CN105630433A - 基于局域网的打印控制方法和装置 - Google Patents

基于局域网的打印控制方法和装置 Download PDF

Info

Publication number
CN105630433A
CN105630433A CN201510993373.8A CN201510993373A CN105630433A CN 105630433 A CN105630433 A CN 105630433A CN 201510993373 A CN201510993373 A CN 201510993373A CN 105630433 A CN105630433 A CN 105630433A
Authority
CN
China
Prior art keywords
printing
print
user terminal
service process
control strategy
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510993373.8A
Other languages
English (en)
Inventor
吉艳敏
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Beijing Qianxin Technology Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Beijing Qianxin Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Beijing Qianxin Technology Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to CN201510993373.8A priority Critical patent/CN105630433A/zh
Publication of CN105630433A publication Critical patent/CN105630433A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1202Dedicated interfaces to print systems specifically adapted to achieve a particular effect
    • G06F3/1222Increasing security of the print job
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1223Dedicated interfaces to print systems specifically adapted to use a particular technique
    • G06F3/1237Print job management
    • G06F3/1238Secure printing, e.g. user identification, user rights for device usage, unallowed content, blanking portions or fields of a page, releasing held jobs
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1223Dedicated interfaces to print systems specifically adapted to use a particular technique
    • G06F3/1237Print job management
    • G06F3/1273Print job history, e.g. logging, accounting, tracking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F3/00Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
    • G06F3/12Digital output to print unit, e.g. line printer, chain printer
    • G06F3/1201Dedicated interfaces to print systems
    • G06F3/1278Dedicated interfaces to print systems specifically adapted to adopt a particular infrastructure
    • G06F3/1285Remote printer device, e.g. being remote from client or server
    • G06F3/1286Remote printer device, e.g. being remote from client or server via local network

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Human Computer Interaction (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Security & Cryptography (AREA)
  • Accessory Devices And Overall Control Thereof (AREA)

Abstract

本发明实施例提供了一种基于局域网的打印控制方法和装置,其中的方法具体包括:向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作;在拦截到所述打印服务进程执行的打印操作时,获取所在用户终端对应的打印控制策略;其中,所述打印控制策略为所述局域网中的控制终端所提供;在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作。本发明实施例能够可以防止用户终端随意连接打印机打印文件,导致涉密信息泄露的问题,以提高局域网的信息安全。此外,还可以有效控制企业办公成本,防止纸张的大量浪费。

Description

基于局域网的打印控制方法和装置
技术领域
本发明涉及局域网技术领域,特别是涉及一种基于局域网的打印控制方法和装置。
背景技术
随着计算机和打印机的普及,打印机已经广泛应用于办公环境中,几乎所有使用计算机的行业都使用电子文档存储资料,并可以通过打印机将电子文档转换为纸质文档,为人们的工作生活带来了极大的便利。
然而,在计算机技术和打印技术为人们带来便利的同时,也对企业和个人的信息安全提出了巨大的挑战。例如对于企业网等局域网而言,由于打印所带来的安全问题具体如下:问题1、在企业的局域网内,任何用户终端都可以连接打印机打印文件,使得打印活动不受控制,导致涉密信息的泄露;问题2、用户打印输出未实行实名制,也没有系统审计日志,使得打印文档泄密后,无法追踪其责任人的信息。此外,用户还有可能私自打印其他与单位无关的个人文档资料,造成纸张大量浪费,企业办公成本无法有效控制等问题。
发明内容
鉴于上述问题,提出了本发明以便提供一种克服上述问题或者至少部分地解决上述问题的一种基于局域网的打印控制方法和装置。
依据本发明的一个方面,提供了一种基于局域网的打印控制方法,包括:
向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作;
在拦截到所述打印服务进程执行的打印操作时,获取所在用户终端对应的打印控制策略;其中,所述打印控制策略为所述局域网中的控制终端所提供;
在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作。
可选地,所述拦截所述打印服务进程执行的打印操作的步骤,包括:
将用于开启打印机的函数对应的地址重定向至所述预置函数对应的地址,以拦截所述打印服务进程针对所述用于开启打印机的函数的调用操作。
可选地,所述在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作的步骤,包括:
在所述用户终端对应的打印控制策略为禁止时,向针对所述用于开启打印机的函数的调用操作返回失败信息,以使所述打印服务进程执行开启打印机的操作失败。
可选地,所述方法还包括:
在所述用户终端对应的打印控制策略为允许时,放行所述拦截到打印服务进程执行的打印操作,以使所述打印操作继续执行。
可选地,所述方法还包括:
保存所述打印操作对应的打印记录;其中,所述打印记录中包括如下信息中的至少一种:发起打印操作的用户终端对应的终端标识、打印操作对应的文档的文档标识、以及打印机标识;
将所述打印记录上传至所述控制终端。
可选地,所述方法还包括:
在执行打印操作之前,检测所述打印操作对应的文档是否为预置保护文档;
在检测到所述文档为预置保护文档时,终止所述打印操作。
依据本发明的另一个方面,提供了一种基于局域网的打印控制装置,包括:
操作拦截模块,用于向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作;
策略获取模块,用于在拦截到所述打印服务进程执行的打印操作时,获取所在用户终端对应的打印控制策略;其中,所述打印控制策略为所述局域网中的控制终端所提供;及
第一终止模块,用于在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作。
可选地,所述操作拦截模块,包括:
操作拦截子模块,用于将用于开启打印机的函数对应的地址重定向至所述预置函数对应的地址,以拦截所述打印服务进程针对所述用于开启打印机的函数的调用操作。
可选地,所述第一终止模块,包括:
操作终止子模块,用于在所述用户终端对应的打印控制策略为禁止时,向针对所述用于开启打印机的函数的调用操作返回失败信息,以使所述打印服务进程执行开启打印机的操作失败。
可选地,所述装置还包括:
操作放行模块,用于在所述用户终端对应的打印控制策略为允许时,放行所述拦截到打印服务进程执行的打印操作,以使所述打印操作继续执行。
可选地,所述装置还包括:
记录保存模块,用于保存所述打印操作对应的打印记录;其中,所述打印记录中包括如下信息中的至少一种:发起打印操作的用户终端对应的终端标识、打印操作对应的文档的文档标识、以及打印机标识;
记录上传模块,用于将所述打印记录上传至所述控制终端。
可选地,所述装置还包括:
文件检测模块,用于在执行打印操作之前,检测所述打印操作对应的文档是否为预置保护文档;
第二终止模块,用于在检测到所述文档为预置保护文档时,终止所述打印操作。
根据本发明实施例的一种基于局域网的打印控制方法和装置,通过向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作,在拦截到所述打印服务进程执行的打印操作,并且在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作,从而可以使得所述用户终端中的打印操作失败。本发明实施例可以按照控制终端提供的打印控制策略对用户终端中的打印操作进行控制,例如通过设置用户终端对应的打印控制策略为禁止,可以拦截该用户终端中执行的打印操作,使得该用户终端打印失败,从而可以防止用户终端随意连接打印机打印文件,导致涉密信息泄露的问题,以提高局域网的信息安全。此外,还可以有效控制企业办公成本,防止纸张的大量浪费。
上述说明仅是本发明技术方案的概述,为了能够更清楚了解本发明的技术手段,而可依照说明书的内容予以实施,并且为了让本发明的上述和其它目的、特征和优点能够更明显易懂,以下特举本发明的具体实施方式。
附图说明
通过阅读下文可选实施方式的详细描述,各种其他的优点和益处对于本领域普通技术人员将变得清楚明了。附图仅用于示出可选实施方式的目的,而并不认为是对本发明的限制。而且在整个附图中,用相同的参考符号表示相同的部件。在附图中:
图1示出了根据本发明一个实施例的一种基于局域网的打印控制方法的步骤流程图;
图2示出了根据本发明一个实施例的一种基于局域网的打印控制方法的步骤流程图;以及
图3示出了根据本发明一个实施例的一种基于局域网的打印控制装置的结构框图。
具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。虽然附图中显示了本公开的示例性实施例,然而应当理解,可以以各种形式实现本公开而不应被这里阐述的实施例所限制。相反,提供这些实施例是为了能够更透彻地理解本公开,并且能够将本公开的范围完整的传达给本领域的技术人员。
参照图1,示出了根据本发明一个实施例的一种基于局域网的打印控制方法的步骤流程图,具体可以包括如下步骤:
步骤101、向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作;
步骤102、在拦截到所述打印服务进程执行的打印操作时,获取所在用户终端对应的打印控制策略;其中,所述打印控制策略为所述局域网中的控制终端所提供;
步骤103、在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作。
本发明实施例可以应用于企业网、政府网、校园网等局域网中;在上述局域网中,用户终端指安装有操作系统的终端设备,例如台式电脑,笔记本电脑等,该终端设备可以有线方式连接局域网络,也可以无线方式连接局域网络。在所述局域网中,所述终端设备可以通过网络连接局域网中的打印机,以实现打印操作,所述打印机可以为不同类型、型号和接口的打印机,如U口/并口打印机、网络打印机、激光打印机、喷墨打印机、绘图仪和传真机等,本发明对于打印机的具体类型不加以限制。在实际应用中,打印方式有多种选择,例如可以使用本地打印机打印、网络共享打印机打印和独立的网络打印机打印,本发明实施例对于具体的打印方式也不加以限制。所述控制终端可用于提供打印控制策略,例如可以设置禁止/允许哪些用户终端执行打印操作等,以防止用户终端可以随意连接打印机打印文件,导致涉密信息泄露的问题。此外,还可以有效控制企业办公成本,防止纸张的大量浪费。
在本发明的一种应用示例中,可以根据企业内各部门的工作性质制定对应的打印控制策略。例如,由于研发部门的工作人员经常接触到企业内部的核心技术数据,为了防止公司的核心技术外泄,可以设置研发部门的用户终端对应的打印控制策略为禁止。而行政部门的工作人员通常不接触企业内部的核心技术,因此,可以设置行政部门的用户终端的打印控制策略为允许。
在本发明的另一种应用示例中,还可以通过控制终端周期性地收集来自局域网内各用户终端的安全扫描结果,通过对各用户终端的安全扫描结果进行分析,确定各用户终端的安全级别,对于安全级别较高的用户终端可以设置对应的打印控制策略为允许,而对于安全级别较低的用户终端设置对应的打印控制策略为禁止。通过周期性的收集来自局域网内各用户终端的安全扫描结果,在用户终端的安全级别发生变化时,可以对打印控制策略进行相应的更新。
可以理解,上述制定打印控制策略的方式仅作为本发明的应用示例,在实际应用中,本领域技术人员可以根据实际需要灵活制定打印控制策略。例如,可以制定更加详细的打印控制策略,比如指定研发部门中哪些用户终端可以执行打印操作,哪些用户终端禁止执行打印操作,以及可以根据打印操作对应文档的涉密属性制定相应的打印控制策略等等。
其中,上述用户终端和上述控制终端之间可以通过标准协议或者私有协议进行通信,其中,私有协议具有封闭性和安全性高的优点;可以理解,本发明实施例对于用户终端和控制终端之间的具体通信方式不加以限制。
在实际应用中,控制终端的用户可以是网络管理员等具有一定的网络安全知识的高级用户,因此,控制终端的用户可以根据局域网的当前安全需求和实际情况,灵活地制定相应的打印控制策略,以提高局域网内的信息安全。
可以理解,本发明对于上述打印控制策略的获取方式不加以限制,例如,可以将打印控制策略存储在控制终端,用户终端通过局域网访问控制终端在线查询对应的打印控制策略,或者,控制终端可以将上述打印控制策略下发至用户终端,以使用户终端可以在本地进行查询。
在本发明实施例中,在用户终端上可以设置有监测模块,用于监测用户终端上是否有执行打印的操作。在监测到用户终端上有执行打印的操作时,则可以从所述局域网内的控制终端读取所述用户终端对应的打印控制策略;根据所述控制终端中设置的所述用户终端对用的打印控制策略,执行对应的控制操作。例如,在所述用户终端对应的打印控制策略为禁止时,终止所述用户终端执行打印的操作。具体地,本发明实施例可以向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作;在拦截到所述打印服务进程执行的打印操作,并且在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作。
在实际应用中,PrintSpooler(打印后台处理服务)用于管理所有本地和网络打印队列及控制所有打印工作,该服务属于Windows的系统服务,该服务对应的进程是打印服务进程spoolsv.exe。例如,在用户终端中打开某个记事本文档,并且点击打印按钮之后,会将待打印的文档数据通过RPC(RemoteProcedureCall,远程程序调用)发送至该打印服务进程spoolsv.exe,由该打印服务进程将待打印的文档数据发送至对应的打印机进行打印。
因此,本发明实施例通过向打印服务进程注入预置函数,来实现拦截所述打印服务进程执行的打印操作。在本发明的一种可选实施例中,所述拦截所述打印服务进程执行的打印操作的步骤,具体可以包括:
将用于开启打印机的函数对应的地址重定向至所述预置函数对应的地址,以拦截打印服务进程针对所述用于开启打印机的函数的调用操作。
在本发明的另一种可选实施例中,所述在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作的步骤,具体可以包括:
在所述用户终端对应的打印控制策略为禁止时,向针对所述用于开启打印机的函数的调用操作返回失败信息,以使所述打印服务进程执行开启打印机的操作失败。
具体地,在监测到打印服务进程针对用于开启打印机的API(ApplicationProgrammingInterface,应用程序编程接口)函数OpenPrinter的调用操作时,可以确定所述用户终端正在执行打印操作,则通过预置函数拦截该调用操作。其中,OpenPrinter接口函数的具体声明可以如下:
BOOLOpenPrinter(
LPTSTRpPrinterName,
LPHANDLEphPrinter,
LPPRINTER_DEFAULTSpDefault
);
其中,pPrinterName指向一个以Null终结的字符串,用来指定打印机或打印服务器的名称。phPrinter指向一个变量,以接收句柄标识打开的打印机或打印服务器对象。如果上述函数执行成功,返回值为非零,如果失败,返回值为零。
在本发明实施例中,可以通过一个后台进程对用户终端中开启打印机的事件进行监测,具体地,可以通过多种方式实现该监测过程。例如,可以监听用户终端操作系统发出的广播消息,通过对系统广播消息的过滤,获知开启打印机的事件。也即,后台进程可以对每一个广播的系统消息进行判断,如果消息类型为开启打印机的事件,则可以对该事件进行拦截。
或者,也可以利用用户终端操作系统的API钩子函数,对开启打印机的事件进行监听。通常,一个API钩子至少包括两个模块:一个是钩子服务器(HookServer),一般为EXE的形式;一个是钩子驱动器(HookDriver),一般为DLL的形式。钩子服务器用于向目标进程注入钩子驱动器,使得钩子驱动器工作在目标进程的地址空间中,钩子驱动器用于实际的API拦截工作。在本发明实施例中,利用向打印服务进程注入的钩子驱动器,将系统原本开启打印机的调用函数转向钩子函数(通常通过修改函数入口地址实现),这样钩子函数就能够获得打印机的名称等信息,完成对开启打印机事件的监听。
可以理解,通过上述两种方式监测执行打印的操作仅作为本发明的一种应用示例,在实际应用中,本发明对打印操作的监测方式不加以限制,既可以在应用层监测,也可以在驱动层进行监测。
在本发明实施例中,一旦打印服务进程调用OpenPrinter函数,则可以将系统原有的用于开启打印机的函数对应的地址重定向至预置函数对应的地址,以拦截打印服务进程针对OpenPrinter函数的调用操作,并且在所述用户终端对应的打印控制策略为禁止时,直接向调用OpenPrinter函数的打印服务进程返回失败信息,以使所述打印服务进程调用开启打印机的操作失败,进而使得所述用户终端中执行打印的操作失败。
由此,本发明实施例可以在底层拦截执行打印操作的初始步骤,即打开打印机的步骤,此时即可根据控制终端提供的打印控制策略对该打印操作进行控制,从而可以尽早地终止所述打印操作,以及时防止信息的泄露。
在本发明的又一种可选实施例中,上述方法还可以包括:
在所述用户终端对应的打印控制策略为允许时,放行所述拦截到打印服务进程执行的打印操作,以使所述打印操作继续执行。
在本发明的一种应用示例中,控制终端可以为每个用户终端制定对应的打印控制策略,并通过企业局域网下发到对应的用户终端。其中,打印控制策略可以通过一张映射表来表示,在该映射表中可以包括用户终端的终端标识以及对应打印控制策略的映射关系,参照表1,示出了本发明的一种打印控制策略对应的映射表的具体示意。
表1
终端标识 打印控制策略
00-01-02-03-04-05 允许
00-01-02-03-04-06 禁止
00-01-02-03-04-07 禁止
00-01-02-03-04-08 允许
在上述表1中,终端标识采用的是用户终端的MAC(MediaAccessControl,媒体访问控制)地址,可以理解,在实际应用中,本发明对于终端标识不加以限制,例如还可以采用用户终端的IP地址等。
在具体应用中,在终止所述用户终端中的打印操作之后,还可以在显示界面显示提示信息,以告知用户当前的终端设备禁止执行打印的操作。
综上,在本发明实施例中,向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作,在拦截到所述打印服务进程执行的打印操作,并且在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作,从而可以使得所述用户终端中的打印操作失败。本发明实施例可以按照控制终端提供的打印控制策略对用户终端中的打印操作进行控制,例如通过设置用户终端对应的打印控制策略为禁止,可以拦截该用户终端中执行的打印操作,使得该用户终端打印失败,从而可以防止用户终端随意连接打印机打印文件,导致涉密信息泄露的问题,以提高局域网的信息安全。此外,还可以有效控制企业办公成本,防止纸张的大量浪费。
参照图2,示出了根据本发明一个实施例的一种基于局域网的打印控制方法的步骤流程图,具体可以包括如下步骤:
步骤201、向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作;
步骤202、在拦截到所述打印服务进程执行的打印操作时,获取所在用户终端对应的打印控制策略;其中,所述打印控制策略为所述局域网中的控制终端所提供;
步骤203、在所述用户终端对应的打印控制策略为允许时,放行所述拦截到打印服务进程执行的打印操作,以使所述打印操作继续执行;
步骤204、保存所述打印操作对应的打印记录;其中,所述打印记录中包括如下信息中的至少一种:发起打印操作的用户终端对应的终端标识、打印操作对应的文档的文档标识、以及打印机标识;
步骤205、将所述打印记录上传至所述控制终端。
本发明实施例中,可以利用HOOK(钩子)技术,通过对打印服务进程注入钩子驱动器,拦截执行打印业务时针对OpenPrinter函数的调用操作,并且对打印操作进行合法性检验,在对应的打印控制策略为禁止时,终止该打印操作;在对应的打印控制策略为允许时,允许继续执行所述打印操作;在执行打印操作的过程中,通过调用文档打印函数(StartDocPrinter)监控打印操作,以及获取打印机的名称、打印的文档名称等信息,在打印完成之后,保存上述记录信息并上传至控制终端,以使控制终端可以对用户终端的打印操作进行监控和审计。
在本发明实施例中,对于所述打印记录包括的信息不加以限制,除了上述列举的示例外,还可以记录打印时间、打印页数、打印内容、打印成功次数、打印失败次数等信息。
在本发明的一种可选实施例中,上述方法还可以包括:
在执行打印操作之前,检测所述打印操作对应的文档是否为预置保护文档;
在检测到所述文档为预置保护文档时,终止所述打印操作。
在本发明实施例中,所述预置保护文档具体可以为企业内部的机密文档、核心技术文档等,在实际应用中,本领域技术人员可以预先设置哪些文档属于预置保护文档,本发明对于预置保护文档的具体形式不加以限制。在具体应用中,具有打印功能的应用程序比较普遍;例如计事本、Office软件和AdobeReader软件等都具有打印功能,可以理解,本发明对于打印的文档的具体形式不加以限制,例如可以为txt文档、doc文档或者pdf文档等。
通过本发明实施例,可以在执行打印操作之前,对所述打印操作对应的文档进行检测,在检测到所述文档为预置保护文档时,终止所述打印操作,从而可以防止企业内的重要文档外泄,从而提高局域网的信息安全。
本发明实施例在执行打印操作的过程中,可以记录该打印操作对应的打印记录,并将该打印记录上传至局域网内的控制终端,以使局域网的管理员可以通过控制终端查询用户终端的打印记录信息,由于打印记录中可以包括发起打印操作的用户终端对应的终端标识、打印操作对应的文档的文档标识、以及打印机标识,因此,通过该打印记录可以得知企业内部哪台用户终端打印了哪些文档,若发现某台用户终端打印了重要文件,则可以根据用户终端的终端标识定位到该用户终端,以对该用户终端进行管控,例如可以将该用户终端对应的打印控制策略更新为禁止,以防止重要文件的进一步外泄,并且还可以通过用户终端的信息追踪到责任人的信息。
此外,还可以根据该打印记录制定更加合理的打印控制策略。具体地,控制终端可以根据接收到的来自局域网内用户终端的打印记录,对用户终端进行行为分析,在发现用户终端存在可疑行为时,例如,通过打印记录得知企业内某台用户终端近期频繁打印企业内各研发项目的重要文件,则可以将该用户终端对应的打印控制策略更新为禁止,以防止重要文件的进一步外泄。
参照图3,示出了根据本发明一个实施例的一种基于局域网的打印控制装置的结构框图,具体可以包括如下模块:
操作拦截模块301,用于向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作;
策略获取模块302,用于在拦截到所述打印服务进程执行的打印操作时,获取所在用户终端对应的打印控制策略;其中,所述打印控制策略为所述局域网中的控制终端所提供;及
第一终止模块303,用于在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作。
在本发明的一种可选实施例中,所述操作拦截模块301,具体可以包括:
操作拦截子模块,用于将用于开启打印机的函数对应的地址重定向至所述预置函数对应的地址,以拦截所述打印服务进程针对所述用于开启打印机的函数的调用操作。
在本发明的另一种可选实施例中,所述第一终止模块303,具体可以包括:
操作终止子模块,用于在所述用户终端对应的打印控制策略为禁止时,向针对所述用于开启打印机的函数的调用操作返回失败信息,以使所述打印服务进程执行开启打印机的操作失败。
在本发明的又一种可选实施例中,所述装置还可以包括:
操作放行模块,用于在所述用户终端对应的打印控制策略为允许时,放行所述拦截到打印服务进程执行的打印操作,以使所述打印操作继续执行。
在本发明的再一种可选实施例中,所述装置还可以包括:
记录保存模块,用于保存所述打印操作对应的打印记录;其中,所述打印记录中包括如下信息中的至少一种:发起打印操作的用户终端对应的终端标识、打印操作对应的文档的文档标识、以及打印机标识;
记录上传模块,用于将所述打印记录上传至所述控制终端。
在本发明的再一种可选实施例中,所述装置还可以包括:
文件检测模块,用于在执行打印操作之前,检测所述打印操作对应的文档是否为预置保护文档;
第二终止模块,用于在检测到所述文档为预置保护文档时,终止所述打印操作。
对于装置实施例而言,由于其与方法实施例基本相似,所以描述的比较简单,相关之处参见方法实施例的部分说明即可。
在此提供的算法和显示不与任何特定计算机、虚拟系统或者其它设备固有相关。各种通用系统也可以与基于在此的示教一起使用。根据上面的描述,构造这类系统所要求的结构是显而易见的。此外,本发明也不针对任何特定编程语言。应当明白,可以利用各种编程语言实现在此描述的本发明的内容,并且上面对特定语言所做的描述是为了披露本发明的最佳实施方式。
在此处所提供的说明书中,说明了大量具体细节。然而,能够理解,本发明的实施例可以在没有这些具体细节的情况下实践。在一些实例中,并未详细示出公知的方法、结构和技术,以便不模糊对本说明书的理解。
类似地,应当理解,为了精简本公开并帮助理解各个发明方面中的一个或多个,在上面对本发明的示例性实施例的描述中,本发明的各个特征有时被一起分组到单个实施例、图、或者对其的描述中。然而,并不应将该公开的方法解释成反映如下意图:即所要求保护的本发明要求比在每个权利要求中所明确记载的特征更多的特征。更确切地说,如下面的权利要求书所反映的那样,发明方面在于少于前面公开的单个实施例的所有特征。因此,遵循具体实施方式的权利要求书由此明确地并入该具体实施方式,其中每个权利要求本身都作为本发明的单独实施例。
本领域那些技术人员可以理解,可以对实施例中的设备中的模块进行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备中。可以把实施例中的模块或单元或组件组合成一个模块或单元或组件,以及此外可以把它们分成多个子模块或子单元或子组件。除了这样的特征和/或过程或者单元中的至少一些是相互排斥之外,可以采用任何组合对本说明书(包括伴随的权利要求、摘要和附图)中公开的所有特征以及如此公开的任何方法或者设备的所有过程或单元进行组合。除非另外明确陈述,本说明书(包括伴随的权利要求、摘要和附图)中公开的每个特征可以由提供相同、等同或相似目的的替代特征来代替。
此外,本领域的技术人员能够理解,尽管在此所述的一些实施例包括其它实施例中所包括的某些特征而不是其它特征,但是不同实施例的特征的组合意味着处于本发明的范围之内并且形成不同的实施例。例如,在下面的权利要求书中,所要求保护的实施例的任意之一都可以以任意的组合方式来使用。
本发明的各个部件实施例可以以硬件实现,或者以在一个或者多个处理器上运行的软件模块实现,或者以它们的组合实现。本领域的技术人员应当理解,可以在实践中使用微处理器或者数字信号处理器(DSP)来实现根据本发明实施例的基于局域网的打印控制方法和装置中的一些或者全部部件的一些或者全部功能。本发明还可以实现为用于执行这里所描述的方法的一部分或者全部的设备或者装置程序(例如,计算机程序和计算机程序产品)。这样的实现本发明的程序可以存储在计算机可读介质上,或者可以具有一个或者多个信号的形式。这样的信号可以从因特网平台上下载得到,或者在载体信号上提供,或者以任何其他形式提供。
应该注意的是上述实施例对本发明进行说明而不是对本发明进行限制,并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计出替换实施例。在权利要求中,不应将位于括号之间的任何参考符号构造成对权利要求的限制。单词“包括”不排除存在未列在权利要求中的元件或步骤。位于元件之前的单词“一”或“一个”不排除存在多个这样的元件。本发明可以借助于包括有若干不同元件的硬件以及借助于适当编程的计算机来实现。在列举了若干装置的单元权利要求中,这些装置中的若干个可以是通过同一个硬件项来具体体现。单词第一、第二、以及第三等的使用不表示任何顺序。可将这些单词解释为名称。
本发明公开了A1、一种基于局域网的打印控制方法,包括:
向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作;
在拦截到所述打印服务进程执行的打印操作时,获取所在用户终端对应的打印控制策略;其中,所述打印控制策略为所述局域网中的控制终端所提供;
在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作。
A2、如权利要求A1所述的方法,其特征在于,所述拦截所述打印服务进程执行的打印操作的步骤,包括:
将用于开启打印机的函数对应的地址重定向至所述预置函数对应的地址,以拦截所述打印服务进程针对所述用于开启打印机的函数的调用操作。
A3、如权利要求A2所述的方法,其特征在于,所述在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作的步骤,包括:
在所述用户终端对应的打印控制策略为禁止时,向针对所述用于开启打印机的函数的调用操作返回失败信息,以使所述打印服务进程执行开启打印机的操作失败。
A4、如权利要求A1所述的方法,其特征在于,所述方法还包括:
在所述用户终端对应的打印控制策略为允许时,放行所述拦截到打印服务进程执行的打印操作,以使所述打印操作继续执行。
A5、如权利要求A4所述的方法,其特征在于,所述方法还包括:
保存所述打印操作对应的打印记录;其中,所述打印记录中包括如下信息中的至少一种:发起打印操作的用户终端对应的终端标识、打印操作对应的文档的文档标识、以及打印机标识;
将所述打印记录上传至所述控制终端。
A6、如权利要求A1至A5所述的任一方法,其特征在于,所述方法还包括:
在执行打印操作之前,检测所述打印操作对应的文档是否为预置保护文档;
在检测到所述文档为预置保护文档时,终止所述打印操作。
本发明公开了B7、一种基于局域网的打印控制装置,包括:
操作拦截模块,用于向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作;
策略获取模块,用于在拦截到所述打印服务进程执行的打印操作时,获取所在用户终端对应的打印控制策略;其中,所述打印控制策略为所述局域网中的控制终端所提供;及
第一终止模块,用于在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作。
B8、如权利要求B7所述的装置,其特征在于,所述操作拦截模块,包括:
操作拦截子模块,用于将用于开启打印机的函数对应的地址重定向至所述预置函数对应的地址,以拦截所述打印服务进程针对所述用于开启打印机的函数的调用操作。
B9、如权利要求B8所述的装置,其特征在于,所述第一终止模块,包括:
操作终止子模块,用于在所述用户终端对应的打印控制策略为禁止时,向针对所述用于开启打印机的函数的调用操作返回失败信息,以使所述打印服务进程执行开启打印机的操作失败。
B10、如权利要求B7所述的装置,其特征在于,所述装置还包括:
操作放行模块,用于在所述用户终端对应的打印控制策略为允许时,放行所述拦截到打印服务进程执行的打印操作,以使所述打印操作继续执行。
B11、如权利要求B10所述的装置,其特征在于,所述装置还包括:
记录保存模块,用于保存所述打印操作对应的打印记录;其中,所述打印记录中包括如下信息中的至少一种:发起打印操作的用户终端对应的终端标识、打印操作对应的文档的文档标识、以及打印机标识;
记录上传模块,用于将所述打印记录上传至所述控制终端。
B12、如权利要求B7至B11所述的任一装置,其特征在于,所述装置还包括:
文件检测模块,用于在执行打印操作之前,检测所述打印操作对应的文档是否为预置保护文档;
第二终止模块,用于在检测到所述文档为预置保护文档时,终止所述打印操作。

Claims (10)

1.一种基于局域网的打印控制方法,包括:
向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作;
在拦截到所述打印服务进程执行的打印操作时,获取所在用户终端对应的打印控制策略;其中,所述打印控制策略为所述局域网中的控制终端所提供;
在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作。
2.如权利要求1所述的方法,其特征在于,所述拦截所述打印服务进程执行的打印操作的步骤,包括:
将用于开启打印机的函数对应的地址重定向至所述预置函数对应的地址,以拦截所述打印服务进程针对所述用于开启打印机的函数的调用操作。
3.如权利要求2所述的方法,其特征在于,所述在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作的步骤,包括:
在所述用户终端对应的打印控制策略为禁止时,向针对所述用于开启打印机的函数的调用操作返回失败信息,以使所述打印服务进程执行开启打印机的操作失败。
4.如权利要求1所述的方法,其特征在于,所述方法还包括:
在所述用户终端对应的打印控制策略为允许时,放行所述拦截到打印服务进程执行的打印操作,以使所述打印操作继续执行。
5.如权利要求4所述的方法,其特征在于,所述方法还包括:
保存所述打印操作对应的打印记录;其中,所述打印记录中包括如下信息中的至少一种:发起打印操作的用户终端对应的终端标识、打印操作对应的文档的文档标识、以及打印机标识;
将所述打印记录上传至所述控制终端。
6.如权利要求1至5所述的任一方法,其特征在于,所述方法还包括:
在执行打印操作之前,检测所述打印操作对应的文档是否为预置保护文档;
在检测到所述文档为预置保护文档时,终止所述打印操作。
7.一种基于局域网的打印控制装置,包括:
操作拦截模块,用于向操作系统的打印服务进程注入预置函数,以拦截所述打印服务进程执行的打印操作;
策略获取模块,用于在拦截到所述打印服务进程执行的打印操作时,获取所在用户终端对应的打印控制策略;其中,所述打印控制策略为所述局域网中的控制终端所提供;及
第一终止模块,用于在所述用户终端对应的打印控制策略为禁止时,终止所述打印操作。
8.如权利要求7所述的装置,其特征在于,所述操作拦截模块,包括:
操作拦截子模块,用于将用于开启打印机的函数对应的地址重定向至所述预置函数对应的地址,以拦截所述打印服务进程针对所述用于开启打印机的函数的调用操作。
9.如权利要求8所述的装置,其特征在于,所述第一终止模块,包括:
操作终止子模块,用于在所述用户终端对应的打印控制策略为禁止时,向针对所述用于开启打印机的函数的调用操作返回失败信息,以使所述打印服务进程执行开启打印机的操作失败。
10.如权利要求7所述的装置,其特征在于,所述装置还包括:
操作放行模块,用于在所述用户终端对应的打印控制策略为允许时,放行所述拦截到打印服务进程执行的打印操作,以使所述打印操作继续执行。
CN201510993373.8A 2015-12-24 2015-12-24 基于局域网的打印控制方法和装置 Pending CN105630433A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510993373.8A CN105630433A (zh) 2015-12-24 2015-12-24 基于局域网的打印控制方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510993373.8A CN105630433A (zh) 2015-12-24 2015-12-24 基于局域网的打印控制方法和装置

Publications (1)

Publication Number Publication Date
CN105630433A true CN105630433A (zh) 2016-06-01

Family

ID=56045429

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510993373.8A Pending CN105630433A (zh) 2015-12-24 2015-12-24 基于局域网的打印控制方法和装置

Country Status (1)

Country Link
CN (1) CN105630433A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110750223A (zh) * 2019-09-26 2020-02-04 山东欣博药物研究有限公司 一种人工记录用纸管理系统
CN110764716A (zh) * 2018-12-04 2020-02-07 哈尔滨安天科技集团股份有限公司 基于流量的网络打印机安全检测方法、装置及存储介质

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102855095A (zh) * 2011-06-27 2013-01-02 德讯科技股份有限公司 基于windows打印池的打印机打印内容监控与审计方法
US20130335785A1 (en) * 2010-12-27 2013-12-19 Peking University Founder Group Co., Ltd. Method and system for document printing management and control, and document source tracking
CN103605487A (zh) * 2013-11-18 2014-02-26 江苏敏捷科技股份有限公司 一种打印数据透明捕获的方法
CN104111808A (zh) * 2014-07-24 2014-10-22 江苏敏捷科技股份有限公司 一种打印防泄漏的方法

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130335785A1 (en) * 2010-12-27 2013-12-19 Peking University Founder Group Co., Ltd. Method and system for document printing management and control, and document source tracking
CN102855095A (zh) * 2011-06-27 2013-01-02 德讯科技股份有限公司 基于windows打印池的打印机打印内容监控与审计方法
CN103605487A (zh) * 2013-11-18 2014-02-26 江苏敏捷科技股份有限公司 一种打印数据透明捕获的方法
CN104111808A (zh) * 2014-07-24 2014-10-22 江苏敏捷科技股份有限公司 一种打印防泄漏的方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN110764716A (zh) * 2018-12-04 2020-02-07 哈尔滨安天科技集团股份有限公司 基于流量的网络打印机安全检测方法、装置及存储介质
CN110764716B (zh) * 2018-12-04 2023-05-23 安天科技集团股份有限公司 基于流量的网络打印机安全检测方法、装置及存储介质
CN110750223A (zh) * 2019-09-26 2020-02-04 山东欣博药物研究有限公司 一种人工记录用纸管理系统

Similar Documents

Publication Publication Date Title
JP6224173B2 (ja) マルウェアに対処するための方法及び装置
EP1147465B1 (en) Method and apparatus for checking security vulnerability of networked devices
US20080183603A1 (en) Policy enforcement over heterogeneous assets
US7810156B2 (en) Automated evidence gathering
US20100031354A1 (en) Distributive Security Investigation
US20070220061A1 (en) Method and system for tracking an operation performed on an information asset with metadata associated therewith
CN105550593A (zh) 一种基于局域网的云盘文件监控方法和装置
US11962611B2 (en) Cyber security system and method using intelligent agents
GB2507360A (en) Threat detection through the accumulated detection of threat characteristics
EP2577552A2 (en) Dynamic multidimensional schemas for event monitoring priority
US20070250932A1 (en) Integrated enterprise-level compliance and risk management system
US20150207705A1 (en) Method for file activity monitoring
CN103095693A (zh) 定位访问数据库用户主机信息的方法
CN101320414A (zh) 电子文件信息安全控管系统及其方法
CN113570274A (zh) 一种资产全过程管理系统
CN105630433A (zh) 基于局域网的打印控制方法和装置
CN116962049B (zh) 一种综合监测和主动防御的零日漏洞攻击防控方法和系统
CN109600395A (zh) 一种终端网络接入控制系统的装置及实现方法
Buecker et al. IT Security Compliance Management Design Guide with IBM Tivoli Security Information and Event Manager
US11489852B2 (en) Method for protecting a private computer network
Teeraratchakarn et al. Automated monitoring and behavior analysis for proactive security operations
JP2003099295A (ja) 通信ログの処理方法、の方法をコンピュータシステム上で実行させるためのコンピュータソフトウエアプログラム及び通信ログ処理システム
US20040093248A1 (en) Method and apparatus for discovery, inventory, and assessment of critical information in an organization
CN116633594B (zh) Flamingo网关安全系统
CN117150453B (zh) 网络应用检测方法、装置、设备、存储介质及程序产品

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20160601