CN110765444A - 一种企业浏览器访问权限配置方法和装置 - Google Patents

一种企业浏览器访问权限配置方法和装置 Download PDF

Info

Publication number
CN110765444A
CN110765444A CN201910899977.4A CN201910899977A CN110765444A CN 110765444 A CN110765444 A CN 110765444A CN 201910899977 A CN201910899977 A CN 201910899977A CN 110765444 A CN110765444 A CN 110765444A
Authority
CN
China
Prior art keywords
enterprise browser
browser
access
version number
target
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201910899977.4A
Other languages
English (en)
Inventor
陈本峰
白东鑫
杨鑫冰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Yunshen Interconnection (beijing) Technology Co Ltd
Original Assignee
Yunshen Interconnection (beijing) Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Yunshen Interconnection (beijing) Technology Co Ltd filed Critical Yunshen Interconnection (beijing) Technology Co Ltd
Priority to CN201910899977.4A priority Critical patent/CN110765444A/zh
Publication of CN110765444A publication Critical patent/CN110765444A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/604Tools and structures for managing or administering access control systems
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices

Abstract

本发明实施例公开了一种企业浏览器访问权限配置方法和装置,其中,所述方法包括:通过后台配置的方式确定允许访问的企业浏览器的版本号范围,将所述版本号范围作为企业浏览器访问的准入依据,并存储到数据库中;当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号,将所述当前版本号与所述版本号范围进行比对;若比对成功,则允许通过所述目标企业浏览器进行访问。采用本发明所述的企业浏览器访问权限配置方法,能够将企业浏览器版本信息作为访问的准入依据来确定访问权限,从而提高了基于企业浏览器访问企业内部数据的安全性。

Description

一种企业浏览器访问权限配置方法和装置
技术领域
本发明实施例涉及网络安全技术领域,具体涉及一种企业浏览器访问权限配置方法和装置,另外还涉及一种电子设备和计算机可读存储介质。
背景技术
近年来,随着网络技术的快速发展,为企业提供安全、可控、可扩展的运营管理平台已逐渐成为本领域发展的重点。运营管理平台,即企业浏览器平台,是未来企业实现智能管理的重要手段,其通常兼容Chrome内核、IE内核等,可为企业实现深度定制、集成管理业务系统数据,从而满足个性化需求。因此,如何基于企业浏览器实现安全、高效的访问成为亟待解决的技术问题。
然而,随着网络技术更新升级速度的加快,网络威胁也逐渐增多,而旧版本企业浏览器通常存在诸多安全漏洞,若不及时更新企业浏览器版本,继续使用旧版本企业浏览器访问数据,导致企业内部数据面临较大的安全隐患。
发明内容
为此,本发明实施例提供一种企业浏览器访问权限配置方法,以解决现有技术中存在的企业浏览器版本更新不及时,导致基于企业浏览器访问企业内部数据时安全性无法得到保障的问题。
为了实现上述目的,本发明实施例提供如下技术方案:
第一方面,本发明实施例提供一种企业浏览器访问权限配置方法,包括:通过后台配置的方式确定允许访问的企业浏览器的版本号范围,将所述版本号范围作为企业浏览器访问的准入依据,并存储到数据库中;当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号,将所述当前版本号与所述版本号范围进行比对;若比对成功,则允许通过所述目标企业浏览器进行访问。
进一步的,所述当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号,具体包括:接收所述终端内所述目标浏览器发送的访问请求;其中,所述访问请求中携带有用于标识所述目标浏览器当前版本号的标识字段;从所述访问请求中提取出所述标识字段,基于所述标识字段确定所述目标浏览器的当前版本号。
进一步的,所述的企业浏览器访问权限配置方法,还包括:若对比失败,则禁止所述目标企业浏览器访问,并向所述终端返回更新所述目标企业浏览器版本的提示信息。
进一步的,所述的企业浏览器访问权限配置方法,还包括:预先在后台服务器中构建针对终端中企业浏览器的可信度等级列表,并基于所述可信度等级列表预设相应的访问权限范围;根据预设的算法规则和所述当前版本号,获得对应所述目标企业浏览器的第一可信度等级;基于所述第一可信度等级为所述目标浏览器设定相应的第一访问权限范围。
进一步的,所述的企业浏览器访问权限配置方法,还包括:获取所述终端的位置信息、操作系统版本信息、IP地址信息以及所述终端安装的杀毒软件信息;将所述位置信息、所述操作系统版本信息、所述IP地址信息以及所述终端安装的杀毒软件信息作为判断依据,利用预设的算法规则获得对应所述目标企业浏览器的第二可信度等级;基于所述第二可信度等级为所述目标浏览器设定相应的第二访问权限范围。
进一步的,所述若比对成功,则允许通过所述目标企业浏览器进行访问,具体包括,若比对成功,则向网关发送用于表示允许所述目标企业浏览器访问的指令信息。
进一步的,所述终端包括PC终端和移动终端中的至少一种类型的终端。
第二方面,本发明实施例提供一种企业浏览器访问权限配置装置,包括:后台配置单元,用于通过后台配置的方式确定允许访问的企业浏览器的版本号范围,将所述版本号范围作为企业浏览器访问的准入依据,并存储到数据库中;比对分析单元,用于当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号,将所述当前版本号与所述版本号范围进行比对;访问控制单元,用于若比对成功,则允许通过所述目标企业浏览器进行访问。
进一步的,所述比对分析单元具体用于:接收所述终端内所述目标浏览器发送的访问请求;其中,所述访问请求中携带有用于标识所述目标浏览器当前版本号的标识字段;从所述访问请求中提取出所述标识字段,基于所述标识字段确定所述目标浏览器的当前版本号。
进一步的,所述的企业浏览器访问权限配置装置,还包括:控制及提示单元,用于若对比失败,则禁止所述目标企业浏览器访问,并向所述终端返回更新所述目标企业浏览器版本的提示信息。
进一步的,所述的企业浏览器访问权限配置装置,还包括:预设单元,用于预先在后台服务器中构建针对终端中企业浏览器的可信度等级列表,并基于所述可信度等级列表预设相应的访问权限范围;第一可信度等级获得单元,用于根据预设的算法规则和所述当前版本号,获得对应所述目标企业浏览器的第一可信度等级;第一访问权限范围设定单元,基于所述第一可信度等级为所述目标浏览器设定相应的第一访问权限范围。
进一步的,所述的企业浏览器访问权限配置装置,还包括:信息获取单元,用于获取所述终端的位置信息、操作系统版本信息、IP地址信息以及所述终端安装的杀毒软件信息;第二可信度等级获得单元,用于将所述位置信息、所述操作系统版本信息、所述IP地址信息以及所述终端安装的杀毒软件信息作为判断依据,利用预设的算法规则获得对应所述目标企业浏览器的第二可信度等级;第二访问权限范围设定单元,基于所述第二可信度等级为所述目标浏览器设定相应的第二访问权限范围。
进一步的,所述访问控制单元具体用于:若比对成功,则向网关发送用于表示允许所述目标企业浏览器访问的指令信息。
进一步的,所述终端包括PC终端和移动终端中的至少一种类型的终端。
第三方面,本发明实施例还提供了一种电子设备,包括:处理器和存储器;其中,所述存储器,用于存储企业浏览器访问权限配置方法的程序,该电子设备通电并通过所述处理器运行该企业浏览器访问权限配置方法的程序后,执行上述所述的任意一项所述的企业浏览器访问权限配置方法。
第四方面,本发明实施例还提供了一种计算机可读存储介质,所述计算机存储介质中包含一个或多个程序指令,所述一个或多个程序指令用于被服务器执行上述企业浏览器访问权限配置方法中任一项所述的方法。
采用本发明所述的企业浏览器访问权限配置方法,能够将企业浏览器版本信息作为访问的准入依据来确定访问权限,避免了用户基于存在诸多安全漏洞旧版本企业浏览器实现访问内部数据的情况,从而提高了基于企业浏览器访问企业内部数据的安全性和效率,提升了用户的使用体验。
附图说明
为了更清楚地说明本发明的实施方式或现有技术中的技术方案,下面将对实施方式或现有技术描述中所需要使用的附图作简单地介绍。显而易见地,下面描述中的附图仅仅是示例性的,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图引申获得其它的实施附图。
图1为本发明实施例提供的一种企业浏览器访问权限配置方法的流程图;
图2为本发明实施例提供的一种企业浏览器访问权限配置装置的示意图;
图3为本发明实施例提供的一种电子设备的示意图。
具体实施方式
以下由特定的具体实施例说明本发明的实施方式,熟悉此技术的人士可由本说明书所揭露的内容轻易地了解本发明的其他优点及功效,显然,所描述的实施例是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
下面基于本发明所述的企业浏览器访问权限配置方法,对其实施例进行详细描述。如图1所示,其为本发明实施例提供的一种企业浏览器访问权限配置方法的流程图,具体实现过程包括以下步骤:
步骤S101:通过后台配置的方式确定允许访问的企业浏览器的版本号范围,将所述版本号范围作为企业浏览器访问的准入依据,并存储到数据库中。
在本发明实施例中,企业浏览器对应的后台服务器可通过预先配置的方式,确定允许访问的企业浏览器的版本号范围。比如,配置允许访问的企业浏览器的版本号范围可包含:4.6.2版本、4.7版本、4.70.8版本、4.70.9版本以及5.70.0等,在此不做具体限定。
步骤S102:当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号,将所述当前版本号与所述版本号范围进行比对。
在步骤S101中预先配置允许访问的企业浏览器的版本号范围之后,在本步骤中可获取用户基于终端内的目标企业浏览器进行访问时的目标企业浏览器的当前版本号,将所述当前版本号与所述版本号范围进行比对分析。
其中,所述的当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号,实现过程可以包括:接收所述终端内所述目标浏览器发送的访问请求;其中,所述访问请求中携带有用于标识所述目标浏览器当前版本号的标识字段;从所述访问请求中提取出所述标识字段,基于所述标识字段确定所述目标浏览器的当前版本号。
在本发明实施例中,所述的终端即可以是指PC终端,也可以是移动终端,在此不做具体限定。
步骤S103:若比对成功,则允许通过所述目标企业浏览器进行访问。
在步骤S102中将所述当前版本号与所述版本号范围进行比对之后,在本步骤中可基于比对结果确定是否允许通过所述目标企业浏览器进行访问。具体的,若比对成功,即:所述版本号范围包含所述当前版本号,则允许通过所述目标企业浏览器进行访问;若比对失败,即:所述版本号范围包含所述当前版本号,则禁止所述目标企业浏览器访问,并向所述终端返回更新所述目标企业浏览器版本的提示信息。
其中,所述的若比对成功,则允许通过所述目标企业浏览器进行访问,具体实现过程可以包括:若比对成功,则向网关发送用于表示允许所述目标企业浏览器访问的指令信息,控制代理网关允许通过所述目标企业浏览器进行访问或者登录所述目标浏览器。
在一个具体实施例中:例如,可配置允许访问的企业浏览器的版本号范围可包含:4.6.2版本、4.7版本、4.70.8版本、4.70.9版本以及5.70.0。当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号为4.7版本,将所述当前版本号4.7版本与所述版本号范围进行比对可知,所述版本号范围包含所述当前版本号;此时,则向对应网关发送用于表示允许所述目标企业浏览器访问的指令信息,即允许通过所述目标企业浏览器进行访问。若获取的所述目标企业浏览器的当前版本号为4.6版本,将所述当前版本号4.6版本与所述版本号范围进行比对可知,所述版本号范围未包含所述当前4.6版本;此时,则向对应网关发送用于表示不允许所述目标企业浏览器访问的指令信息,即不允许通过所述目标企业浏览器进行访问。需要说明的是,本发明公开的技术方案不限于上述具体示例提供的实现方式,类似于上述实现方式的过程,均应处于本发明范围之内。
为了进一步保证用户基于所述企业浏览器访问企业内部数据的安全性,在本发明实施例中,还可预先在后台服务器中构建针对终端中企业浏览器的可信度等级列表,并基于所述可信度等级列表预设相应的访问权限范围;根据预设的算法规则和所述当前版本号,获得对应所述目标企业浏览器的第一可信度等级;从而实现基于所述第一可信度等级为所述目标浏览器设定相应的第一访问权限范围。比如,可以基于企业内部的数据资料的安全等级,设定对应不同的访问权限范围。
更进一步的,还可获取所述终端的位置信息、操作系统版本信息、IP地址信息以及所述终端安装的杀毒软件信息;将所述位置信息、所述操作系统版本信息、所述IP地址信息以及所述终端安装的杀毒软件信息作为判断依据,利用预设的算法规则获得对应所述目标企业浏览器的第二可信度等级;进一步基于所述第二可信度等级为所述目标浏览器设定相应的第二访问权限范围。其中,所述的杀毒软件信息可包括有没有装杀毒软件、杀毒软件版本、病毒库更新情况信息等。
采用本发明所述的企业浏览器访问权限配置方法,能够将企业浏览器版本信息作为访问的准入依据来确定访问权限,避免了用户基于存在诸多安全漏洞旧版本企业浏览器实现访问内部数据的情况,从而提高了基于企业浏览器访问企业内部数据的安全性和效率,提升了用户的使用体验。
与上述提供的一种企业浏览器访问权限配置方法相对应,本发明还提供一种企业浏览器访问权限配置装置。由于该装置的实施例相似于上述方法实施例,所以描述的比较简单,相关之处请参见上述方法实施例部分的说明即可,下面描述的企业浏览器访问权限配置装置的实施例仅是示意性的。请参考图2所示,其为本发明实施例提供的一种企业浏览器访问权限配置装置的示意图。
本发明所述的一种企业浏览器访问权限配置装置包括如下部分:
后台配置单元201,用于通过后台配置的方式确定允许访问的企业浏览器的版本号范围,将所述版本号范围作为企业浏览器访问的准入依据,并存储到数据库中。
在后台配置单元201中,企业浏览器对应的后台服务器可通过预先配置的方式,确定允许访问的企业浏览器的版本号范围。比如,配置允许访问的企业浏览器的版本号范围可包含:4.6.2版本、4.7版本、4.70.8版本、4.70.9版本以及5.70.0等,在此不做具体限定。
比对分析单元202,用于当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号,将所述当前版本号与所述版本号范围进行比对。
在后台配置单元201中预先配置允许访问的企业浏览器的版本号范围之后,在比对分析单元202中可获取用户基于终端内的目标企业浏览器进行访问时的目标企业浏览器的当前版本号,将所述当前版本号与所述版本号范围进行比对分析。其中,所述的当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号,实现过程可以包括:接收所述终端内所述目标浏览器发送的访问请求;其中,所述访问请求中携带有用于标识所述目标浏览器当前版本号的标识字段;从所述访问请求中提取出所述标识字段,基于所述标识字段确定所述目标浏览器的当前版本号。所述的终端即可以是指PC终端,也可以是移动终端,在此不做具体限定。
访问控制单元203,用于若比对成功,则允许通过所述目标企业浏览器进行访问。
在比对分析单元202中将所述当前版本号与所述版本号范围进行比对之后,在访问控制单元203可基于比对结果确定是否允许通过所述目标企业浏览器进行访问。具体的,若比对成功,即:所述版本号范围包含所述当前版本号,则允许通过所述目标企业浏览器进行访问;若比对失败,即:所述版本号范围包含所述当前版本号,则禁止所述目标企业浏览器访问,并向所述终端返回更新所述目标企业浏览器版本的提示信息。其中,所述的若比对成功,则允许通过所述目标企业浏览器进行访问,具体实现过程可以包括:若比对成功,则向网关发送用于表示允许所述目标企业浏览器访问的指令信息,控制代理网关允许通过所述目标企业浏览器进行访问或者登录所述目标浏览器。
采用本发明所述的企业浏览器访问权限配置装置,能够将企业浏览器版本信息作为访问的准入依据来确定访问权限,避免了用户基于存在诸多安全漏洞旧版本企业浏览器实现访问内部数据的情况,从而提高了基于企业浏览器访问企业内部数据的安全性和效率,提升了用户的使用体验。
与上述提供的企业浏览器访问权限配置方法相对应,本发明还提供一种电子设备。由于该电子设备的实施例相似于上述方法实施例,所以描述的比较简单,相关之处请参见上述方法实施例部分的说明即可,下面描述的电子设备仅是示意性的。如图3所示,其为本发明实施例提供的一种电子设备的示意图。
该电子设备具体包括:处理器301和存储器302;其中,存储器302用于运行一个或多个程序指令,用于存储企业浏览器访问权限配置方法的程序,该服务器通电并通过所述处理器301运行该企业浏览器访问权限配置方法的程序后,执行上述任意一项所述的企业浏览器访问权限配置方法。本发明所述的电子设备可以是指企业浏览器对应的后台服务器。
与上述提供的一种企业浏览器访问权限配置方法相对应,本发明还提供一种计算机存储介质。由于该计算机存储介质的实施例相似于上述方法实施例,所以描述的比较简单,相关之处请参见上述方法实施例部分的说明即可,下面描述的计算机存储介质仅是示意性的。
所述计算机存储介质中包含一个或多个程序指令,所述一个或多个程序指令用于被服务器执行上述所述的企业浏览器访问权限配置方法。所述的服务器可以是指企业浏览器对应的后台服务器,可实现根据用户需求的个性化配置。
在本发明实施例中,处理器或处理器模块可以是一种集成电路芯片,具有信号的处理能力。处理器可以是通用处理器、数字信号处理器(Digital Signal Processor,简称DSP)、专用集成电路(Application Specific Integrated Circuit,简称ASIC)、现场可编程门阵列(Field Programmable Gate Array,简称FPGA)或者其他可编程逻辑器件、分立门或者晶体管逻辑器件、分立硬件组件。
可以实现或者执行本发明实施例中的公开的各方法、步骤及逻辑框图。通用处理器可以是微处理器或者该处理器也可以是任何常规的处理器等。结合本发明实施例所公开的方法的步骤可以直接体现为硬件译码处理器执行完成,或者用译码处理器中的硬件及软件模块组合执行完成。软件模块可以位于随机存储器,闪存、只读存储器,可编程只读存储器或者电可擦写可编程存储器、寄存器等本领域成熟的存储介质中。处理器读取存储介质中的信息,结合其硬件完成上述方法的步骤。
存储介质可以是存储器,例如可以是易失性存储器或非易失性存储器,或可包括易失性和非易失性存储器两者。
其中,非易失性存储器可以是只读存储器(Read-Only Memory,简称ROM)、可编程只读存储器(Programmable ROM,简称PROM)、可擦除可编程只读存储器(Erasable PROM,简称EPROM)、电可擦除可编程只读存储器(Electrically EPROM,简称EEPROM)或闪存。
易失性存储器可以是随机存取存储器(Random Access Memory,简称RAM),其用作外部高速缓存。通过示例性但不是限制性说明,许多形式的RAM可用,例如静态随机存取存储器(Static RAM,简称SRAM)、动态随机存取存储器(Dynamic RAM,简称DRAM)、同步动态随机存取存储器(Synchronous DRAM,简称SDRAM)、双倍数据速率同步动态随机存取存储器(Double Data Rate SDRAM,简称DDRSDRAM)、增强型同步动态随机存取存储器(EnhancedSDRAM,简称ESDRAM)、同步连接动态随机存取存储器(Synch link DRAM,简称SLDRAM)和直接内存总线随机存取存储器(Direct Ram bus RAM,简称DRRAM)。
本发明实施例描述的存储介质旨在包括但不限于这些和任意其它适合类型的存储器。
本领域技术人员应该可以意识到,在上述一个或多个示例中,本发明所描述的功能可以用硬件与软件组合来实现。当应用软件时,可以将相应功能存储在计算机可读介质中或者作为计算机可读介质上的一个或多个指令或代码进行传输。计算机可读介质包括计算机存储介质和通信介质,其中通信介质包括便于从一个地方向另一个地方传送计算机程序的任何介质。存储介质可以是通用或专用计算机能够存取的任何可用介质。
以上所述的具体实施方式,对本发明的目的、技术方案和有益效果进行了进一步详细说明,所应理解的是,以上所述仅为本发明的具体实施方式而已,并不用于限定本发明的保护范围,凡在本发明的技术方案的基础之上,所做的任何修改、等同替换、改进等,均应包括在本发明的保护范围之内。

Claims (10)

1.一种企业浏览器访问权限配置方法,其特征在于,包括:
通过后台配置的方式确定允许访问的企业浏览器的版本号范围,将所述版本号范围作为企业浏览器访问的准入依据,并存储到数据库中;
当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号,将所述当前版本号与所述版本号范围进行比对;
若比对成功,则允许通过所述目标企业浏览器进行访问。
2.根据权利要求1所述的企业浏览器访问权限配置方法,其特征在于,所述当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号,具体包括:
接收所述终端内所述目标浏览器发送的访问请求;其中,所述访问请求中携带有用于标识所述目标浏览器当前版本号的标识字段;
从所述访问请求中提取出所述标识字段,基于所述标识字段确定所述目标浏览器的当前版本号。
3.根据权利要求1所述的企业浏览器访问权限配置方法,其特征在于,还包括:若对比失败,则禁止所述目标企业浏览器访问,并向所述终端返回更新所述目标企业浏览器版本的提示信息。
4.根据权利要求1所述的企业浏览器访问权限配置方法,其特征在于,还包括:
预先在后台服务器中构建针对终端中企业浏览器的可信度等级列表,并基于所述可信度等级列表预设相应的访问权限范围;
根据预设的算法规则和所述当前版本号,获得对应所述目标企业浏览器的第一可信度等级;基于所述第一可信度等级为所述目标浏览器设定相应的第一访问权限范围。
5.根据权利要求1或4所述的企业浏览器访问权限配置方法,其特征在于,还包括:
获取所述终端的位置信息、操作系统版本信息、IP地址信息以及所述终端安装的杀毒软件信息;
将所述位置信息、所述操作系统版本信息、所述IP地址信息以及所述终端安装的杀毒软件信息作为判断依据,利用预设的算法规则获得对应所述目标企业浏览器的第二可信度等级;基于所述第二可信度等级为所述目标浏览器设定相应的第二访问权限范围。
6.根据权利要求1所述的企业浏览器访问权限配置方法,其特征在于,所述若比对成功,则允许通过所述目标企业浏览器进行访问,具体包括,若比对成功,则向网关发送用于表示允许所述目标企业浏览器访问的指令信息。
7.根据权利要求1所述的企业浏览器访问权限配置方法,其特征在于,所述终端包括PC终端和移动终端中的至少一种类型的终端。
8.一种企业浏览器访问权限配置装置,其特征在于,包括:
后台配置单元,用于通过后台配置的方式确定允许访问的企业浏览器的版本号范围,将所述版本号范围作为企业浏览器访问的准入依据,并存储到数据库中;
比对分析单元,用于当检测到用户基于终端内的目标企业浏览器进行访问时,获取所述目标企业浏览器的当前版本号,将所述当前版本号与所述版本号范围进行比对;
访问控制单元,用于若比对成功,则允许通过所述目标企业浏览器进行访问。
9.一种电子设备,其特征在于,包括:
处理器;以及
存储器,用于存储企业浏览器访问权限配置方法的程序,该电子设备通电并通过所述处理器运行该企业浏览器访问权限配置方法的程序后,执行上述权利要求1-7任意一项所述的企业浏览器访问权限配置方法。
10.一种计算机可读存储介质,其特征在于,该计算机存储介质中包含一个或多个程序指令,所述一个或多个程序指令用于被服务器执行如权利要求1-7任一项所述的企业浏览器访问权限配置方法。
CN201910899977.4A 2019-09-23 2019-09-23 一种企业浏览器访问权限配置方法和装置 Pending CN110765444A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201910899977.4A CN110765444A (zh) 2019-09-23 2019-09-23 一种企业浏览器访问权限配置方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201910899977.4A CN110765444A (zh) 2019-09-23 2019-09-23 一种企业浏览器访问权限配置方法和装置

Publications (1)

Publication Number Publication Date
CN110765444A true CN110765444A (zh) 2020-02-07

Family

ID=69330543

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201910899977.4A Pending CN110765444A (zh) 2019-09-23 2019-09-23 一种企业浏览器访问权限配置方法和装置

Country Status (1)

Country Link
CN (1) CN110765444A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111666578A (zh) * 2020-06-08 2020-09-15 北京百度网讯科技有限公司 数据管理的方法、装置、电子设备及计算机可读存储介质

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030028639A1 (en) * 2001-08-03 2003-02-06 Masaya Yamamoto Access control system
CN101009005A (zh) * 2006-01-24 2007-08-01 中国电信股份有限公司 保障基于互联网的支付安全的方法、系统和平台
US20110321123A1 (en) * 2009-03-19 2011-12-29 Takayuki Ishikawa Access control list conversion system, and method and program threrfor
CN103001954A (zh) * 2012-11-22 2013-03-27 深圳市共进电子股份有限公司 一种web服务器文件保护方法及系统
CN103853986A (zh) * 2014-01-03 2014-06-11 李凤华 一种访问控制方法和装置
CN104268476A (zh) * 2014-09-30 2015-01-07 北京奇虎科技有限公司 一种运行应用程序的方法
CN104598806A (zh) * 2014-11-24 2015-05-06 北京奇虎科技有限公司 一种进行登录检测的方法和装置
CN104603793A (zh) * 2012-09-27 2015-05-06 英特尔公司 用于网络应用程序的安全数据容器
CN104838388A (zh) * 2012-12-20 2015-08-12 英特尔公司 安全本地web应用数据管理器
CN105095760A (zh) * 2008-12-18 2015-11-25 赛门铁克公司 用于检测恶意软件的方法和系统

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030028639A1 (en) * 2001-08-03 2003-02-06 Masaya Yamamoto Access control system
CN101009005A (zh) * 2006-01-24 2007-08-01 中国电信股份有限公司 保障基于互联网的支付安全的方法、系统和平台
CN105095760A (zh) * 2008-12-18 2015-11-25 赛门铁克公司 用于检测恶意软件的方法和系统
US20110321123A1 (en) * 2009-03-19 2011-12-29 Takayuki Ishikawa Access control list conversion system, and method and program threrfor
CN104603793A (zh) * 2012-09-27 2015-05-06 英特尔公司 用于网络应用程序的安全数据容器
CN103001954A (zh) * 2012-11-22 2013-03-27 深圳市共进电子股份有限公司 一种web服务器文件保护方法及系统
CN104838388A (zh) * 2012-12-20 2015-08-12 英特尔公司 安全本地web应用数据管理器
CN103853986A (zh) * 2014-01-03 2014-06-11 李凤华 一种访问控制方法和装置
CN104268476A (zh) * 2014-09-30 2015-01-07 北京奇虎科技有限公司 一种运行应用程序的方法
CN104598806A (zh) * 2014-11-24 2015-05-06 北京奇虎科技有限公司 一种进行登录检测的方法和装置

Non-Patent Citations (4)

* Cited by examiner, † Cited by third party
Title
周苏,王文: "《大数据时代移动商务》", 30 September 2018 *
周述文: "达梦数据库强制访问控制机制研究", 《中国优秀硕士学位论文全文数据库信息科技辑 2010年第5期》 *
孙海峰: "《Web安全程序设计与实践》", 30 April 2019 *
李凤华: "协作信息系统的访问控制模型及其应用", 《通信学报》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111666578A (zh) * 2020-06-08 2020-09-15 北京百度网讯科技有限公司 数据管理的方法、装置、电子设备及计算机可读存储介质
CN111666578B (zh) * 2020-06-08 2023-06-30 北京百度网讯科技有限公司 数据管理的方法、装置、电子设备及计算机可读存储介质

Similar Documents

Publication Publication Date Title
US11237817B2 (en) Operating system update management for enrolled devices
EP2790122B1 (en) System and method for correcting antivirus records to minimize false malware detections
WO2015180690A1 (zh) 验证信息的读取方法及装置
US20180176251A1 (en) Deception using screen capture
US10757087B2 (en) Secure client authentication based on conditional provisioning of code signature
CN113646761A (zh) 向应用提供应用安全、验证和特征分析
CN104769598A (zh) 用于检测非法应用程序的系统和方法
US10824710B2 (en) Method and device for authenticating application that requests access to memory
US11636219B2 (en) System, method, and apparatus for enhanced whitelisting
CN111200499B (zh) 基于pc端企业浏览器实现的系统数据访问方法和装置
CN110765444A (zh) 一种企业浏览器访问权限配置方法和装置
CN104426836A (zh) 一种入侵检测方法及装置
CN111131166B (zh) 一种用户行为预判方法及相关设备
CN116049822A (zh) 应用程序的监管方法、系统、电子设备及存储介质
CN111258615A (zh) 工控主机及其软件升级的方法、装置及移动存储介质
GB2539199A (en) Apparatus and methods for transitioning between a secure area and a less-secure area
CN115048645A (zh) 超范围采集隐私信息的检测方法、装置、设备及介质
EP4348469A1 (en) Firmware policy enforcement via a security processor
CN114372188A (zh) 一种权限控制方法、装置、设备以及存储介质
CN111953637B (zh) 一种应用服务方法与装置
CN111199046A (zh) 一种基于企业浏览器实现的内容保护方法和装置
CN111949363A (zh) 业务访问的管理方法、计算机设备、存储介质及系统
US20220188409A1 (en) System, Method, and Apparatus for Enhanced Blacklisting
US20210409452A1 (en) Dynamically updating rules for detecting compromised devices
CN115664772A (zh) 访问请求处理方法、装置、计算机设备和存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200207

RJ01 Rejection of invention patent application after publication