据安全管控方法

Publications (2)

Publication Number Publication Date
CN102930215A true CN102930215A (zh) 2013-02-13
CN102930215B CN102930215B (zh) 2015-10-07

Family

ID=47645012

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201210349108.2A Expired - Fee Related CN102930215B (zh) 2012-09-19 2012-09-19 便携式数据安全装置的生成方法及数据安全管控方法

Country Status (1)

Country Link
CN (1) CN102930215B (zh)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106709339A (zh) * 2016-06-23 2017-05-24 腾讯科技(深圳)有限公司 一种显示扫描结果的方法和装置
CN106952659A (zh) * 2016-12-15 2017-07-14 中国电子科技集团公司第三十研究所 基于xts加密模式的光盘多段刻录加密方法
CN116401722A (zh) * 2023-03-29 2023-07-07 河南奕磐信息技术有限公司 一种基于大数据的具有安全防护的信息技术终端

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050004403A (ko) * 2003-07-02 2005-01-12 박수성 이동식 저장장치 및 이동식 저장장치의 구동방법
CN1570881A (zh) * 2003-07-22 2005-01-26 深圳市朗科科技有限公司 利用半导体存储装置实现自动执行的方法
CN101127069A (zh) * 2006-08-14 2008-02-20 先进数字芯片股份有限公司 使用usb装置提供数据安全的系统、装置及方法
CN101571858A (zh) * 2008-04-28 2009-11-04 国际商业机器公司 多个对象的安全性设定及检查的方法和装置
CN102340398A (zh) * 2010-07-27 2012-02-01 中国移动通信有限公司 安全策略设置、确定方法、应用程序执行操作方法及装置

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20050004403A (ko) * 2003-07-02 2005-01-12 박수성 이동식 저장장치 및 이동식 저장장치의 구동방법
CN1570881A (zh) * 2003-07-22 2005-01-26 深圳市朗科科技有限公司 利用半导体存储装置实现自动执行的方法
CN101127069A (zh) * 2006-08-14 2008-02-20 先进数字芯片股份有限公司 使用usb装置提供数据安全的系统、装置及方法
CN101571858A (zh) * 2008-04-28 2009-11-04 国际商业机器公司 多个对象的安全性设定及检查的方法和装置
CN102340398A (zh) * 2010-07-27 2012-02-01 中国移动通信有限公司 安全策略设置、确定方法、应用程序执行操作方法及装置

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106709339A (zh) * 2016-06-23 2017-05-24 腾讯科技(深圳)有限公司 一种显示扫描结果的方法和装置
CN106709339B (zh) * 2016-06-23 2018-11-09 腾讯科技(深圳)有限公司 一种显示扫描结果的方法和装置
CN106952659A (zh) * 2016-12-15 2017-07-14 中国电子科技集团公司第三十研究所 基于xts加密模式的光盘多段刻录加密方法
CN106952659B (zh) * 2016-12-15 2019-07-16 中国电子科技集团公司第三十研究所 基于xts加密模式的光盘多段刻录加密方法
CN116401722A (zh) * 2023-03-29 2023-07-07 河南奕磐信息技术有限公司 一种基于大数据的具有安全防护的信息技术终端

Also Published As

Publication number Publication date
CN102930215B (zh) 2015-10-07

Similar Documents

Publication Publication Date Title
CA2725274C (en) Monitoring and tracking application usage
CN103763313B (zh) 一种文档保护方法和系统
WO2017140266A1 (zh) 应用于电子锁具的授权方法、装置及系统
CN101529366B (zh) 可信用户界面对象的标识和可视化
US20080215728A1 (en) Computer Management System and Computer Management Method
CN101411163B (zh) 跟踪网格系统中的安全执行的系统和方法
US9697352B1 (en) Incident response management system and method
US8832680B2 (en) Installation event counting apparatus and package creation method
McDaniel et al. Towards a Secure and Efficient System for End-to-End Provenance.
CN103500304B (zh) 基于Xen的虚拟机个性化安全监控系统及监控方法
EP2711860A2 (en) A system and method for managing role based access control of users
CN101593252B (zh) 一种计算机对usb设备进行访问的控制方法和系统
US11190574B2 (en) Integrated VPN capabilities in standalone e-discovery machine
CN102930216A (zh) 基于无线u盘的加密文件管理方法
CN103488919A (zh) 一种可执行程序的保护方法及装置
CN102930215A (zh) 便携式数据安全装置的生成方法及数据安全管控方法
CN111046405B (zh) 一种数据处理方法、装置、设备及存储介质
CN111400720A (zh) 一种终端信息处理方法、系统及装置和一种可读存储介质
KR101053681B1 (ko) 사용자 단말 및 이의 소프트웨어 관리제어방법 및 장치
CN112650659B (zh) 埋点设置方法、装置、计算机设备和存储介质
WO2000023867A9 (en) Windows frame, dialog box, keyboard, device access and user environment real time asc file signal tracking and control system based upon user activity
CN101984585A (zh) 一种服务器集中管理的方法
US9473508B2 (en) Method for the protected deposit of event protocol data of a computer system, computer program product and computer system
CN110895843B (zh) 智能门禁卡权限管理装置
CN109543420B (zh) 基于sudo的权限配置方法、装置、电子设备及存储介质

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
C56 Change in the name or address of the patentee
CP03 Change of name, title or address

Address after: 214081. -20-403, 58 embroidered Road, Binhu District, Binhu District, Jiangsu, Wuxi

Patentee after: JIANGSU CINSEC INFORMATION TECHNOLOGY CO., LTD.

Address before: Jinxi road Binhu District 214081 Jiangsu province Wuxi Henghua Science Park No. 100, No. 20 building, 4 floor

Patentee before: Wuxi Cinsec Information Technology Co., Ltd.

PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: Method for generating portable data safety device and data safety control method

Effective date of registration: 20170620

Granted publication date: 20151007

Pledgee: Agricultural Bank of China, Limited by Share Ltd, Wuxi branch

Pledgor: JIANGSU CINSEC INFORMATION TECHNOLOGY CO., LTD.

Registration number: 2017990000506

PC01 Cancellation of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Date of cancellation: 20210409

Granted publication date: 20151007

Pledgee: Agricultural Bank of China Limited by Share Ltd. Wuxi branch

Pledgor: JIANGSU CINSEC INFORMATION TECHNOLOGY Co.,Ltd.

Registration number: 2017990000506

CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20151007

Termination date: 20200919