CN108537039A - 移动终端的管控装置、方法、设备及计算机可读存储介质 - Google Patents

移动终端的管控装置、方法、设备及计算机可读存储介质 Download PDF

Info

Publication number
CN108537039A
CN108537039A CN201810306984.4A CN201810306984A CN108537039A CN 108537039 A CN108537039 A CN 108537039A CN 201810306984 A CN201810306984 A CN 201810306984A CN 108537039 A CN108537039 A CN 108537039A
Authority
CN
China
Prior art keywords
mobile terminal
management
control
management module
lost contact
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810306984.4A
Other languages
English (en)
Inventor
刘楠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China United Network Communications Group Co Ltd
Original Assignee
China United Network Communications Group Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China United Network Communications Group Co Ltd filed Critical China United Network Communications Group Co Ltd
Priority to CN201810306984.4A priority Critical patent/CN108537039A/zh
Publication of CN108537039A publication Critical patent/CN108537039A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明实施例提供一种移动终端的管控装置、方法、设备及计算机可读存储介质,用于对在军营中所使用的移动终端进行管控,其中,管控装置包括:密码管理模块,用于监控移动终端设置符合预设标准的密码信息以及密码有效期,并根据密码有效期向移动终端发送更换密码提示;外设管理模块,用于对移动终端上外设应用程序的使用进行监控和管理;网络管理模块,用于获取移动终端的网络连接信息,并根据网络连接信息对移动终端的网络运行状态进行监控和管理。本发明提供的移动终端的管控装置、方法、设备及计算机可读存储介质,有效地保证了移动终端使用的安全程度,进一步提高了移动终端上的信息的安全可靠性,有效地保证了该管控装置的管控效果。

Description

移动终端的管控装置、方法、设备及计算机可读存储介质
技术领域
本发明涉及通信技术领域,尤其涉及一种移动终端的管控装置、方法、设备及计算机可读存储介质。
背景技术
当今社会,信息技术日新月异,使用移动终端接入网络已成为人们的基本生活方式。而对于军营的通信设备而言,当前基层部队90%以上的士兵拥有并在使用手机,基本上人手一只,经过调研可知,部队的士兵中认为服役期间需要使用手机的占95%,不需要的占5%,可见士兵对手机的向往和依赖。手机的使用一方面给士兵与家人的联系提供了方便,但手机短信、玩游戏和闲聊以及随之而来的涉黄涉赌信息却严重影响危害着士兵的身心健康,同时极大的增加了部队管理教育工作的难度。
现有技术中,军队为了保证信息的安全性,采用简单封堵的方式管理士兵使用手机的情况,然而,由于智能手机普遍具备拍摄、定位、上网等功能,如果管理不到位,极易造成失泄密;并且,在涉密场所(如办公大楼、演习场地等),无法保证所有士兵的手机受到管控,因此,有意无意的泄密无法避免,降低了信息的安全可靠性。
发明内容
本发明实施例提供了一种移动终端的管控装置、方法、设备及计算机可读存储介质,用以解决现有技术中存在的无法保证所有士兵手机受到管控,降低了信息的安全可靠性的问题。
本发明实施例第一方面提供了一种移动终端的管控装置,用于对在军营中所使用的移动终端进行管控,包括:
密码管理模块,用于监控所述移动终端设置符合预设标准的密码信息以及密码有效期,并根据所述密码有效期向所述移动终端发送更换密码提示;
外设管理模块,用于对所述移动终端上外设应用程序的使用进行监控和管理;
网络管理模块,用于获取所述移动终端的网络连接信息,并根据所述网络连接信息对所述移动终端的网络运行状态进行监控和管理。
如上所述的装置,所述装置还包括:
定位管理模块,用于实时获取所述移动终端所在的地理位置,并查询所述移动终端的运动轨迹;
所述网络管理模块,用于在所述移动终端位于军队管理区域内时,控制所述移动终端连接位于所述军队管理区域内的预设网络。
如上所述的装置,所述装置还包括:
失联管理模块:用于在所述移动终端符合预设的失联条件时,利用预设的失联管控策略对所述移动终端进行失联管理。
如上所述的装置,所述失联管理模块,包括:
锁定子模块,还用于远程向所述移动终端发送锁定密码,并利用所述锁定密码锁定所述移动终端;和/或,
信息擦除子模块:用于对所述移动终端上的数据进行擦除。
如上所述的装置,所述装置还包括:
防更换管理模块:用于对所述移动终端上的用户身份识别卡的使用情况进行监控,并在确认所述移动终端更换用户身份识别卡之后进行告警指示;和/或,
围栏管控模块,用于在时间范围和地理范围上对所述移动终端管控的有效性进行管控。
本发明实施例第二方面提供了一种移动终端的管控方法,用于对在军营中所使用的移动终端进行管控,所述方法包括:
通过密码管理模块监控所述移动终端设置符合预设标准的密码信息以及密码有效期,并根据所述密码有效期定期向所述移动终端发送更换密码提示;
通过外设管理模块对所述移动终端上外设应用程序的使用进行监控和管理;
通过网络管理模块获取所述移动终端的网络连接信息,并根据所述网络连接信息对所述移动终端的网络运行状态进行监控和管理。
如上所述的方法,所述方法还包括:
通过定位管理模块实时获取所述移动终端所在的地理位置,查询所述移动终端的运动轨迹;
通过所述网络管理模块在所述移动终端位于军队管理区域内时,控制所述移动终端连接位于所述军队管理区域内的预设网络。
如上所述的方法,所述方法还包括:
通过失联管理模块在所述移动终端符合预设的失联条件时,并利用预设的失联管控策略对所述移动终端进行失联管理。
如上所述的方法,所述通过失联管理模块在所述移动终端符合预设的失联条件时,并利用预设的失联管控策略对所述移动终端进行管理,包括:
通过锁定子模块远程向所述移动终端发送锁定密码,并利用所述锁定密码锁定所述移动终端;和/或,
通过信息擦除子模块对所述移动终端上的数据进行擦除。
如上所述的方法,所述方法还包括:
通过防更换管理模块对所述移动终端上的用户身份识别卡的使用情况进行监控,并在确认所述移动终端更换用户身份识别卡之后进行告警指示;和/或,
通过围栏管控模块在时间范围和地理范围上对所述移动终端管控的有效性进行管控。
本发明实施例第三方面提供一种移动终端的管控设备,包括:
存储器;
处理器;以及
计算机程序;
其中,所述计算机程序存储在所述存储器中,并被配置为由所述处理器执行以实现上述第二方面所述的一种移动终端的管控方法。
本发明实施例第四方面提供一种计算机可读存储介质,其上存储有计算机程序;
所述计算机程序被处理器执行以实现上述第二方面所述的一种移动终端的管控方法。
本发明实施例提供的移动终端的管控装置、方法、设备及计算机可读存储介质,通过密码管理模块监控移动终端设置符合预设标准的密码信息以及密码有效期,利用外设管理模块对移动终端上外设应用程序的使用进行监控和管理,并通过网络管理模块对移动终端的网络运行状态进行监控和管理,有效地保证了移动终端使用的安全程度,进一步提高了移动终端上的信息的安全可靠性,有效地保证了该管控装置的管控效果。
附图说明
图1是本发明实施例提供的一种移动终端的管控装置的结构示意图;
图2为本发明实施例提供的具体应用时的移动终端的管控装置的结构示意图;
图3为本发明实施例提供的管控装置在具体应用时的注册激活操作的流程示意图;
图4为本发明实施例提供的管控装置在具体应用时的策略推送操作的流程示意图;
图5为本发明实施例提供的管控装置在具体应用时的设备擦除及淘汰操作的流程示意图;
图6为本发明实施例提供的管控装置在具体应用时的设备失联管理操作的流程示意图一;
图7为本发明实施例提供的管控装置在具体应用时的设备失联管理操作的流程示意图二;
图8是本发明实施例提供的一种移动终端的管控设备的结构示意图。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
本发明的说明书和权利要求书的术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含,例如,包含了一系列步骤的过程或结构的装置不必限于清楚地列出的那些结构或步骤而是可包括没有清楚地列出的或对于这些过程或装置固有的其它步骤或结构。
图1是本发明实施例提供的一种移动终端的管控装置的结构示意图;参考附图1所示,本实施例提供了一种移动终端的管控装置100,该管控装置100用于对在军营中所使用的移动终端进行管控,包括:
密码管理模块101,用于监控移动终端设置符合预设标准的密码信息以及密码有效期,并根据密码有效期向移动终端发送更换密码提示;
其中,预设标准的密码信息即为符合预设复杂度的密码信息,包括密码信息的位数以及构成类型等等。密码有效期可以根据用户的需求进行设置,例如,有效期可以为一周、半个月或者一个月等等;当密码有效期到期时,该密码管理模块101可以定时向移动终端发送更换密码提示,以使得移动终端根据更换密码提示进行密码更换操作,从而可以有效地保证移动终端使用的安全可靠性。
外设管理模块102,用于对移动终端上外设应用程序的使用进行监控和管理;
其中,移动终端你上外设应用程序可以包括:照相机/摄像机、蓝牙、邮箱、视频播放软件等等;而该外设管理模块102可以远程对移动终端上的外设应用程序的使用进行管理,包括:远程打开或者远程关闭相应的外设应用程序,这样可以防止士兵所使用的移动终端进行违规拍照、违规传输数据后者复制/拷贝/处理敏感数据等等,从而有效地保证移动终端上信息的安全可靠性。
网络管理模块103,用于获取移动终端的网络连接信息,并根据网络连接信息对移动终端的网络运行状态进行监控和管理。
其中,网络连接信息包括连接网络的类型以及网络连接状态,例如:当连接网络的类型为WiFi、且网络连接状态为通信连接时,可以允许移动终端进行联网操作;当连接网络的类型为3G/4G/5G时、且网络连接状态为通信连接时,可以终止移动终端进行联网操作等等;当然的,本领域技术人员还可以根据军队的管理需求对移动终端的网络运行状态进行其他形式的监控和管理。
本实施例提供的移动终端的管控装置100,通过密码管理模块101监控移动终端设置符合预设标准的密码信息以及密码有效期,利用外设管理模块102对移动终端上外设应用程序的使用进行监控和管理,并通过网络管理模块103对移动终端的网络运行状态进行监控和管理,有效地保证了移动终端使用的安全程度,进一步提高了移动终端上的信息的安全可靠性,有效地保证了该管控装置100的管控效果。
在上述实施例的基础上,继续参考附图1所示,为了进一步提高该装置的管控效果,该装置还可以包括:
定位管理模块104,用于实时获取移动终端所在的地理位置,并查询移动终端的运动轨迹;
网络管理模块103,用于在移动终端位于军队管理区域内时,控制移动终端连接位于军队管理区域内的预设网络。
进一步的,装置还可以包括:
失联管理模块105:用于在移动终端符合预设的失联条件时,利用预设的失联管控策略对移动终端进行失联管理。
其中,失联条件为预先设置的,本领域技术人员可以根据具体的设计需求对其进行设置,例如:该移动终端的关机时长大于预设的时间阈值;或者,移动终端的密码设置信息不符合预设的设置标准等等;另外,本实施例对于失联管理模块105利用预设的失联管控策略对移动终端进行失联管理的具体实现方式不做限定,本领域技术人员可以根据具体的设计需求进行设置,较为优选的,失联管理模块105,包括:
锁定子模块1051,还用于远程向移动终端发送锁定密码,并利用锁定密码锁定移动终端;和/或,
可以理解的是,当通过锁定子模块1051向移动终端发送锁定密码之后,该锁定子模块1051会生成与锁定密码相对应的解码信息,而被锁定的移动终端只有通过上述的解码信息才可以解除锁定。
信息擦除子模块1052:用于对移动终端上的数据进行擦除。
具体的,信息擦除子模块1052可以对移动终端上的所有数据或者部分数据进行擦除,这样可以有效地防止因移动终端的丢失而造成信息泄露的情况,保证了信息的安全性。
进一步的,在上述实施例的基础上,继续参考附图1可知,本实施例中的装置还可以包括:
防更换管理模块106:用于对移动终端上的用户身份识别卡的使用情况进行监控,并在确认移动终端更换用户身份识别卡之后进行告警指示;和/或,
围栏管控模块107,用于在时间范围和地理范围上对移动终端管控的有效性进行管控。
具体的,围栏管控模块107可以以地理范围和时间跨度为指标,设定上述实施例中的管理手段的有效性;例如:当士兵所使用的移动终端位于受管控区域或时间段内时,则对该移动终端的管控手段自动生效;当士兵所使用的移动终端离开受管控区域或时间段内时,则对该移动终端的管控手段自动失效;提高了该装置的智能化程度,并且可以依据不同士兵的情况进行分别管理,这样有效地提高了该方法的实用性。
具体应用时,参考附图2所示,以一种移动终端的管控平台作为管控装置为例进行说明,具体的,该管控平台可以包括:
1、移动终端层300:主要由所有士兵的移动终端构成的,且已完成所用移动终端进行资产注册,建立资产对应的用户组织架构。同时,根据用户组织可进行分级分权管理,并可对设备进行远程的单独或批量操作。
2、移动终端管控层:移动终端的管控装置100主要包括以下8个模块,分别为密码管理模块、外设管理模块、网络管理模块、围栏管控模块、定位管理模块、终端信息擦除管理模块、失联管理模块、防更换SIM卡管理模块。主要的模块功能如下:
密码管理模块:强制移动终端设置符合预设的复杂度要求的密码策略(包括:开关机密码、锁屏密码、联网密码等等)并设置密码有效期,以提醒设备使用者定期更换。
此外,管理员可以利用锁定子模块或者上述密码管理模块实时远程下发密码锁定移动终端,此时,移动终端只能通过管理员下发的密码解锁,原有密码失效。
外设管理模块:支持远程关闭或打开移动终端上外设应用程序(包括相机、蓝牙等功能),防止士兵利用移动终端进行违规拍照、传输数据和拷贝处理敏感数据等操作。
网络管理模块:支持关闭WIFI网络功能,支持WIFI配置信息推送,安卓终端使用者无需自己输入WIFI密码。当终端位于营区内时,可通过关闭3G/4G网络,控制所有终端只能连接营区内可信的WIFI网络。
围栏管理模块:可以地理范围和时间跨度为指标设定以上管理手段的有效性,当士兵所使用的移动终端位于受管控区域或时间段内时,相应的终端管理手段自动生效。
定位管理模块:实现实时定位士兵所使用的移动终端所在的地理位置,并查询历史轨迹。
终端信息擦除管理模块:当士兵所使用的移动终端出现丢失或失控(如被root或越狱)的情况,存在泄密风险时,可远程对士兵的移动终端进行擦除,抹除移动终端上的一切数据,保障安全。
失联管理模块:对移动终端设置失联条件,实现在移动终端失联确认后设置管控策略,包括擦除移动终端上的数据或锁定移动终端等等。
防更换SIM卡管理模块:实现针对移动设备上的用户身份识别卡使用情况进行监控,并可实现用户身份识别卡的绑定及更换告警,其中,用户身份识别卡包括:SIM卡、USIM卡、ESIM卡等等。
3、应用层200:该层主要功能是移动终端层在管控层的管理制约下,士兵可进行移动终端使用,包括基本移动通信(接打电话、发送接收短信等)、网络使用(网页浏览、APP使用等)、移动终端功能使用(照相、录音、播放音乐等)。
通过上述移动终端的管控装置对移动终端进行管控策略,实现了对基础士兵日常使用的移动终端进行统一化的管理,并可以制定相应的移动终端的使用规范,有效地防止了由士兵所使用的移动终端遗失而带来的泄密风险,进一步提高了该管控装置使用的安全可靠性。
进一步的,在对上述移动终端的管控装置进行使用之前,需要对该管控装置进行配置,具体的配置流程包括:
1、注册激活过程,实现对军队中的移动终端的有效管理的必备步骤,只有通过移动终端在系统中的注册激活功能,实现对移动终端的安全、配置管理,以及应用推送、更新、删除等功能。具体的,参考附图3所示,该过程包括:
管控装置下发至移动终端;向管控装置中批量导入用户和/或设备;判断移动终端是否安装管控装置的客户端;若已安装,则判断所安装的客户端是否为最新客户端;若未安装客户端,或者所安装的客户端不是最新客户端时,则接收管理员推送的新版本客户端,并允许移动终端下载并安装最新客户端;在确定移动终端所安装的客户端为最新客户端之后,运行客户端并激活该移动设备;判断设备是否激活成功,若激活成功,则允许使用客户端;若未激活成功,则联系预设的管理员进行协助操作。
2、管控策略推送:实现管控装置对移动终端的有效管理,管理员可以根据实际管理要求向移动终端推送密码策略、限制策略等,可实现远程锁定移动终端,按围栏策略实现设备的锁屏、关闭摄像头、蓝牙、WIFI等功能。具体的,参考附图4所示,该过程包括:
管理员添加策略;填写策略基本信息、推送分发信息、策略内容;判断是否对策略进行推送;若是,则启动、并分发管理策略;若否,则禁用和/或删除管理策略;将管理策略应用推送至客户端(士兵所使用的移动终端);判断移动终端是否激活,若移动终端未激活,则发起上述的设备激活流程;若移动终端已激活,则启用上述的应用策略。
3、设备擦除及淘汰:对于需要淘汰的移动终端或丢失的移动终端,为确保部队内部核心数据的安全而对其进行设备数据擦除、设备淘汰操作。具体的,参考附图5所示,该过程包括:
管理员登录管理平台(移动终端的管控装置);选择需要擦除或淘汰的设备;确定设备擦除或者设备淘汰操作;系统下发操作指令;判断设备是否在线;若设备在线,则对设备进行擦除或者淘汰操作;若设备不在线,则无法对设备进行擦除或者淘汰操作,需要在线才接收到相关的擦除或者淘汰指令。
4、设备失联管理:通过管控装置增加失联合规策略,设置移动终端离线容忍时间,该时间为移动终端与服务器的通信时间,当移动终端长时间不与服务器通信(可能的情况有终端关机、断网、非法卸载客户端等),则标志移动终端为失联状态。同时移动终端也可采取相应的安全措施,记录移动终端和服务器失联时间,如果超过容忍时间,则启动违规处理操作,如擦除核心数据等。具体的,参考附图6-7所示,该过程包括:
管理员登录管理平台(移动终端的管控装置);设置失联时间;设置失联设备违规策略;选择策略分发对象;保存上述策略并进行分发操作。
终端开机,获取心跳周期;连接MDM服务器;判断是否连接成功;若连接成功,则说明该终端未失联,流程结束;若连接失败,则判断心跳周期是否超过失联时间;若超过,则按照预设的失联策略进行违规处理,进行数据擦除等操作;若未超过,则等待下个心跳周期,再次进行判断。
本实施例提供的移动终端的管控装置,可以对基础士兵日常使用的移动终端进行统一化的管理,制定移动终端的使用规范,分时间范围、地理范围对移动终端进行管理,在保障安全的前提下尽最大努力提供给士兵使用;并且还可以防止由士兵所使用的移动终端遗失带来的泄密风险,保证了信息的安全可靠性。
本实施例的另一方面提供了一种移动终端的管控方法,用于对在军营中所使用的移动终端进行管控,方法包括:
S101:通过密码管理模块监控移动终端设置符合预设标准的密码信息以及密码有效期,并根据密码有效期定期向移动终端发送更换密码提示;
S102:通过外设管理模块对移动终端上外设应用程序的使用进行监控和管理;
S103:通过网络管理模块获取移动终端的网络连接信息,并根据网络连接信息对移动终端的网络运行状态进行监控和管理。
进一步的,方法还包括:
S201:通过定位管理模块实时获取移动终端所在的地理位置,查询移动终端的运动轨迹;
S202:通过网络管理模块在移动终端位于军队管理区域内时,控制移动终端连接位于军队管理区域内的预设网络。
进一步的,方法还包括:
S301:通过失联管理模块在移动终端符合预设的失联条件时,并利用预设的失联管控策略对移动终端进行失联管理。
具体的,通过失联管理模块在移动终端符合预设的失联条件时,并利用预设的失联管控策略对移动终端进行管理可以包括:
S3011:通过锁定子模块远程向移动终端发送锁定密码,并利用锁定密码锁定移动终端;和/或,
S3012:通过信息擦除子模块对移动终端上的数据进行擦除。
进一步的,方法还包括:
S401:通过防更换管理模块对移动终端上的用户身份识别卡的使用情况进行监控,并在确认移动终端更换用户身份识别卡之后进行告警指示;和/或,
S402:通过围栏管控模块在时间范围和地理范围上对移动终端管控的有效性进行管控。
本实施例提供的移动终端的管控方法的具体实现过程以及实现效果与上述图1-图7所对应的实施例的具体实现过程和实现效果相类似,具体可参考上述陈述内容,在这里不再赘述。
本实施例的另一方面提供了一种移动终端的管控设备,包括:
存储器;
处理器;以及
计算机程序;
其中,计算机程序存储在存储器中,并被配置为由处理器执行以实现如上述的一种移动终端的管控方法。
具体的,图8为本发明实施例提供的一种移动终端的管控设备的结构示意图。
如图8所示,移动终端的管控设备800可以包括以下一个或多个组件:处理组件802,存储器804,电源组件806,多媒体组件808,音频组件810,输入/输出(I/O)接口812,传感器组件814,以及通信组件816。
处理组件802通常控制移动终端的管控设备800的整体操作,诸如与显示,电话呼叫,数据通信,相机操作和记录操作相关联的操作。处理组件802可以包括一个或多个处理器820来执行指令,以完成上述的方法的全部或部分步骤。此外,处理组件802可以包括一个或多个模块,便于处理组件802和其他组件之间的交互。例如,处理组件802可以包括多媒体模块,以方便多媒体组件808和处理组件802之间的交互。
存储器804被配置为存储各种类型的数据以支持在移动终端的管控设备800的操作。这些数据的示例包括用于在移动终端的管控设备800上操作的任何应用程序或方法的指令,联系人数据,电话簿数据,消息,图片,视频等。存储器804可以由任何类型的易失性或非易失性存储设备或者它们的组合实现,如静态随机存取存储器(SRAM),电可擦除可编程只读存储器(EEPROM),可擦除可编程只读存储器(EPROM),可编程只读存储器(PROM),只读存储器(ROM),磁存储器,快闪存储器,磁盘或光盘。
电源组件806为移动终端的管控设备800的各种组件提供电力。电源组件806可以包括电源管理系统,一个或多个电源,及其他与为移动终端的管控设备800生成、管理和分配电力相关联的组件。
多媒体组件808包括在移动终端的管控设备800和用户之间的提供一个输出接口的屏幕。在一些实施例中,屏幕可以包括液晶显示器(LCD)和触摸面板(TP)。如果屏幕包括触摸面板,屏幕可以被实现为触摸屏,以接收来自用户的输入信号。触摸面板包括一个或多个触摸传感器以感测触摸、滑动和触摸面板上的手势。触摸传感器可以不仅感测触摸或滑动动作的边界,而且还检测与触摸或滑动操作相关的持续时间和压力。
音频组件810被配置为输出和/或输入音频信号。例如,音频组件810包括一个麦克风(MIC),当移动终端的管控设备800处于操作模式,如呼叫模式、记录模式和语音识别模式时,麦克风被配置为接收外部音频信号。所接收的音频信号可以被进一步存储在存储器804或经由通信组件816发送。在一些实施例中,音频组件810还包括一个扬声器,用于输出音频信号。
I/O接口812为处理组件802和外围接口模块之间提供接口,上述外围接口模块可以是键盘,点击轮,按钮等。这些按钮可包括但不限于:主页按钮、音量按钮、启动按钮和锁定按钮。
传感器组件814包括一个或多个传感器,用于为移动终端的管控设备800提供各个方面的状态评估。例如,传感器组件814可以检测到移动终端的管控设备800的打开/关闭状态,组件的相对定位,例如组件为移动终端的管控设备800的显示器和小键盘,传感器组件814还可以检测移动终端的管控设备800或移动终端的管控设备800一个组件的位置改变,用户与移动终端的管控设备800接触的存在或不存在,移动终端的管控设备800方位或加速/减速和移动终端的管控设备800的温度变化。传感器组件814可以包括接近传感器,被配置用来在没有任何的物理接触时检测附近物体的存在。传感器组件814还可以包括摄像头组件,摄像头可采用如CMOS或CCD图像传感器,用于在成像应用中使用。在一些实施例中,该传感器组件814还可以包括加速度传感器,陀螺仪传感器,磁传感器,压力传感器或温度传感器。
通信组件816被配置为便于移动终端的管控设备800和其他设备之间有线或无线方式的通信。移动终端的管控设备800可以接入基于通信标准的无线网络,如WiFi,2G或3G,或它们的组合。在一个示例性实施例中,通信组件816经由广播信道接收来自外部广播管理系统的广播信号或广播相关信息。在一个示例性实施例中,通信组件816还包括近场通信(NFC)模块,以促进短程通信。例如,在NFC模块可基于射频识别(RFID)技术,红外数据协会(IrDA)技术,超宽带(UWB)技术,蓝牙(BT)技术和其他技术来实现。
在示例性实施例中,移动终端的管控设备800可以被一个或多个应用专用集成电路(ASIC)、数字信号处理器(DSP)、数字信号处理设备(DSPD)、可编程逻辑器件(PLD)、现场可编程门阵列(FPGA)、控制器、微控制器、微处理器或其他电子元件实现,用于执行上述方法。
本发明实施例另一方面提供了一种计算机可读存储介质,其上存储有计算机程序;计算机程序被处理器执行以实现上述的一种移动终端的管控方法。
最后需要说明的是,本领域普通技术人员可以理解上述实施例方法中的全部或者部分流程,是可以通过计算机程序来指令相关的硬件完成,所述的程序可存储于一计算机可读存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,所述的存储介质可以为磁盘、光盘、只读存储记忆体(ROM)或随机存储记忆体(RAM)等。
本发明实施例中的各个功能单元可以集成在一个处理模块中,也可以是各个单元单独的物理存在,也可以两个或两个以上单元集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用软件功能模块的形式实现。所述集成的模块如果以软件功能模块的形式实现,并作为独立的产品销售或使用时,也可以存储在一个计算机可读存储介质中。上述提到的存储介质可以是只读存储器、磁盘或光盘等。
以上各实施例仅用以说明本发明的技术方案,而非对其限制;尽管参照前述各实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可以对前述各实施例所记载的技术方案进行修改,或者对其中部分或者全部技术特征进行等同替换;而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的范围。

Claims (12)

1.一种移动终端的管控装置,其特征在于,用于对在军营中所使用的移动终端进行管控,包括:
密码管理模块,用于监控所述移动终端设置符合预设标准的密码信息以及密码有效期,并根据所述密码有效期向所述移动终端发送更换密码提示;
外设管理模块,用于对所述移动终端上外设应用程序的使用进行监控和管理;
网络管理模块,用于获取所述移动终端的网络连接信息,并根据所述网络连接信息对所述移动终端的网络运行状态进行监控和管理。
2.根据权利要求1所述的装置,其特征在于,所述装置还包括:
定位管理模块,用于实时获取所述移动终端所在的地理位置,并查询所述移动终端的运动轨迹;
所述网络管理模块,用于在所述移动终端位于军队管理区域内时,控制所述移动终端连接位于所述军队管理区域内的预设网络。
3.根据权利要求1所述的装置,其特征在于,所述装置还包括:
失联管理模块:用于在所述移动终端符合预设的失联条件时,利用预设的失联管控策略对所述移动终端进行失联管理。
4.根据权利要求3所述的装置,其特征在于,所述失联管理模块,包括:
锁定子模块,还用于远程向所述移动终端发送锁定密码,并利用所述锁定密码锁定所述移动终端;和/或,
信息擦除子模块:用于对所述移动终端上的数据进行擦除。
5.根据权利要求1-4中任意一项所述的装置,其特征在于,所述装置还包括:
防更换管理模块:用于对所述移动终端上的用户身份识别卡的使用情况进行监控,并在确认所述移动终端更换用户身份识别卡之后进行告警指示;和/或,
围栏管控模块,用于在时间范围和地理范围上对所述移动终端管控的有效性进行管控。
6.一种移动终端的管控方法,其特征在于,用于对在军营中所使用的移动终端进行管控,所述方法包括:
通过密码管理模块监控所述移动终端设置符合预设标准的密码信息以及密码有效期,并根据所述密码有效期定期向所述移动终端发送更换密码提示;
通过外设管理模块对所述移动终端上外设应用程序的使用进行监控和管理;
通过网络管理模块获取所述移动终端的网络连接信息,并根据所述网络连接信息对所述移动终端的网络运行状态进行监控和管理。
7.根据权利要求6所述的方法,其特征在于,所述方法还包括:
通过定位管理模块实时获取所述移动终端所在的地理位置,查询所述移动终端的运动轨迹;
通过所述网络管理模块在所述移动终端位于军队管理区域内时,控制所述移动终端连接位于所述军队管理区域内的预设网络。
8.根据权利要求6所述的方法,其特征在于,所述方法还包括:
通过失联管理模块在所述移动终端符合预设的失联条件时,并利用预设的失联管控策略对所述移动终端进行失联管理。
9.根据权利要求8所述的方法,其特征在于,所述通过失联管理模块在所述移动终端符合预设的失联条件时,并利用预设的失联管控策略对所述移动终端进行管理,包括:
通过锁定子模块远程向所述移动终端发送锁定密码,并利用所述锁定密码锁定所述移动终端;和/或,
通过信息擦除子模块对所述移动终端上的数据进行擦除。
10.根据权利要求6-9中任意一项所述的方法,其特征在于,所述方法还包括:
通过防更换管理模块对所述移动终端上的用户身份识别卡的使用情况进行监控,并在确认所述移动终端更换用户身份识别卡之后进行告警指示;和/或,
通过围栏管控模块在时间范围和地理范围上对所述移动终端管控的有效性进行管控。
11.一种移动终端的管控设备,其特征在于,包括:
存储器;
处理器;以及
计算机程序;
其中,所述计算机程序存储在所述存储器中,并被配置为由所述处理器执行以实现权利要求6-10中任意一项所述的一种移动终端的管控方法。
12.一种计算机可读存储介质,其特征在于,其上存储有计算机程序;
所述计算机程序被处理器执行以实现权利要求6-10中任意一项所述的一种移动终端的管控方法。
CN201810306984.4A 2018-04-08 2018-04-08 移动终端的管控装置、方法、设备及计算机可读存储介质 Pending CN108537039A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810306984.4A CN108537039A (zh) 2018-04-08 2018-04-08 移动终端的管控装置、方法、设备及计算机可读存储介质

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810306984.4A CN108537039A (zh) 2018-04-08 2018-04-08 移动终端的管控装置、方法、设备及计算机可读存储介质

Publications (1)

Publication Number Publication Date
CN108537039A true CN108537039A (zh) 2018-09-14

Family

ID=63483225

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810306984.4A Pending CN108537039A (zh) 2018-04-08 2018-04-08 移动终端的管控装置、方法、设备及计算机可读存储介质

Country Status (1)

Country Link
CN (1) CN108537039A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111259462A (zh) * 2020-01-13 2020-06-09 奇安信科技集团股份有限公司 终端的外设管控处理方法、装置、电子设备及存储介质

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20010023486A1 (en) * 2000-01-20 2001-09-20 Makoto Kayashima Security management system and security managing method
CN1606326A (zh) * 2003-10-10 2005-04-13 高延飞 手机安全管理方法
CN1862554A (zh) * 2005-05-13 2006-11-15 株式会社东芝 密码策略信息管理服务器、管理方法及管理程序
CN103581404A (zh) * 2012-07-20 2014-02-12 上海斐讯数据通信技术有限公司 一种具有防盗功能的手机及手机防盗方法
CN105554264A (zh) * 2015-12-11 2016-05-04 北京元心科技有限公司 移动终端的功能限制方法及系统
CN107465662A (zh) * 2017-07-04 2017-12-12 深信服科技股份有限公司 移动终端策略管理方法、移动终端及计算机可读存储介质

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20010023486A1 (en) * 2000-01-20 2001-09-20 Makoto Kayashima Security management system and security managing method
CN1606326A (zh) * 2003-10-10 2005-04-13 高延飞 手机安全管理方法
CN1862554A (zh) * 2005-05-13 2006-11-15 株式会社东芝 密码策略信息管理服务器、管理方法及管理程序
CN103581404A (zh) * 2012-07-20 2014-02-12 上海斐讯数据通信技术有限公司 一种具有防盗功能的手机及手机防盗方法
CN105554264A (zh) * 2015-12-11 2016-05-04 北京元心科技有限公司 移动终端的功能限制方法及系统
CN107465662A (zh) * 2017-07-04 2017-12-12 深信服科技股份有限公司 移动终端策略管理方法、移动终端及计算机可读存储介质

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111259462A (zh) * 2020-01-13 2020-06-09 奇安信科技集团股份有限公司 终端的外设管控处理方法、装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
CN113785295B (zh) 为计算设备配置基于背景的限制
US10623963B2 (en) Proactive security for mobile devices
CN104850769B (zh) 操作执行方法及装置
US9020476B2 (en) System and method for remote care and monitoring using a mobile device
US10515203B2 (en) Method and system for improving security of a mobile terminal
CN110460726B (zh) 智能终端设备的应用管控方法
CN106412906A (zh) 用于无线设备的隐私增强
CN109446031B (zh) 终端设备的管控方法、终端及可读存储介质
CN109407528A (zh) 安全访问方法、装置、服务器及存储介质
CN109615738A (zh) 门锁管理方法、装置、电子设备及存储介质
CN103473514A (zh) 数据存储访问方法及装置
CN102342084A (zh) 用于控制移动站的操作的系统和方法
CN103650466A (zh) 用于无线装置的智能家长控制
CN102096546A (zh) 一种操作系统的解锁方法及装置
CN206522020U (zh) 一种智能门锁及系统
CN107508849A (zh) 一种移动终端的远程控制方法及系统、移动终端
CN104081803A (zh) 移动通信设备追踪
CN105320880B (zh) 终端的控制方法及装置
CN110290484A (zh) 一种虚拟用户识别卡的管理方法、装置及终端设备
CN107769881A (zh) 信息同步方法、装置及系统、存储介质
CN110365685A (zh) 一种数据处理方法、装置、设备及计算机可读存储介质
CN105577911A (zh) 一种终端管理方法及终端
JP2018514820A (ja) オンライン支払方法、装置、プログラム、及び記録媒体
EP2764713A2 (en) Systems and methods for monitoring and managing use of mobile electronic devices
CN111581619A (zh) 一种智能防护方法、装置及其设备

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20180914

RJ01 Rejection of invention patent application after publication