CN111181973A - 一种终端设备安全管理系统 - Google Patents

一种终端设备安全管理系统 Download PDF

Info

Publication number
CN111181973A
CN111181973A CN201911411088.5A CN201911411088A CN111181973A CN 111181973 A CN111181973 A CN 111181973A CN 201911411088 A CN201911411088 A CN 201911411088A CN 111181973 A CN111181973 A CN 111181973A
Authority
CN
China
Prior art keywords
module
mobile terminal
management
security
data sending
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201911411088.5A
Other languages
English (en)
Inventor
魏国斌
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenyang Junjie Excellent Software Technology Co Ltd
Original Assignee
Shenyang Junjie Excellent Software Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenyang Junjie Excellent Software Technology Co Ltd filed Critical Shenyang Junjie Excellent Software Technology Co Ltd
Priority to CN201911411088.5A priority Critical patent/CN111181973A/zh
Publication of CN111181973A publication Critical patent/CN111181973A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/0227Filtering policies
    • H04L63/0245Filtering by information in the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/51Discovery or management thereof, e.g. service location protocol [SLP] or web services

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)

Abstract

本发明提供一种终端设备安全管理系统,涉及一种设备安全技术领域。该发明包括移动终端、服务器、移动终端管理平台,服务器包括第一数据发送服务器、第二数据发送服务器和防火墙,移动终端通过互联网与第一数据发送服务器连接,第一数据发送服务器与移动终端管理平台连接,移动终端管理平台通过互联网与第二数据发送服务器连接,第二数据发送服务器与移动终端连接,防火墙分别与第一数据发送服务器、第二数据发送服务器连接,第一数据发送服务器和第二数据发送服务器的数据均通过防火墙的检测。本发明结构简单,对移动终端设备的安全管理效果好,具有广泛的应用前景。

Description

一种终端设备安全管理系统
技术领域
本发明涉及一种设备安全技术领域,特别是涉及一种终端设备安全管理系统。
背景技术
近年来由于信息技术和通讯技术的加快融合,移动互联网产业得到了迅猛发展,正逐渐渗透到人们生活、工作的各个领域。随着4G网络的优化完善,智能手机及平板电脑市场的空前繁荣,智能终端设备具有普及程度高,计算能力强,存储容量大的特点,利用智能终端设备访问企业信息系统进行移动办公成为市场潮流。
但是,移动终端在访问其他信息系统的过程中,经常会发生资金盗取、信息泄露等事故,究其原因就是因为移动终端设备在访问其他系统时不能够甄别访问信息的安全性。鉴于此,如何提供一种移动终端设备安全管理系统以保证移动终端系统在访问其他系统时保持自身和访问系统的安全性是本领域技术人员需要解决的技术问题。
发明内容
针对上述问题中存在的不足之处,本发明提供一种终端设备安全管理系统,使其结构简单,对移动终端设备的安全管理效果好,具有广泛的应用前景。
为了解决上述问题,本发明提供一种终端设备安全管理系统,其中,包括移动终端、服务器、移动终端管理平台,所述服务器包括第一数据发送服务器、第二数据发送服务器和防火墙,所述移动终端通过互联网与第一数据发送服务器连接,所述第一数据发送服务器与所述移动终端管理平台连接,所述移动终端管理平台通过互联网与第二数据发送服务器连接,所述第二数据发送服务器与所述移动终端连接,所述防火墙分别与所述第一数据发送服务器、所述第二数据发送服务器连接,所述第一数据发送服务器和所述第二数据发送服务器的数据均通过所述防火墙的检测。
优选的,所述的移动终端上安装有终端APP,所述的终端APP用于实现移动终端与移动终端管理平台之间的信息连接,便于移动终端管理平台对移动终端进行安全管理。
优选的,所述终端APP包括用户登录模块、内存管理单元、消息中心单元、安全中心管理模块、应用管理单元、文档中心管理单元、设备信息管理模块、应用商店、邮件管理模块。
优选的,所述第一数据发送服务器用于移动终端向移动终端管理平台推送文档数据信息,包括终端APP用户信息、安全提醒信息、应用管理信息;所述第二数据发送服务器用于移动终端管理平台向移动终端推送文档数据信息,包括终端APP更新提醒信息、安全提醒信息、安全告警信息。
优选的,所述移动终端管理平台包括移动终端防御管理模块、移动终端管理模块和监控模块,所述移动终端防御管理模块、所述移动终端管理模块和所述监控模块均通过服务器与终端APP连接。
优选的,所述移动终端防御管理模块包括移动杀毒模块、安全准入模块、应用程序扫描模块、安全验证模块、权限检测模块和安全服务模块,所述移动杀毒模块、所述安全准入模块、所述应用程序扫描模块、所述安全验证模块、所述权限检测模块和所述安全服务模块均通过互联网与所述服务器连接。
优选的,所述移动终端管理模块包括应用管理模块、安全管理模块、用户管理模块和权限管理模块,所述应用管理模块、所述安全管理模块、所述用户管理模块和所述权限管理模块均通过互联网与所述服务器连接。
优选的,所述监控模块包括软件监控模块、数据监控模块和用户监控模块,所述软件监控模块、所述数据监控模块和所述用户监控模块均通过互联网与所述服务器连接。
优选的,所述移动终端管理平台还与公安网连接,用于将终端APP传递的公民信息与公安网中储存的信息进行比较。
与现有技术相比,本发明具有以下优点:
本发明结构简单,对移动终端设备的安全管理效果好,具有广泛的应用前景。
附图说明
图1是本发明的实施例结构示意图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,下面结合附图与实例对本发明作进一步详细说明,但所举实例不作为对本发明的限定。
如图1所示,本发明的实施例包括移动终端1、服务器、移动终端管理平台4,所述服务器包括第一数据发送服务器2、第二数据发送服务器3和防火墙7,所述移动终端1通过互联网与第一数据发送服务器2连接,所述第一数据发送服务器2与所述移动终端管理平台4连接,所述移动终端管理平台4通过互联网与第二数据发送服务器3连接,所述第二数据发送服务器3与所述移动终端1连接,所述防火墙7分别与所述第一数据发送服务器2、所述第二数据发送服务器3连接,所述第一数据发送服务器2和所述第二数据发送服务器3的数据均通过所述防火墙7的检测。
所述的移动终端1上安装有终端APP5,所述的终端APP5用于实现移动终端1与移动终端管理平台4之间的信息连接,便于移动终端管理平台4对移动终端1进行安全管理。
所述终端APP5包括用户登录模块、内存管理单元、消息中心单元、安全中心管理模块、应用管理单元、文档中心管理单元、设备信息管理模块、应用商店、邮件管理模块。
所述第一数据发送服务器2用于移动终端1向移动终端管理平台4推送文档数据信息,包括终端APP用户信息、安全提醒信息、应用管理信息;所述第二数据发送服务器3用于移动终端管理平台4向移动终端1推送文档数据信息,包括终端APP更新提醒信息、安全提醒信息、安全告警信息。
所述移动终端管理平台4包括移动终端防御管理模块、移动终端管理模块和监控模块,所述移动终端防御管理模块、所述移动终端管理模块和所述监控模块均通过服务器与终端APP连接。
所述移动终端防御管理模块包括移动杀毒模块、安全准入模块、应用程序扫描模块、安全验证模块、权限检测模块和安全服务模块,所述移动杀毒模块、所述安全准入模块、所述应用程序扫描模块、所述安全验证模块、所述权限检测模块和所述安全服务模块均通过互联网与所述服务器连接。
所述移动终端管理模块包括应用管理模块、安全管理模块、用户管理模块和权限管理模块,所述应用管理模块、所述安全管理模块、所述用户管理模块和所述权限管理模块均通过互联网与所述服务器连接。
所述监控模块包括软件监控模块、数据监控模块和用户监控模块,所述软件监控模块、所述数据监控模块和所述用户监控模块均通过互联网与所述服务器连接。
所述移动终端管理平台4还与公安网6连接,用于将终端APP传递的公民信息与公安网6中储存的信息进行比较。
对所公开的实施例的上述说明,使本领域专业技术人员能够实现或使用本发明。对这些实施例的多种修改对本领域的专业技术人员来说将是显而易见的,本文中所定义的一般原理可以在不脱离本发明的精神或范围的情况下,在其它实施例中实现。因此,本发明将不会被限制于本文所示的这些实施例,而是要符合与本文所公开的原理和新颖特点相一致的最宽的范围。

Claims (9)

1.一种终端设备安全管理系统,其特征在于,包括移动终端、服务器、移动终端管理平台,所述服务器包括第一数据发送服务器、第二数据发送服务器和防火墙,所述移动终端通过互联网与第一数据发送服务器连接,所述第一数据发送服务器与所述移动终端管理平台连接,所述移动终端管理平台通过互联网与第二数据发送服务器连接,所述第二数据发送服务器与所述移动终端连接,所述防火墙分别与所述第一数据发送服务器、所述第二数据发送服务器连接,所述第一数据发送服务器和所述第二数据发送服务器的数据均通过所述防火墙的检测。
2.如权利要求1所述的终端设备安全管理系统,其特征在于,所述的移动终端上安装有终端APP,所述的终端APP用于实现移动终端与移动终端管理平台之间的信息连接,便于移动终端管理平台对移动终端进行安全管理。
3.如权利要求2所述的终端设备安全管理系统,其特征在于,所述终端APP包括用户登录模块、内存管理单元、消息中心单元、安全中心管理模块、应用管理单元、文档中心管理单元、设备信息管理模块、应用商店、邮件管理模块。
4.如权利要求3所述的终端设备安全管理系统,其特征在于,所述第一数据发送服务器用于移动终端向移动终端管理平台推送文档数据信息,包括终端APP用户信息、安全提醒信息、应用管理信息;所述第二数据发送服务器用于移动终端管理平台向移动终端推送文档数据信息,包括终端APP更新提醒信息、安全提醒信息、安全告警信息。
5.如权利要求4所述的终端设备安全管理系统,其特征在于,所述移动终端管理平台包括移动终端防御管理模块、移动终端管理模块和监控模块,所述移动终端防御管理模块、所述移动终端管理模块和所述监控模块均通过服务器与终端APP连接。
6.如权利要求5所述的终端设备安全管理系统,其特征在于,所述移动终端防御管理模块包括移动杀毒模块、安全准入模块、应用程序扫描模块、安全验证模块、权限检测模块和安全服务模块,所述移动杀毒模块、所述安全准入模块、所述应用程序扫描模块、所述安全验证模块、所述权限检测模块和所述安全服务模块均通过互联网与所述服务器连接。
7.如权利要求6所述的终端设备安全管理系统,其特征在于,所述移动终端管理模块包括应用管理模块、安全管理模块、用户管理模块和权限管理模块,所述应用管理模块、所述安全管理模块、所述用户管理模块和所述权限管理模块均通过互联网与所述服务器连接。
8.如权利要求7所述的终端设备安全管理系统,其特征在于,所述监控模块包括软件监控模块、数据监控模块和用户监控模块,所述软件监控模块、所述数据监控模块和所述用户监控模块均通过互联网与所述服务器连接。
9.如权利要求8所述的终端设备安全管理系统,其特征在于,所述移动终端管理平台还与公安网连接,用于将终端APP传递的公民信息与公安网中储存的信息进行比较。
CN201911411088.5A 2019-12-31 2019-12-31 一种终端设备安全管理系统 Pending CN111181973A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911411088.5A CN111181973A (zh) 2019-12-31 2019-12-31 一种终端设备安全管理系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911411088.5A CN111181973A (zh) 2019-12-31 2019-12-31 一种终端设备安全管理系统

Publications (1)

Publication Number Publication Date
CN111181973A true CN111181973A (zh) 2020-05-19

Family

ID=70621497

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911411088.5A Pending CN111181973A (zh) 2019-12-31 2019-12-31 一种终端设备安全管理系统

Country Status (1)

Country Link
CN (1) CN111181973A (zh)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150135190A1 (en) * 2002-03-25 2015-05-14 Telefonaktiebolaget L M Ericsson (Publ) Method and Devices for Dynamic Management of a Server Application on a Server Platform
CN204481858U (zh) * 2015-03-28 2015-07-15 泉州市佳视数码科技有限公司 一种基于app平台的移动终端服务系统
CN108270798A (zh) * 2018-03-25 2018-07-10 上海金亥通信设备有限公司 一种移动终端设备安全管理系统
CN109460660A (zh) * 2018-10-18 2019-03-12 广州市网欣计算机科技有限公司 一种移动设备安全管理系统
CN109525562A (zh) * 2018-10-30 2019-03-26 孙湘 一种计算机网络安全中的信息防盗管理系统

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20150135190A1 (en) * 2002-03-25 2015-05-14 Telefonaktiebolaget L M Ericsson (Publ) Method and Devices for Dynamic Management of a Server Application on a Server Platform
CN204481858U (zh) * 2015-03-28 2015-07-15 泉州市佳视数码科技有限公司 一种基于app平台的移动终端服务系统
CN108270798A (zh) * 2018-03-25 2018-07-10 上海金亥通信设备有限公司 一种移动终端设备安全管理系统
CN109460660A (zh) * 2018-10-18 2019-03-12 广州市网欣计算机科技有限公司 一种移动设备安全管理系统
CN109525562A (zh) * 2018-10-30 2019-03-26 孙湘 一种计算机网络安全中的信息防盗管理系统

Similar Documents

Publication Publication Date Title
US8666894B1 (en) Systems and methods for remotely authenticating credit card transactions
WO2016101384A1 (zh) 基于双系统切换的数据安全处理方法及装置
CN102318314B (zh) 访问权限控制方法和设备
US9740861B2 (en) Method for detecting eavesdropping activity and terminal device
CN103514397A (zh) 一种服务器、终端及权限管理、许可方法
US20100100929A1 (en) Apparatus and method for security managing of information terminal
US10812486B2 (en) Utilizing smart data tags to track and control secure enterprise data
CN105260660A (zh) 智能终端支付环境的监控方法、装置及系统
CN108270798B (zh) 一种移动终端设备安全管理系统
CN103218552A (zh) 基于用户行为的安全管理方法及装置
CN114244568B (zh) 基于终端访问行为的安全接入控制方法、装置和设备
US10721236B1 (en) Method, apparatus and computer program product for providing security via user clustering
CN111901352A (zh) 消息分发处理的方法、装置、服务器及存储介质
US20170372311A1 (en) Secure payment-protecting method and related electronic device
US20120023589A1 (en) Recovering Data In A Storage Medium Of An Electronic Device That Has Been Tampered With
CN108494749B (zh) Ip地址禁用的方法、装置、设备及计算机可读存储介质
CN111181973A (zh) 一种终端设备安全管理系统
KR101516997B1 (ko) 스미싱 차단 방법 및 장치
US11895155B2 (en) Resilient self-detection of malicious exfiltration of sensitive data
US20210359998A1 (en) Access control for private channels in a channel-based discussion system
CN110516453B (zh) 特权账号主动通知并自动纳管的方法及装置
CN206270962U (zh) 一种计算机安全控制系统
US8477747B1 (en) Automatic capture of wireless endpoints for connection enforcement
CN104052852A (zh) 通信方法及装置
KR101440419B1 (ko) 전자금융서비스 상호 모니터링 시스템 및 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20200519

RJ01 Rejection of invention patent application after publication