CN109525562A - 一种计算机网络安全中的信息防盗管理系统 - Google Patents

一种计算机网络安全中的信息防盗管理系统 Download PDF

Info

Publication number
CN109525562A
CN109525562A CN201811283380.9A CN201811283380A CN109525562A CN 109525562 A CN109525562 A CN 109525562A CN 201811283380 A CN201811283380 A CN 201811283380A CN 109525562 A CN109525562 A CN 109525562A
Authority
CN
China
Prior art keywords
network
information
module
management system
computer
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201811283380.9A
Other languages
English (en)
Inventor
孙湘
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Individual
Original Assignee
Individual
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Individual filed Critical Individual
Priority to CN201811283380.9A priority Critical patent/CN109525562A/zh
Publication of CN109525562A publication Critical patent/CN109525562A/zh
Pending legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0604Management of faults, events, alarms or notifications using filtering, e.g. reduction of information by using priority, element types, position or time
    • H04L41/0627Management of faults, events, alarms or notifications using filtering, e.g. reduction of information by using priority, element types, position or time by acting on the notification or alarm source
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L41/00Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
    • H04L41/06Management of faults, events, alarms or notifications
    • H04L41/0631Management of faults, events, alarms or notifications using root cause analysis; using analysis of correlation between notifications, alarms or events based on decision criteria, e.g. hierarchy, tree or time analysis
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Small-Scale Networks (AREA)

Abstract

本发明公开了一种计算机网络安全中的信息防盗管理系统,包括内部网络,所述内部网络包括网络骨干、与网络骨干连接的安全系统和多台客户端主机;所述安全系统包括平台服务器、数据库和直接连接于网络骨干的IDS设备;所述客户端主机包括依次连接的网络信息模块,网络信息安全智能识别模块和网络信息智能微处理器,所述网络信息智能微处理器的输出端分别与报警装置、指纹识别装置的控制端和信息管理模块电连接,其中指纹识别装置的输出端与信息管理模块的输入端电连接。通过客户端主机在遇到网络信息安全问题时触发指纹识别装置锁定对计算机存储设备的访问权限并报警,降低了信息被盗的风险。

Description

一种计算机网络安全中的信息防盗管理系统
技术领域
本发明涉及网络安全技术领域,具体涉及一种计算机网络安全中的信息防盗管理系统。
背景技术
随着信息技术和互联网的快速发展,使得计算机已经成为人们在工作、学习和生活中不可或缺的工具。计算机的使用不仅为生活提供了多样的娱乐方式,还为办公带来了很大的方便,但在某些重要的办公室或办公楼等场合,个人或公司所使用的计算机内通常存放大量的数据和文件,其中不乏涉及用户信息和公司机密等资料,用户可以通过设置密码进行防护,由于计算机网络的缺陷及计算机软件的漏洞等,造成信息入侵者仍然可以通过操作系统的漏洞进入计算机,有的入侵者能够通过简单的身份认证后进入计算机,并可随意对计算机系统进行任意操作,因此防盗效果仍不理想,一旦面临信息被盗,则会给个人或公司带来巨大的损失,为此,亟需要提供一种计算机网络安全中的信息防盗管理系统,在监测到入侵平台服务器时可通过短信通知网络管理人员,同时客户端主机在遇到网络信息安全问题时可触发指纹识别装置锁定对计算机存储设备的访问权限并进行报警。
发明内容
本发明的目的在于提供一种计算机网络安全中的信息防盗管理系统,以解决上述背景技术中提出的问题。
为实现上述目的,本发明提供如下技术方案:一种计算机网络安全中的信息防盗管理系统,包括内部网络和外部网络,所述内部网络与外部网络之间通过路由器通信连接,所述内部网络包括用于数据传输的网络骨干、与网络骨干连接的安全系统和多台客户端主机;所述安全系统包括用于响应内部网络或外部网络中客户端主机的平台服务器、用于存储管理信息数据的数据库和直接连接于网络骨干的用于监测网络运行状态的IDS设备,其中平台服务器和数据库均与所述IDS设备电连接;所述客户端主机包括依次连接的网络信息模块、网络信息安全智能识别模块和网络信息智能微处理器,所述网络信息模块直接连接于网络骨干,所述网络信息智能微处理器的输出端分别与报警装置和指纹识别装置的控制端电连接,所述网络信息智能微处理器的输出端还连接有信息管理模块,且指纹识别装置的输出端与所述信息管理模块的输入端电连接。
优选的,所述平台服务器的输出端通过通讯模块与网络管理人员使用的智能终端连接,所述通讯模块为无线发射装置。
优选的,所述信息管理模块的输出端连接有计算机存储设备,且计算机存储设备包括机械硬盘、固态硬盘和USB闪存盘。
优选的,所述报警装置是通过音频连接口连接的语音提醒报警器或音响。
优选的,所述信息管理模块包含信息创建、信息删除、信息修改和信息查询四个基本功能。
优选的,所述指纹识别装置包括设置于客户端主机外表面的指纹识别区。
优选的,所述内部网络与路由器之间设置有用以防止外部网络的装置随意接取内部网络中资源的防火墙。
与现有技术相比,本发明的有益效果是:本发明的信息防盗管理系统在平台服务器与网络骨干之间接入IDS设备,在平台服务器的输出端通过通讯模块连接网络管理人员的智能终端,当IDS设备监测到入侵平台服务器时可通过短信通知网络管理人员,同时隔断入侵数据包对数据库的访问;通过在网络信息智能微处理器与信息管理模块之间设置旁路的指纹识别装置和报警装置,当客户端主机在遇到网络信息安全问题时可触发指纹识别装置锁定对计算机存储设备的访问权限并进行报警,相比利用计算机操作系统和软件设置的密码进行锁定,该硬件设备的指纹识别装置需要用户现场指纹识别方能解锁,大大降低了计算机网络中信息被盗的风险。
附图说明
图1为本发明实施例的一种计算机网络安全中的信息防盗管理系统的示意图;
图中:100外部网络、200路由器、300防火墙、400网络骨干、500安全系统、501IDS设备、502平台服务器、503数据库、504通讯模块、505智能终端、600客户端主机、601网络信息模块、602网络信息安全智能识别模块、603网络信息智能微处理器、604报警装置、605指纹识别装置、606信息管理模块、607计算机存储设备、700内部网络。
具体实施方式
下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
请参阅图1,本发明提供一种技术方案:一种计算机网络安全中的信息防盗管理系统,包括内部网络700和外部网络100,内部网络700与外部网络100之间通过路由器200通信连接,内部网络700包括用于数据传输的网络骨干400、与网络骨干400连接的安全系统500和多台客户端主机600;安全系统500包括用于响应内部网络700或外部网络100中客户端主机600的平台服务器502、用于存储管理信息数据的数据库503和直接连接于网络骨干400的用于监测网络运行状态的IDS设备501,其中平台服务器502和数据库503均与IDS设备501电连接;客户端主机600包括依次连接的网络信息模块601、网络信息安全智能识别模块602和网络信息智能微处理器603,其中网络信息模块601用于接收和发送网络信息,同时网络信息模块601直接连接于网络骨干400,网络信息智能微处理器603的输出端分别与报警装置604和指纹识别装置605的控制端电连接,网络信息智能微处理器603的输出端还连接有信息管理模块606,且指纹识别装置605的输出端与信息管理模块606的输入端电连接。
进一步地,平台服务器502的输出端通过通讯模块504与网络管理人员使用的智能终端505连接,通讯模块504为无线发射装置。
进一步地,信息管理模块606的输出端连接有计算机存储设备607,且计算机存储设备607包括机械硬盘、固态硬盘和USB闪存盘。
进一步地,报警装置604是通过音频连接口连接的语音提醒报警器或音响。
进一步地,信息管理模块606包含信息创建、信息删除、信息修改和信息查询四个基本功能。
进一步地,指纹识别装置605包括设置于客户端主机600外表面的指纹识别区。
更进一步地,内部网络700与路由器200之间设置有用以防止外部网络100的装置随意接取内部网络700中资源的防火墙300。
工作原理:在进行计算机网络通信时,路由器200作为内部网络700与外部网络100之间的一道闸,而防火墙300用以限定外部网络100的装置接取内部网络700中资源并用于不法使用,当IDS设备501监测到非法数据包入侵平台服务器502时可通过通讯模块504发送短信至网络管理人员使用的智能终端505以第一时间进行提示,同时IDS设备501隔断入侵数据包对数据库503的访问;而客户端主机600中的网络信息模块601接收来自网络骨干400的网络信息,并传送给网络信息安全智能识别模块602,网络信息安全智能识别模块602对接收到的网络信息进行检测,网络信息智能微处理器603对检测后的网络信息进行处理,对于没有攻击性的网络信息,网络信息智能微处理器603不发生指令,直接接通信息管理模块606并获取相应的信息权限,再对计算机存储设备607中的信息进行正常使用;而对于具有攻击性的网络信息,网络信息智能微处理器603发送信号给报警装置604和指纹识别装置605的控制端,进而触发指纹识别装置605生成指纹锁并锁定其与信息管理模块606之间的通路,进而锁定对计算机存储设备607的访问权限,同时报警装置604发生报警以警示用户,待用户处理完该攻击性网络信息后,通过指纹识别装置605进行解锁并恢复客户端主机600的使用。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (7)

1.一种计算机网络安全中的信息防盗管理系统,包括内部网络(700)和外部网络(100),所述内部网络(700)与外部网络(100)之间通过路由器(200)通信连接,其特征在于:所述内部网络(700)包括用于数据传输的网络骨干(400)、与网络骨干(400)连接的安全系统(500)和多台客户端主机(600);所述安全系统(500)包括用于响应内部网络(700)或外部网络(100)中客户端主机(600)的平台服务器(502)、用于存储管理信息数据的数据库(503)和直接连接于网络骨干(400)的用于监测网络运行状态的IDS设备(501),其中平台服务器(502)和数据库(503)均与所述IDS设备(501)电连接;所述客户端主机(600)包括依次连接的网络信息模块(601)、网络信息安全智能识别模块(602)和网络信息智能微处理器(603),所述网络信息模块(601)直接连接于网络骨干(400),所述网络信息智能微处理器(603)的输出端分别与报警装置(604)和指纹识别装置(605)的控制端电连接,所述网络信息智能微处理器(603)的输出端还连接有信息管理模块(606),且指纹识别装置(605)的输出端与所述信息管理模块(606)的输入端电连接。
2.根据权利要求1所述的一种计算机网络安全中的信息防盗管理系统,其特征在于:所述平台服务器(502)的输出端通过通讯模块(504)与网络管理人员使用的智能终端(505)连接,所述通讯模块(504)为无线发射装置。
3.根据权利要求1所述的一种计算机网络安全中的信息防盗管理系统,其特征在于:所述信息管理模块(606)的输出端连接有计算机存储设备(607),且计算机存储设备(607)包括机械硬盘、固态硬盘和USB闪存盘。
4.根据权利要求1所述的一种计算机网络安全中的信息防盗管理系统,其特征在于:所述报警装置(604)是通过音频连接口连接的语音提醒报警器或音响。
5.根据权利要求1所述的一种计算机网络安全中的信息防盗管理系统,其特征在于:所述信息管理模块(606)包含信息创建、信息删除、信息修改和信息查询四个基本功能。
6.根据权利要求1所述的一种计算机网络安全中的信息防盗管理系统,其特征在于:所述指纹识别装置(605)包括设置于客户端主机(600)外表面的指纹识别区。
7.根据权利要求1所述的一种计算机网络安全中的信息防盗管理系统,其特征在于:所述内部网络(700)与路由器(200)之间设置有用以防止外部网络(100)的装置随意接取内部网络(700)中资源的防火墙(300)。
CN201811283380.9A 2018-10-30 2018-10-30 一种计算机网络安全中的信息防盗管理系统 Pending CN109525562A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811283380.9A CN109525562A (zh) 2018-10-30 2018-10-30 一种计算机网络安全中的信息防盗管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811283380.9A CN109525562A (zh) 2018-10-30 2018-10-30 一种计算机网络安全中的信息防盗管理系统

Publications (1)

Publication Number Publication Date
CN109525562A true CN109525562A (zh) 2019-03-26

Family

ID=65773606

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811283380.9A Pending CN109525562A (zh) 2018-10-30 2018-10-30 一种计算机网络安全中的信息防盗管理系统

Country Status (1)

Country Link
CN (1) CN109525562A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111181973A (zh) * 2019-12-31 2020-05-19 沈阳骏杰卓越软件科技有限公司 一种终端设备安全管理系统

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101453363A (zh) * 2007-11-28 2009-06-10 英业达股份有限公司 网络入侵检测系统
US20120206335A1 (en) * 2010-02-28 2012-08-16 Osterhout Group, Inc. Ar glasses with event, sensor, and user action based direct control of external devices with feedback
WO2017062728A1 (en) * 2015-10-08 2017-04-13 Brain Sentinel, Inc. Method and apparatus for detecting and classifying seizure activity
CN107229869A (zh) * 2017-06-23 2017-10-03 重庆工商职业学院 用户数据安全锁

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101453363A (zh) * 2007-11-28 2009-06-10 英业达股份有限公司 网络入侵检测系统
US20120206335A1 (en) * 2010-02-28 2012-08-16 Osterhout Group, Inc. Ar glasses with event, sensor, and user action based direct control of external devices with feedback
WO2017062728A1 (en) * 2015-10-08 2017-04-13 Brain Sentinel, Inc. Method and apparatus for detecting and classifying seizure activity
CN107229869A (zh) * 2017-06-23 2017-10-03 重庆工商职业学院 用户数据安全锁

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111181973A (zh) * 2019-12-31 2020-05-19 沈阳骏杰卓越软件科技有限公司 一种终端设备安全管理系统

Similar Documents

Publication Publication Date Title
Swamy et al. Security threats in the application layer in IOT applications
WO2020087781A1 (zh) 一种外接式终端防护设备及防护系统
CN108809970B (zh) 一种智能家居安全网关的安全防护方法
CN106503524B (zh) 一种计算机网络安全防护系统
CN108833425A (zh) 一种基于大数据的网络安全系统及方法
CN112149090A (zh) 一种基于数据云的计算机网络安全防护系统
CN113873512A (zh) 一种物联网边缘网关安全架构系统
CN106572103B (zh) 一种基于sdn网络架构的隐藏端口检测方法
CN101600097B (zh) 移动多媒体安防监控的方法和系统
CN109525562A (zh) 一种计算机网络安全中的信息防盗管理系统
CN112653664A (zh) 一种网络之间高安全可靠的数据交换系统及方法
CN102752289A (zh) 一种用于用电信息采集系统的主站
KR20170127849A (ko) 화이트리스트를 이용한 제어시스템의 보안관제 방법 및 이를 위한 시스템
CN117376918A (zh) 一种用于5g与智慧电厂融合架构的网络安全方法及系统
EP0850441B1 (en) Method of monitoring a computer system
CN108206826B (zh) 一种面向综合电子系统的轻量级入侵检测方法
CN203827381U (zh) 新型网络安全设备
CN111147427A (zh) 一种计算机网络安全的管理系统
CN111885179B (zh) 一种基于文件监测服务的外接式终端防护设备及防护系统
CN108648386B (zh) 一种智能家居防盗监控系统及其工作方法
CN114760075A (zh) 一种基于区块链与看门狗wdgm的多重网络信息应急安全系统
CN107483870A (zh) 网络视频通讯系统
CN112995220A (zh) 一种用于计算机网络安全数据保密系统
CN111131793A (zh) 一种视频入网安全装置
CN113206852A (zh) 一种安全防护方法、装置、设备及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20190326

RJ01 Rejection of invention patent application after publication