CN109241699A - 授权安全审计系统 - Google Patents

授权安全审计系统 Download PDF

Info

Publication number
CN109241699A
CN109241699A CN201810839148.2A CN201810839148A CN109241699A CN 109241699 A CN109241699 A CN 109241699A CN 201810839148 A CN201810839148 A CN 201810839148A CN 109241699 A CN109241699 A CN 109241699A
Authority
CN
China
Prior art keywords
data
module
information
permission levels
audit
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201810839148.2A
Other languages
English (en)
Inventor
郑美惠
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Anhui Cloud Image Information Technology Co Ltd
Original Assignee
Anhui Cloud Image Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Anhui Cloud Image Information Technology Co Ltd filed Critical Anhui Cloud Image Information Technology Co Ltd
Priority to CN201810839148.2A priority Critical patent/CN109241699A/zh
Publication of CN109241699A publication Critical patent/CN109241699A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明公开授权安全审计系统,包括用户终端、信息传输模块、数据处理模块、摄像头、图像比较模块、权限等级审计模块、资料库和信息记录存储模块,所述用户终端为连接有资料库所在的内部局域网的PC端,所述摄像头为该PC端自带的摄像头,通过设置图像比较模块判断资料查阅者的身份,同时设置权限等级审计模块判断该查阅者的授权查阅等级,资料库则根据该查阅者的授权查阅等级开放相应等级的资料内容,同时信息记录存储模块记录并存储查阅者身份信息和查阅的资料信息,便于日后管理和检查,本发明即实现员工由于工作需要随时查阅相应资料,又实现内部资料信息的安全保密。

Description

授权安全审计系统
技术领域
本发明涉及信息安全领域,具体涉及授权安全审计系统。
背景技术
公司或别的组织团体内部资料信息安全至关重要,因此往往需要对内部资料进行保密,只允许相关人员查阅,由于公司员工数量众多,不同身份可查看的内部资料内容不同,但公司内的员工由于工作需要又往往需要查阅相应资料,目前还没有相应的授权安全审计系统,对不同身份的员工进行权限等级区分,并根据权限等级开放相应内容的内部资料信息,以便于即实现员工由于工作需要查阅相应资料,又实现内部资料信息的安全保密。
发明内容
本发明的目的在于提供授权安全审计系统,通过设置图像比较模块判断资料查阅者的身份,同时设置权限等级审计模块判断该查阅者的授权查阅等级,资料库则根据该查阅者的授权查阅等级开放相应等级的资料内容,同时信息记录存储模块记录并存储查阅者身份信息和查阅的资料信息,便于日后管理和检查,本发明即实现员工由于工作需要随时查阅相应资料,又实现内部资料信息的安全保密。
授权安全审计系统,包括用户终端、信息传输模块、数据处理模块、摄像头、图像比较模块、权限等级审计模块、资料库和信息记录存储模块,所述用户终端为连接有资料库所在的内部局域网的PC端,所述摄像头为该PC端自带的摄像头;
所述用户终端用于生成和发送资料查阅请求和显示查阅的资料,所述信息传输模块用于传输资料查阅请求给数据处理模块和传输拍摄画面给图像比较模块,所述数据处理模块处理资料查阅请求并根据该请求开启摄像头和权限等级审计模块,所述摄像头用于拍摄资料查阅者的面部画面并将拍摄的画面通过信息传输模块传输给图像比较模块;
所述图像比较模块存储有所有内部人员的面部画面特征,图像比较模块接收到信息传输模块传输过来的查阅者的面部画面后,将该查阅者的面部画面特征与自身数据库中内部人员的面部画面特征进行对比并将对比结果发送给权限等级审计模块,所述权限等级审计模块存储有所有内部人员的身份信息及相对应的权限等级,权限等级审计模块接收到来自图像比较模块的对比结果后对该资料查阅者进行身份审计和权限审计,审计结束后确定该资料查阅者的身份和对应的资料库授权查阅权限等级,审计完成后权限等级审计模块将审计结果发送给资料库,所述资料库为内部资料数据库,资料库在接收到审计结果后开放对应权限等级的资料库内容并将其中的资料查阅者查阅的资料发送到用户终端,所述信息记录存储模块用于记录并储存来自图像比较模块的对比结果和资料查阅者查阅的资料信息。
优选的,所述用户终端还能够为连接有资料库所在的内部局域网的移动通讯端。
优选的,所述摄像头能够为该移动通讯端自带的摄像头。
优选的,所述资料库还连接有资料库管理PC端,资料库管理PC端用于设置资料库的授权查阅权限等级,同时资料库管理PC端还能够强制关闭或开启资料库的授权查阅权限。
优选的,所述资料库管理PC端还与信息记录存储模块连接,资料库管理PC端能够查看信息记录存储模块记录的资料查阅者信息及该资料查阅者查阅的资料信息。
优选的,所述资料库管理PC端还与权限等级审计模块连接,资料库管理PC端能够添加、删除和修改权限等级审计模块存储的内部人员的身份信息及其相对应的权限等级。
优选的,所述资料库管理PC端还与图像比较模块连接,资料库管理PC端能够添加、删除和修改图像比较模块存储的内部人员的面部画面特征。
本发明的优点在于:通过设置图像比较模块判断资料查阅者的身份,同时设置权限等级审计模块判断该查阅者的授权查阅等级,资料库则根据该查阅者的授权查阅等级开放相应等级的资料内容,同时信息记录存储模块记录并存储查阅者身份信息和查阅的资料信息,便于日后管理和检查,本发明即实现员工由于工作需要随时查阅相应资料,又实现内部资料信息的安全保密。
附图说明
图1为本发明的系统原理图;
图2为本发明的工作流程图。
具体实施方式
为使本发明实现的技术手段、创作特征、达成目的与功效易于明白了解,下面结合具体实施方式,进一步阐述本发明。
如图1至图2所示,授权安全审计系统,包括用户终端、信息传输模块、数据处理模块、摄像头、图像比较模块、权限等级审计模块、资料库和信息记录存储模块,所述用户终端为连接有资料库所在的内部局域网的PC端,所述摄像头为该PC端自带的摄像头;
所述用户终端用于生成和发送资料查阅请求和显示查阅的资料,所述信息传输模块用于传输资料查阅请求给数据处理模块和传输拍摄画面给图像比较模块,所述数据处理模块处理资料查阅请求并根据该请求开启摄像头和权限等级审计模块,所述摄像头用于拍摄资料查阅者的面部画面并将拍摄的画面通过信息传输模块传输给图像比较模块;
所述图像比较模块存储有所有内部人员的面部画面特征,图像比较模块接收到信息传输模块传输过来的查阅者的面部画面后,将该查阅者的面部画面特征与自身数据库中内部人员的面部画面特征进行对比并将对比结果发送给权限等级审计模块,所述权限等级审计模块存储有所有内部人员的身份信息及相对应的权限等级,权限等级审计模块接收到来自图像比较模块的对比结果后对该资料查阅者进行身份审计和权限审计,审计结束后确定该资料查阅者的身份和对应的资料库授权查阅权限等级,审计完成后权限等级审计模块将审计结果发送给资料库,所述资料库为内部资料数据库,资料库在接收到审计结果后开放对应权限等级的资料库内容并将其中的资料查阅者查阅的资料发送到用户终端,所述信息记录存储模块用于记录并储存来自图像比较模块的对比结果和资料查阅者查阅的资料信息。
所述用户终端还能够为连接有资料库所在的内部局域网的移动通讯端。
所述摄像头能够为该移动通讯端自带的摄像头。
所述资料库还连接有资料库管理PC端,资料库管理PC端用于设置资料库的授权查阅权限等级,同时资料库管理PC端还能够强制关闭或开启资料库的授权查阅权限。
所述资料库管理PC端还与信息记录存储模块连接,资料库管理PC端能够查看信息记录存储模块记录的资料查阅者信息及该资料查阅者查阅的资料信息。
所述资料库管理PC端还与权限等级审计模块连接,资料库管理PC端能够添加、删除和修改权限等级审计模块存储的内部人员的身份信息及其相对应的权限等级。
所述资料库管理PC端还与图像比较模块连接,资料库管理PC端能够添加、删除和修改图像比较模块存储的内部人员的面部画面特征。
具体实施方式及原理:
实施例一、公司内部人员需要查阅资料时,首先登录用户终端,该用户终端可以是连接有该公司内部局域网的电脑或手机,资料查阅者登录用户终端后,首先通过用户终端发送查阅请求指令,查阅请求指令经由信息传输模块传输给数据处理模块,数据处理模块根据查阅请求指令开启该用户终端自带的摄像头,摄像头拍摄处于用户终端前的资料查阅者面部画面,并将拍摄好的面部画面通过信息传输模块传输给图像比较模块,图像比较模块存储有所有内部人员的面部画面特征,图像比较模块接收到信息传输模块传输过来的资料查阅者的面部画面后,将该查阅者的面部画面特征与自身数据库中内部人员的面部画面特征进行对比,对比后选择出面部特征一致的内部人员并将该内部人员编号作为对比结果发送给权限等级审计模块,权限等级审计模块存储有所有内部人员的身份信息及相对应的权限等级,权限等级审计模块审计来自图像比较模块的对比结果,审计完成后判断出该内部人员的身份信息和授权查阅资料的等级,权限等级审计模块根据该内部人员授权查阅资料的等级开放相应内容的资料库,资料库开放后,资料查阅者可以在其登录的用户终端上查阅开放的资料库内资料,该资料查阅者的身份、查阅的资料内容、资料查阅的时间以及查阅资料所用的用户终端编号都记录在信息记录存储模块中。
实施例二、当公司来新员工或有老员工辞职了或公司某工作人员资料授权查阅等级发生变化时,
若公司来新员工,通过资料库管理PC端将该新员工的面部画面特征及对应的员工编号存入图像比较模块中,同时通过资料库管理PC端将该新员工的身份信息存入权限等级审计模块中,并设置该新员工的权限等级;
若有老员工辞职,通过资料库管理PC端将图像比较模块中该辞职的员工的面部画面特征和对应的员工编号删除,同时通过资料库管理PC端将权限等级审计模块中的该辞职的员工的身份信息删除,该辞职的员工身份信息删除后其权限等级自动重置;
若某工作人员资料授权查阅等级发生变化,通过资料库管理PC端在权限等级审计模块中重新设置该工作人员的权限等级即可;
若出现其他特殊情况,资料库管理PC端能够强制关闭或开启资料库的所有授权查阅权限,且资料库管理PC端还可以调出信息记录存储模块中存储记录的以往工作人员查阅资料时的身份、时间和资料内容等信息,便于检查。
基于上述,本发明通过设置图像比较模块判断资料查阅者的身份,同时设置权限等级审计模块判断该查阅者的授权查阅等级,资料库则根据该查阅者的授权查阅等级开放相应等级的资料内容,同时信息记录存储模块记录并存储查阅者身份信息和查阅的资料信息,便于日后管理和检查,本发明即实现员工由于工作需要随时查阅相应资料,又实现内部资料信息的安全保密。
由技术常识可知,本发明可以通过其它的不脱离其精神实质或必要特征的实施方案来实现。因此,上述公开的实施方案,就各方面而言,都只是举例说明,并不是仅有的。所有在本发明范围内或在等同于本发明的范围内的改变均被本发明包含。

Claims (7)

1.授权安全审计系统,其特征在于,包括用户终端、信息传输模块、数据处理模块、摄像头、图像比较模块、权限等级审计模块、资料库和信息记录存储模块,所述用户终端为连接有资料库所在的内部局域网的PC端,所述摄像头为该PC端自带的摄像头;
所述用户终端用于生成和发送资料查阅请求和显示查阅的资料,所述信息传输模块用于传输资料查阅请求给数据处理模块和传输拍摄画面给图像比较模块,所述数据处理模块处理资料查阅请求并根据该请求开启摄像头和权限等级审计模块,所述摄像头用于拍摄资料查阅者的面部画面并将拍摄的画面通过信息传输模块传输给图像比较模块;
所述图像比较模块存储有所有内部人员的面部画面特征,图像比较模块接收到信息传输模块传输过来的查阅者的面部画面后,将该查阅者的面部画面特征与自身数据库中内部人员的面部画面特征进行对比并将对比结果发送给权限等级审计模块,所述权限等级审计模块存储有所有内部人员的身份信息及相对应的权限等级,权限等级审计模块接收到来自图像比较模块的对比结果后对该资料查阅者进行身份审计和权限审计,审计结束后确定该资料查阅者的身份和对应的资料库授权查阅权限等级,审计完成后权限等级审计模块将审计结果发送给资料库,所述资料库为内部资料数据库,资料库在接收到审计结果后开放对应权限等级的资料库内容并将其中的资料查阅者查阅的资料发送到用户终端,所述信息记录存储模块用于记录并储存来自图像比较模块的对比结果和资料查阅者查阅的资料信息。
2.根据权利要求1所述的授权安全审计系统,其特征在于:所述用户终端还能够为连接有资料库所在的内部局域网的移动通讯端。
3.根据权利要求2所述的授权安全审计系统,其特征在于:所述摄像头能够为该移动通讯端自带的摄像头。
4.根据权利要求1所述的授权安全审计系统,其特征在于:所述资料库还连接有资料库管理PC端,资料库管理PC端用于设置资料库的授权查阅权限等级,同时资料库管理PC端还能够强制关闭或开启资料库的授权查阅权限。
5.根据权利要求4所述的授权安全审计系统,其特征在于:所述资料库管理PC端还与信息记录存储模块连接,资料库管理PC端能够查看信息记录存储模块记录的资料查阅者信息及该资料查阅者查阅的资料信息。
6.根据权利要求4所述的授权安全审计系统,其特征在于:所述资料库管理PC端还与权限等级审计模块连接,资料库管理PC端能够添加、删除和修改权限等级审计模块存储的内部人员的身份信息及其相对应的权限等级。
7.根据权利要求4所述的授权安全审计系统,其特征在于:所述资料库管理PC端还与图像比较模块连接,资料库管理PC端能够添加、删除和修改图像比较模块存储的内部人员的面部画面特征。
CN201810839148.2A 2018-07-27 2018-07-27 授权安全审计系统 Pending CN109241699A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201810839148.2A CN109241699A (zh) 2018-07-27 2018-07-27 授权安全审计系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201810839148.2A CN109241699A (zh) 2018-07-27 2018-07-27 授权安全审计系统

Publications (1)

Publication Number Publication Date
CN109241699A true CN109241699A (zh) 2019-01-18

Family

ID=65073102

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201810839148.2A Pending CN109241699A (zh) 2018-07-27 2018-07-27 授权安全审计系统

Country Status (1)

Country Link
CN (1) CN109241699A (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111597572A (zh) * 2020-05-20 2020-08-28 贵州电网有限责任公司 一种变电站图档资料管理查阅方法及系统
CN112769823A (zh) * 2021-01-07 2021-05-07 北京码牛科技有限公司 一种基于信息管理的安全网络审计方法及系统

Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101127625A (zh) * 2006-08-18 2008-02-20 华为技术有限公司 一种对访问请求授权的系统及方法
CN101405739A (zh) * 2002-12-26 2009-04-08 摩托罗拉公司(在特拉华州注册的公司) 身份识别设备和方法
CN102496091A (zh) * 2011-12-26 2012-06-13 苏州风采信息技术有限公司 一种安全审计产品基本组成的方法
CN104008320A (zh) * 2014-05-19 2014-08-27 惠州Tcl移动通信有限公司 基于人脸识别的使用权限和用户模式控制方法及系统
CN105378744A (zh) * 2013-05-03 2016-03-02 思杰系统有限公司 在企业系统中的用户和设备认证
CN105426137A (zh) * 2015-11-06 2016-03-23 金航数码科技有限责任公司 一种基于面部识别的安全打印审计系统
CN106447813A (zh) * 2016-09-07 2017-02-22 安恩达科技(深圳)有限公司 智慧办公平台
CN106506442A (zh) * 2016-09-14 2017-03-15 上海百芝龙网络科技有限公司 一种智能家居多用户身份识别及其权限管理系统
CN106599647A (zh) * 2016-10-31 2017-04-26 北京无线电计量测试研究所 一种基于虹膜识别身份认证的计算机访问控制系统
CN106649772A (zh) * 2016-12-27 2017-05-10 上海上讯信息技术股份有限公司 一种访问数据的方法及设备
CN107135211A (zh) * 2017-04-25 2017-09-05 山东管理学院 一种信息安全综合审计系统和方法
CN107274516A (zh) * 2017-04-19 2017-10-20 捷开通讯(深圳)有限公司 访问认证的方法及服务器、智能终端和存储装置
CN107358039A (zh) * 2017-07-01 2017-11-17 深圳市前海安测信息技术有限公司 用于慢病管理的健康档案信息共享系统及方法

Patent Citations (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101405739A (zh) * 2002-12-26 2009-04-08 摩托罗拉公司(在特拉华州注册的公司) 身份识别设备和方法
CN101127625A (zh) * 2006-08-18 2008-02-20 华为技术有限公司 一种对访问请求授权的系统及方法
CN102496091A (zh) * 2011-12-26 2012-06-13 苏州风采信息技术有限公司 一种安全审计产品基本组成的方法
CN105378744A (zh) * 2013-05-03 2016-03-02 思杰系统有限公司 在企业系统中的用户和设备认证
CN104008320A (zh) * 2014-05-19 2014-08-27 惠州Tcl移动通信有限公司 基于人脸识别的使用权限和用户模式控制方法及系统
CN105426137A (zh) * 2015-11-06 2016-03-23 金航数码科技有限责任公司 一种基于面部识别的安全打印审计系统
CN106447813A (zh) * 2016-09-07 2017-02-22 安恩达科技(深圳)有限公司 智慧办公平台
CN106506442A (zh) * 2016-09-14 2017-03-15 上海百芝龙网络科技有限公司 一种智能家居多用户身份识别及其权限管理系统
CN106599647A (zh) * 2016-10-31 2017-04-26 北京无线电计量测试研究所 一种基于虹膜识别身份认证的计算机访问控制系统
CN106649772A (zh) * 2016-12-27 2017-05-10 上海上讯信息技术股份有限公司 一种访问数据的方法及设备
CN107274516A (zh) * 2017-04-19 2017-10-20 捷开通讯(深圳)有限公司 访问认证的方法及服务器、智能终端和存储装置
CN107135211A (zh) * 2017-04-25 2017-09-05 山东管理学院 一种信息安全综合审计系统和方法
CN107358039A (zh) * 2017-07-01 2017-11-17 深圳市前海安测信息技术有限公司 用于慢病管理的健康档案信息共享系统及方法

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111597572A (zh) * 2020-05-20 2020-08-28 贵州电网有限责任公司 一种变电站图档资料管理查阅方法及系统
CN111597572B (zh) * 2020-05-20 2023-08-29 贵州电网有限责任公司 一种变电站图档资料管理查阅方法及系统
CN112769823A (zh) * 2021-01-07 2021-05-07 北京码牛科技有限公司 一种基于信息管理的安全网络审计方法及系统

Similar Documents

Publication Publication Date Title
CN108763463B (zh) 一种基于区块链的数字档案系统
CN108540449B (zh) 智能印章的管控方法及系统、计算机存储介质
US6040783A (en) System and method for remote, wireless positive identity verification
US20070220614A1 (en) Distributed access to valuable and sensitive documents and data
CN107637015A (zh) 数字身份系统
CA3115928A1 (en) Distributed ledger for encrypted digital identity
US20110289322A1 (en) Protected use of identity identifier objects
CN109636318A (zh) 一种不动产登记系统及不动产登记的方法
CN108140152A (zh) 计算机实现的追踪机制及数据管理
CN110046156A (zh) 基于区块链的内容管理系统及方法、装置、电子设备
Kassab et al. Investigating quality requirements for blockchain-based healthcare systems
CN103400431B (zh) 一种双管双控的智能涉密载体存储柜
WO2020008367A1 (en) A method of creating a digital id or digital data storage of a person or an organization, and a method of using the digital id or digital data storage for remote identification
CN109741800A (zh) 基于区块链技术的医疗数据内外网交互的安全保护方法
CN109960917A (zh) 一种文档的保密方法及装置
KR20210067353A (ko) 블록체인 상의 다중서명 전자계약으로 개인의 통제권을 강화하여 의료기록을 저장하고 정보제공하는 방법 및 시스템
CN109034987A (zh) 一种基于区块链的税务管理方法及系统
CN109241699A (zh) 授权安全审计系统
GB2517949A (en) Ticket authorisation
Tiwari et al. Privacy issues & security techniques in big data
Pali et al. A comprehensive survey of aadhar and security issues
CN112911002A (zh) 一种区块链数据共享加密方法
CN116228167A (zh) 一种基于零信任权鉴的智慧档案借阅利用平台
KR102442796B1 (ko) 온라인 중고거래 기반 오프라인 검증을 이용한 인증거래 서비스 제공 시스템
Nanda et al. Oracle Privacy Security Auditing: Includes Federal Law Compliance with HIPAA, Sarbanes-Oxley & the Gramm-Leach-Bliley Act GLB

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20190118