CN114584382B - 用于无线数据传输的安全管理方法及系统 - Google Patents

用于无线数据传输的安全管理方法及系统 Download PDF

Info

Publication number
CN114584382B
CN114584382B CN202210227286.1A CN202210227286A CN114584382B CN 114584382 B CN114584382 B CN 114584382B CN 202210227286 A CN202210227286 A CN 202210227286A CN 114584382 B CN114584382 B CN 114584382B
Authority
CN
China
Prior art keywords
data
user client
application
wireless
receiving
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210227286.1A
Other languages
English (en)
Other versions
CN114584382A (zh
Inventor
李明建
陶志强
邓达豪
于佳
白少宇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Guangdong Southern Planning & Designing Institute Of Telecom Consultation Co ltd
Original Assignee
Guangdong Southern Planning & Designing Institute Of Telecom Consultation Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Guangdong Southern Planning & Designing Institute Of Telecom Consultation Co ltd filed Critical Guangdong Southern Planning & Designing Institute Of Telecom Consultation Co ltd
Priority to CN202210227286.1A priority Critical patent/CN114584382B/zh
Publication of CN114584382A publication Critical patent/CN114584382A/zh
Application granted granted Critical
Publication of CN114584382B publication Critical patent/CN114584382B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0876Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/72Signcrypting, i.e. digital signing and encrypting simultaneously
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02DCLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
    • Y02D30/00Reducing energy consumption in communication networks
    • Y02D30/70Reducing energy consumption in communication networks in wireless communication networks

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Power Engineering (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明实施例涉及数据传输技术领域,具体公开了用于无线数据传输的安全管理方法及系统。本发明实施例通过构建无线数据传输安全通道;进行身份验证,获取用户的数据接收权限;在满足数据接收权限时,将申请数据通过无线数据传输安全通道发送至用户客户端;在满足数据接收权限时,将协同数据通过无线数据传输安全通道发送至用户客户端;进行数据使用监督并处理。能够构建无线数据传输安全通道,并对用户进行身份验证与数据接收权限获取,进而根据数据接收权限,对用户的数据访问与数据协同进行限制,且进行数据使用监督,实现在居家办公模式下,对无线传输的办公数据进行有效的保护,避免数据泄露而影响公司的发展。

Description

用于无线数据传输的安全管理方法及系统
技术领域
本发明属于数据传输技术领域,尤其涉及用于无线数据传输的安全管理方法及系统。
背景技术
居家办公是一种新兴的办公方式,为员工的工作和生活带来了更大的便利,目前已经有很多公司在进行居家办公的尝试,减少员工通勤时间的浪费,同时使得员工在工作的同时,兼顾家庭生活。
现有的居家办公模式下,通常采用无线数据传输的方式进行办公数据的接收和发送。由于公司通常对办公数据需要进行保密,不同于在固定的办公环境下能够建立严格的数据保护措施,而在居家办公模式下,无法对无线传输的办公数据进行有效的保护,导致办公数据容易遭受泄露,影响公司的发展。
发明内容
本发明实施例的目的在于提供用于无线数据传输的安全管理方法及系统,旨在解决背景技术中提出的问题。
为实现上述目的,本发明实施例提供如下技术方案:
用于无线数据传输的安全管理方法,所述方法具体包括以下步骤:
对无线数据网络、服务器和用户客户端进行安全验证,构建无线数据传输安全通道;
接收用户的身份信息,根据所述身份信息进行身份验证,并在身份验证通过之后,根据所述身份信息,获取用户的数据接收权限;
接收用户客户端的数据访问申请,对所述数据访问申请进行权限分析,并在满足所述数据接收权限时,根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端;
接收数据协同申请和协同数据,对所述数据协同申请进行权限分析,并在满足所述数据接收权限时,将所述协同数据通过所述无线数据传输安全通道发送至用户客户端;
对所述用户客户端进行数据使用监督,生成数据监督记录信息,并对所述数据监督记录信息进行分析,判断是否存在数据盗用并处理。
作为本发明实施例技术方案进一步的限定,所述对无线数据网络、服务器和用户客户端进行安全验证,构建无线数据传输安全通道具体包括以下步骤:
对无线数据网络进行无线加密安全验证;
与服务器交换服务器证书,通过所述服务器证书进行鉴别安全验证;
与用户客户端交换客户证书,通过所述客户证书进行鉴别安全验证;
在通过无线数据网络、服务器和用户客户端的安全验证之后,构建无线数据传输安全通道。
作为本发明实施例技术方案进一步的限定,所述接收用户的身份信息,根据所述身份信息进行身份验证,并在身份验证通过之后,根据所述身份信息,获取用户的数据接收权限具体包括以下步骤:
接收用户客户端发送的用户的身份信息;
根据所述身份信息进行身份验证,判断是否身份验证通过;
若身份验证通过,则根据所述身份信息,获取用户的数据接收权限;
若身份验证不通过,则向所述用户客户端发送关闭信号。
作为本发明实施例技术方案进一步的限定,所述接收用户客户端的数据访问申请,对所述数据访问申请进行权限分析,并在满足所述数据接收权限时,根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端具体包括以下步骤:
接收用户客户端的数据访问申请;
对所述数据访问申请进行权限分析,得到访问需求权限;
判断所述数据接收权限是否满足所述访问需求权限;
若满足,则根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端;
若不满足,则生成申请拒绝信息,并将所述申请拒绝信息通过所述无线数据传输安全通道发送至用户客户端。
作为本发明实施例技术方案进一步的限定,所述接收数据协同申请和协同数据,对所述数据协同申请进行权限分析,并在满足所述数据接收权限时,将所述协同数据通过所述无线数据传输安全通道发送至用户客户端具体包括以下步骤:
接收数据协同申请和协同数据;
根据所述协同申请和所述协同数据进行权限分析,生成数据协同权限;
判断所述数据接收权限是否满足所述数据协同权限;
若满足,则将所述协同数据通过所述无线数据传输安全通道发送至用户客户端;
若不满足,则拒绝所述数据协同申请。
作为本发明实施例技术方案进一步的限定,所述对所述用户客户端进行数据使用监督,生成数据监督记录信息,并对所述数据监督记录信息进行分析,判断是否存在数据盗用并处理具体包括以下步骤:
对所述用户客户端进行数据使用监督,生成数据监督记录信息;
对所述数据监督记录信息进行分析,判断是否存在数据盗用;
在存在数据盗用时,记录数据盗用的盗用时间和盗用地址。
用于无线数据传输的安全管理系统,所述系统包括安全通道构建单元、接收权限获取单元、申请数据发送单元、协同数据发送单元和数据使用监督单元,其中:
安全通道构建单元,用于对无线数据网络、服务器和用户客户端进行安全验证,构建无线数据传输安全通道;
接收权限获取单元,用于接收用户的身份信息,根据所述身份信息进行身份验证,并在身份验证通过之后,根据所述身份信息,获取用户的数据接收权限;
申请数据发送单元,用于接收用户客户端的数据访问申请,对所述数据访问申请进行权限分析,并在满足所述数据接收权限时,根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端;
协同数据发送单元,用于接收数据协同申请和协同数据,对所述数据协同申请进行权限分析,并在满足所述数据接收权限时,将所述协同数据通过所述无线数据传输安全通道发送至用户客户端;
数据使用监督单元,用于对所述用户客户端进行数据使用监督,生成数据监督记录信息,并对所述数据监督记录信息进行分析,判断是否存在数据盗用并处理。
作为本发明实施例技术方案进一步的限定,所述安全通道构建单元具体包括:
无线加密验证模块,用于对无线数据网络进行无线加密安全验证;
服务器安全验证模块,用于与服务器交换服务器证书,通过所述服务器证书进行鉴别安全验证;
客户端安全验证模块,用于与用户客户端交换客户证书,通过所述客户证书进行鉴别安全验证;
安全通道构建模块,用于在通过无线数据网络、服务器和用户客户端的安全验证之后,构建无线数据传输安全通道。
作为本发明实施例技术方案进一步的限定,所述接收权限获取单元具体包括:
身份信息接收模块,用于接收用户客户端发送的用户的身份信息;
用户身份验证模块,用于根据所述身份信息进行身份验证;
接收权限获取模块,用于在身份验证通过时,根据所述身份信息,获取用户的数据接收权限;
关闭信号发送模块,用于在身份验证不通过时,向所述用户客户端发送关闭信号。
作为本发明实施例技术方案进一步的限定,所述数据使用监督单元具体包括:
数据使用监督模块,用于对所述用户客户端进行数据使用监督,生成数据监督记录信息;
数据盗用判断模块,用于对所述数据监督记录信息进行分析,判断是否存在数据盗用;
数据盗用处理模块,用于在存在数据盗用时,记录数据盗用的盗用时间和盗用地址。
与现有技术相比,本发明的有益效果是:
本发明实施例通过构建无线数据传输安全通道;进行身份验证,获取用户的数据接收权限;在满足数据接收权限时,将申请数据通过无线数据传输安全通道发送至用户客户端;在满足数据接收权限时,将协同数据通过无线数据传输安全通道发送至用户客户端;进行数据使用监督并处理。能够构建无线数据传输安全通道,并对用户进行身份验证与数据接收权限获取,进而根据数据接收权限,对用户的数据访问与数据协同进行限制,且进行数据使用监督,实现在居家办公模式下,对无线传输的办公数据进行有效的保护,避免数据泄露而影响公司的发展。
附图说明
为了更清楚地说明本发明实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例。
图1示出了本发明实施例提供的方法的流程图。
图2示出了本发明实施例提供的方法中构建无线数据传输安全通道的流程图。
图3示出了本发明实施例提供的方法中获取数据接收权限的流程图。
图4示出了本发明实施例提供的方法中数据访问分析处理的流程图。
图5示出了本发明实施例提供的方法中数据协同分析处理的流程图。
图6示出了本发明实施例提供的方法中数据使用监督处理的流程图。
图7示出了本发明实施例提供的系统的应用架构图。
图8示出了本发明实施例提供的系统中安全通道构建单元的结构框图。
图9示出了本发明实施例提供的系统中接收权限获取单元的结构框图。
图10示出了本发明实施例提供的系统中数据使用监督单元的结构框图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。
可以理解的是,在现有技术中,对于居家办公,通常采用无线数据传输的方式进行办公数据的接收和发送。由于公司通常对办公数据需要进行保密,不同于在固定的办公环境下能够建立严格的数据保护措施,而在居家办公模式下,无法对无线传输的办公数据进行有效的保护,导致办公数据容易遭受泄露,影响公司的发展。
为解决上述问题,本发明实施例通过构建无线数据传输安全通道;进行身份验证,获取用户的数据接收权限;在满足数据接收权限时,将申请数据通过无线数据传输安全通道发送至用户客户端;在满足数据接收权限时,将协同数据通过无线数据传输安全通道发送至用户客户端;进行数据使用监督并处理。能够构建无线数据传输安全通道,并对用户进行身份验证与数据接收权限获取,进而根据数据接收权限,对用户的数据访问与数据协同进行限制,且进行数据使用监督,实现在居家办公模式下,对无线传输的办公数据进行有效的保护,避免数据泄露而影响公司的发展。
图1示出了本发明实施例提供的方法的流程图。
具体的,用于无线数据传输的安全管理方法,所述方法具体包括以下步骤:
步骤S101,对无线数据网络、服务器和用户客户端进行安全验证,构建无线数据传输安全通道。
在本发明实施例中,对无线数据网络进行无线加密安全验证,验证无线数据网络是否能够安全的加密传输数据,并验证加密传输数据的完整性,之后与服务器进行服务器证书交换,完成对服务器的鉴别安全验证,与用户客户端进行客户证书交换,完成对用户客户端的鉴别安全验证。
可以理解的是,通过对服务器和用户客户端的鉴别安全验证,对恶意冒充的服务器和客户端进行鉴别,避免恶意冒充的服务器和客户端获取数据,造成秘密数据的泄露。
具体的,图2示出了本发明实施例提供的方法中构建无线数据传输安全通道的流程图。
其中,在本发明提供的优选实施方式中,所述对无线数据网络、服务器和用户客户端进行安全验证,构建无线数据传输安全通道具体包括以下步骤:
步骤S1011,对无线数据网络进行无线加密安全验证。
步骤S1012,与服务器交换服务器证书,通过所述服务器证书进行鉴别安全验证。
步骤S1013,与用户客户端交换客户证书,通过所述客户证书进行鉴别安全验证。
步骤S1014,在通过无线数据网络、服务器和用户客户端的安全验证之后,构建无线数据传输安全通道。
进一步的,所述用于无线数据传输的安全管理方法还包括以下步骤:
步骤S102,接收用户的身份信息,根据所述身份信息进行身份验证,并在身份验证通过之后,根据所述身份信息,获取用户的数据接收权限。
在本发明实施例中,用户客户端获取居家办公的用户的身份信息之后,通过无线数据传输安全通道接收用户客户端发送的身份信息,对身份信息进行用户身份验证,在身份验证通过之后,根据身份信息,进行权限匹配,得到用户的数据接收权限。
可以理解的是,企业对员工的数据获取权限具有不同的限制,可以通过设置不同的权限级别,对员工的数据获取权限进行区分,数据接收权限就是该用户的权限级别。
具体的,图3示出了本发明实施例提供的方法中获取数据接收权限的流程图。
其中,在本发明提供的优选实施方式中,所述接收用户的身份信息,根据所述身份信息进行身份验证,并在身份验证通过之后,根据所述身份信息,获取用户的数据接收权限具体包括以下步骤:
步骤S1021,接收用户客户端发送的用户的身份信息。
步骤S1022,根据所述身份信息进行身份验证,判断是否身份验证通过。
步骤S1023,若身份验证通过,则根据所述身份信息,获取用户的数据接收权限。
步骤S1024,若身份验证不通过,则向所述用户客户端发送关闭信号。
进一步的,所述用于无线数据传输的安全管理方法还包括以下步骤:
步骤S103,接收用户客户端的数据访问申请,对所述数据访问申请进行权限分析,并在满足所述数据接收权限时,根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端。
在本发明实施例中,居家办公的用户通过用户客户端发起数据访问申请,通过无线数据传输安全通道接收用户客户端发送的数据访问申请,对数据访问申请进行需求权限分析,得到该数据访问申请对应的权限级别,并将该权限级别与用户的数据接收权限进行比较,判断用户是否符合该权限级别,在用户符合该权限级别时,按照数据访问申请从数据库中下载申请数据,通过无线数据传输安全通道,将申请数据发送至用户客户端。
具体的,图4示出了本发明实施例提供的方法中数据访问分析处理的流程图。
其中,在本发明提供的优选实施方式中,所述接收用户客户端的数据访问申请,对所述数据访问申请进行权限分析,并在满足所述数据接收权限时,根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端具体包括以下步骤:
步骤S1031,接收用户客户端的数据访问申请。
步骤S1032,对所述数据访问申请进行权限分析,得到访问需求权限。
步骤S1033,判断所述数据接收权限是否满足所述访问需求权限。
步骤S1034,若满足,则根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端。
步骤S1035,若不满足,则生成申请拒绝信息,并将所述申请拒绝信息通过所述无线数据传输安全通道发送至用户客户端。
进一步的,所述用于无线数据传输的安全管理方法还包括以下步骤:
步骤S104,接收数据协同申请和协同数据,对所述数据协同申请进行权限分析,并在满足所述数据接收权限时,将所述协同数据通过所述无线数据传输安全通道发送至用户客户端。
在本发明实施例中,企业的其他员工需要与该用户建立协同工作时,需要发送数据协同申请和协同数据,在接收数据协同申请和协同数据之后,对数据协同申请和协同数据进行权限分析,得到数据协同权限,并将数据接收权限与数据协同权限进行比较,判断用户是否满足对应的权限级别,在满足对应的权限级别时,通过无线数据传输安全通道,将协同数据发送至用户客户端。
具体的,图5示出了本发明实施例提供的方法中数据协同分析处理的流程图。
其中,在本发明提供的优选实施方式中,所述接收数据协同申请和协同数据,对所述数据协同申请进行权限分析,并在满足所述数据接收权限时,将所述协同数据通过所述无线数据传输安全通道发送至用户客户端具体包括以下步骤:
步骤S1041,接收数据协同申请和协同数据。
步骤S1042,根据所述协同申请和所述协同数据进行权限分析,生成数据协同权限。
步骤S1043,判断所述数据接收权限是否满足所述数据协同权限。
步骤S1044,若满足,则将所述协同数据通过所述无线数据传输安全通道发送至用户客户端。
步骤S1045,若不满足,则拒绝所述数据协同申请。
进一步的,所述用于无线数据传输的安全管理方法还包括以下步骤:
步骤S105,对所述用户客户端进行数据使用监督,生成数据监督记录信息,并对所述数据监督记录信息进行分析,判断是否存在数据盗用并处理。
在本发明实施例中,对用户客户端进行数据拷贝、数据分享的数据使用监督,对用户客户端的数据拷贝、数据分享进行记录,生成数据监督记录信息,并根据对数据监督记录信息的数据去向分析,判断是否存在数据盗用,并在存在数据盗用时,记录数据盗用的盗用时间和盗用地址,从而辅助公司根据盗用时间和盗用地址进行数据盗用的追溯。
可以理解的是,通过对数据监督记录信息的数据去向分析,判断用户是否使用非企业内部的数据存储设备进行数据拷贝,判断用户是否将企业的数据分享给他人,尤其是对手企业的人。
具体的,图6示出了本发明实施例提供的方法中数据使用监督处理的流程图。
其中,在本发明提供的优选实施方式中,所述对所述用户客户端进行数据使用监督,生成数据监督记录信息,并对所述数据监督记录信息进行分析,判断是否存在数据盗用并处理具体包括以下步骤:
步骤S1051,对所述用户客户端进行数据使用监督,生成数据监督记录信息。
步骤S1052,对所述数据监督记录信息进行分析,判断是否存在数据盗用。
步骤S1053,在存在数据盗用时,记录数据盗用的盗用时间和盗用地址。
进一步的,图7示出了本发明实施例提供的系统的应用架构图。
其中,在本发明提供的又一个优选实施方式中,用于无线数据传输的安全管理系统,包括:
安全通道构建单元101,用于对无线数据网络、服务器和用户客户端进行安全验证,构建无线数据传输安全通道。
在本发明实施例中,安全通道构建单元101对无线数据网络进行无线加密安全验证,验证无线数据网络是否能够安全的加密传输数据,并验证加密传输数据的完整性,之后与服务器进行服务器证书交换,完成对服务器的鉴别安全验证,与用户客户端进行客户证书交换,完成对用户客户端的鉴别安全验证。
具体的,图8示出了本发明实施例提供的系统中安全通道构建单元101的结构框图。
其中,在本发明提供的优选实施方式中,所述安全通道构建单元101具体包括:
无线加密验证模块1011,用于对无线数据网络进行无线加密安全验证。
服务器安全验证模块1012,用于与服务器交换服务器证书,通过所述服务器证书进行鉴别安全验证。
客户端安全验证模块1013,用于与用户客户端交换客户证书,通过所述客户证书进行鉴别安全验证。
安全通道构建模块1014,用于在通过无线数据网络、服务器和用户客户端的安全验证之后,构建无线数据传输安全通道。
进一步的,所述用于无线数据传输的安全管理系统还包括:
接收权限获取单元102,用于接收用户的身份信息,根据所述身份信息进行身份验证,并在身份验证通过之后,根据所述身份信息,获取用户的数据接收权限。
在本发明实施例中,用户客户端获取居家办公的用户的身份信息之后,接收权限获取单元102通过无线数据传输安全通道接收用户客户端发送的身份信息,对身份信息进行用户身份验证,在身份验证通过之后,根据身份信息,进行权限匹配,得到用户的数据接收权限。
具体的,图9示出了本发明实施例提供的系统中接收权限获取单元102的结构框图。
其中,在本发明提供的优选实施方式中,所述接收权限获取单元102具体包括:
身份信息接收模块1021,用于接收用户客户端发送的用户的身份信息。
用户身份验证模块1022,用于根据所述身份信息进行身份验证。
接收权限获取模块1023,用于在身份验证通过时,根据所述身份信息,获取用户的数据接收权限。
关闭信号发送模块1024,用于在身份验证不通过时,向所述用户客户端发送关闭信号。
进一步的,所述用于无线数据传输的安全管理系统还包括:
申请数据发送单元103,用于接收用户客户端的数据访问申请,对所述数据访问申请进行权限分析,并在满足所述数据接收权限时,根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端。
在本发明实施例中,居家办公的用户通过用户客户端发起数据访问申请,申请数据发送单元103通过无线数据传输安全通道接收用户客户端发送的数据访问申请,对数据访问申请进行需求权限分析,得到该数据访问申请对应的权限级别,并将该权限级别与用户的数据接收权限进行比较,判断用户是否符合该权限级别,在用户符合该权限级别时,按照数据访问申请从数据库中下载申请数据,通过无线数据传输安全通道,将申请数据发送至用户客户端。
协同数据发送单元104,用于接收数据协同申请和协同数据,对所述数据协同申请进行权限分析,并在满足所述数据接收权限时,将所述协同数据通过所述无线数据传输安全通道发送至用户客户端。
在本发明实施例中,企业的其他员工需要与该用户建立协同工作时,需要发送数据协同申请和协同数据,协同数据发送单元104在接收数据协同申请和协同数据之后,对数据协同申请和协同数据进行权限分析,得到数据协同权限,并将数据接收权限与数据协同权限进行比较,判断用户是否满足对应的权限级别,在满足对应的权限级别时,通过无线数据传输安全通道,将协同数据发送至用户客户端。
数据使用监督单元105,用于对所述用户客户端进行数据使用监督,生成数据监督记录信息,并对所述数据监督记录信息进行分析,判断是否存在数据盗用并处理。
在本发明实施例中,数据使用监督单元105对用户客户端进行数据拷贝、数据分享的数据使用监督,对用户客户端的数据拷贝、数据分享进行记录,生成数据监督记录信息,并根据对数据监督记录信息的数据去向分析,判断是否存在数据盗用,并在存在数据盗用时,记录数据盗用的盗用时间和盗用地址,从而辅助公司根据盗用时间和盗用地址进行数据盗用的追溯。
具体的,图10示出了本发明实施例提供的系统中数据使用监督单元105的结构框图。
其中,在本发明提供的优选实施方式中,所述数据使用监督单元105具体包括:
数据使用监督模块1051,用于对所述用户客户端进行数据使用监督,生成数据监督记录信息。
数据盗用判断模块1052,用于对所述数据监督记录信息进行分析,判断是否存在数据盗用。
数据盗用处理模块1053,用于在存在数据盗用时,记录数据盗用的盗用时间和盗用地址。
综上所述,本发明实施例能够通过对无线数据网络、服务器和用户客户端进行安全验证,构建无线数据传输安全通道,并对用户进行身份验证与数据接收权限获取,进而根据数据接收权限,对用户的数据访问与数据协同进行限制,且进行数据使用监督,实现在居家办公模式下,对无线传输的办公数据进行有效的保护,避免数据泄露而影响公司的发展。
应该理解的是,虽然本发明各实施例的流程图中的各个步骤按照箭头的指示依次显示,但是这些步骤并不是必然按照箭头指示的顺序依次执行。除非本文中有明确的说明,这些步骤的执行并没有严格的顺序限制,这些步骤可以以其它的顺序执行。而且,各实施例中的至少一部分步骤可以包括多个子步骤或者多个阶段,这些子步骤或者阶段并不必然是在同一时刻执行完成,而是可以在不同的时刻执行,这些子步骤或者阶段的执行顺序也不必然是依次进行,而是可以与其它步骤或者其它步骤的子步骤或者阶段的至少一部分轮流或者交替地执行。
本领域普通技术人员可以理解实现上述实施例方法中的全部或部分流程,是可以通过计算机程序来指令相关的硬件来完成,所述的程序可存储于一非易失性计算机可读取存储介质中,该程序在执行时,可包括如上述各方法的实施例的流程。其中,本申请所提供的各实施例中所使用的对存储器、存储、数据库或其它介质的任何引用,均可包括非易失性和/或易失性存储器。非易失性存储器可包括只读存储器(ROM)、可编程ROM(PROM)、电可编程ROM(EPROM)、电可擦除可编程ROM(EEPROM)或闪存。易失性存储器可包括随机存取存储器(RAM)或者外部高速缓冲存储器。作为说明而非局限,RAM以多种形式可得,诸如静态RAM(SRAM)、动态RAM(DRAM)、同步DRAM(SDRAM)、双数据率SDRAM(DDRSDRAM)、增强型SDRAM(ESDRAM)、同步链路(Synchlink)DRAM(SLDRAM)、存储器总线(Rambus)直接RAM(RDRAM)、直接存储器总线动态RAM(DRDRAM)、以及存储器总线动态RAM(RDRAM)等。
以上所述实施例的各技术特征可以进行任意的组合,为使描述简洁,未对上述实施例中的各个技术特征所有可能的组合都进行描述,然而,只要这些技术特征的组合不存在矛盾,都应当认为是本说明书记载的范围。
以上所述实施例仅表达了本发明的几种实施方式,其描述较为具体和详细,但并不能因此而理解为对本发明专利范围的限制。应当指出的是,对于本领域的普通技术人员来说,在不脱离本发明构思的前提下,还可以做出若干变形和改进,这些都属于本发明的保护范围。因此,本发明专利的保护范围应以所附权利要求为准。
以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (5)

1.用于无线数据传输的安全管理方法,其特征在于,所述方法具体包括以下步骤:
对无线数据网络、服务器和用户客户端进行安全验证,构建无线数据传输安全通道;
接收用户的身份信息,根据所述身份信息进行身份验证,并在身份验证通过之后,根据所述身份信息,获取用户的数据接收权限;
接收用户客户端的数据访问申请,对所述数据访问申请进行权限分析,并在满足所述数据接收权限时,根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端;
接收数据协同申请和协同数据,对所述数据协同申请进行权限分析,并在满足所述数据接收权限时,将所述协同数据通过所述无线数据传输安全通道发送至用户客户端;
对所述用户客户端进行数据使用监督,生成数据监督记录信息,并对所述数据监督记录信息进行分析,判断是否存在数据盗用并处理;
所述对无线数据网络、服务器和用户客户端进行安全验证,构建无线数据传输安全通道具体包括以下步骤:
对无线数据网络进行无线加密安全验证;
与服务器交换服务器证书,通过所述服务器证书进行鉴别安全验证;
与用户客户端交换客户证书,通过所述客户证书进行鉴别安全验证;
在通过无线数据网络、服务器和用户客户端的安全验证之后,构建无线数据传输安全通道;
所述接收数据协同申请和协同数据,对所述数据协同申请进行权限分析,并在满足所述数据接收权限时,将所述协同数据通过所述无线数据传输安全通道发送至用户客户端具体包括以下步骤:
接收数据协同申请和协同数据;
根据所述协同申请和所述协同数据进行权限分析,生成数据协同权限;
判断所述数据接收权限是否满足所述数据协同权限;
若满足,则将所述协同数据通过所述无线数据传输安全通道发送至用户客户端;
若不满足,则拒绝所述数据协同申请;
所述对所述用户客户端进行数据使用监督,生成数据监督记录信息,并对所述数据监督记录信息进行分析,判断是否存在数据盗用并处理具体包括以下步骤:
对所述用户客户端进行数据使用监督,生成数据监督记录信息;
对所述数据监督记录信息进行分析,判断是否存在数据盗用;
在存在数据盗用时,记录数据盗用的盗用时间和盗用地址;
对用户客户端进行数据拷贝、数据分享的数据使用监督,对用户客户端的数据拷贝、数据分享进行记录,生成数据监督记录信息,并根据对数据监督记录信息的数据去向分析,判断是否存在数据盗用,并在存在数据盗用时,记录数据盗用的盗用时间和盗用地址,从而辅助公司根据盗用时间和盗用地址进行数据盗用的追溯。
2.根据权利要求1所述的用于无线数据传输的安全管理方法,其特征在于,所述接收用户客户端的数据访问申请,对所述数据访问申请进行权限分析,并在满足所述数据接收权限时,根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端具体包括以下步骤:
接收用户客户端的数据访问申请;
对所述数据访问申请进行权限分析,得到访问需求权限;
判断所述数据接收权限是否满足所述访问需求权限。
3.根据权利要求1所述的用于无线数据传输的安全管理方法,其特征在于,所述接收用户客户端的数据访问申请,对所述数据访问申请进行权限分析,并在满足所述数据接收权限时,根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端具体包括以下步骤:
接收用户客户端的数据访问申请;
对所述数据访问申请进行权限分析,得到访问需求权限;
判断所述数据接收权限是否满足所述访问需求权限;
若满足,则根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端;
若不满足,则生成申请拒绝信息,并将所述申请拒绝信息通过所述无线数据传输安全通道发送至用户客户端。
4.用于无线数据传输的安全管理系统,其特征在于,所述系统包括安全通道构建单元、接收权限获取单元、申请数据发送单元、协同数据发送单元和数据使用监督单元,其中:
安全通道构建单元,用于对无线数据网络、服务器和用户客户端进行安全验证,构建无线数据传输安全通道;
接收权限获取单元,用于接收用户的身份信息,根据所述身份信息进行身份验证,并在身份验证通过之后,根据所述身份信息,获取用户的数据接收权限;
申请数据发送单元,用于接收用户客户端的数据访问申请,对所述数据访问申请进行权限分析,并在满足所述数据接收权限时,根据所述数据访问申请获取申请数据,将所述申请数据通过所述无线数据传输安全通道发送至用户客户端;
协同数据发送单元,用于接收数据协同申请和协同数据,对所述数据协同申请进行权限分析,并在满足所述数据接收权限时,将所述协同数据通过所述无线数据传输安全通道发送至用户客户端;
数据使用监督单元,用于对所述用户客户端进行数据使用监督,生成数据监督记录信息,并对所述数据监督记录信息进行分析,判断是否存在数据盗用并处理;
所述对无线数据网络、服务器和用户客户端进行安全验证,构建无线数据传输安全通道具体包括以下步骤:
对无线数据网络进行无线加密安全验证;
与服务器交换服务器证书,通过所述服务器证书进行鉴别安全验证;
与用户客户端交换客户证书,通过所述客户证书进行鉴别安全验证;
在通过无线数据网络、服务器和用户客户端的安全验证之后,构建无线数据传输安全通道;
所述接收数据协同申请和协同数据,对所述数据协同申请进行权限分析,并在满足所述数据接收权限时,将所述协同数据通过所述无线数据传输安全通道发送至用户客户端具体包括以下步骤:
接收数据协同申请和协同数据;
根据所述协同申请和所述协同数据进行权限分析,生成数据协同权限;
判断所述数据接收权限是否满足所述数据协同权限;
若满足,则将所述协同数据通过所述无线数据传输安全通道发送至用户客户端;
若不满足,则拒绝所述数据协同申请;
所述对所述用户客户端进行数据使用监督,生成数据监督记录信息,并对所述数据监督记录信息进行分析,判断是否存在数据盗用并处理具体包括以下步骤:
对所述用户客户端进行数据使用监督,生成数据监督记录信息;
对所述数据监督记录信息进行分析,判断是否存在数据盗用;
在存在数据盗用时,记录数据盗用的盗用时间和盗用地址;
对用户客户端进行数据拷贝、数据分享的数据使用监督,对用户客户端的数据拷贝、数据分享进行记录,生成数据监督记录信息,并根据对数据监督记录信息的数据去向分析,判断是否存在数据盗用,并在存在数据盗用时,记录数据盗用的盗用时间和盗用地址,从而辅助公司根据盗用时间和盗用地址进行数据盗用的追溯;
所述安全通道构建单元具体包括:
无线加密验证模块,用于对无线数据网络进行无线加密安全验证;
服务器安全验证模块,用于与服务器交换服务器证书,通过所述服务器证书进行鉴别安全验证;
客户端安全验证模块,用于与用户客户端交换客户证书,通过所述客户证书进行鉴别安全验证;
安全通道构建模块,用于在通过无线数据网络、服务器和用户客户端的安全验证之后,构建无线数据传输安全通道;
所述数据使用监督单元具体包括:
数据使用监督模块,用于对所述用户客户端进行数据使用监督,生成数据监督记录信息;
数据盗用判断模块,用于对所述数据监督记录信息进行分析,判断是否存在数据盗用;
数据盗用处理模块,用于在存在数据盗用时,记录数据盗用的盗用时间和盗用地址。
5.根据权利要求4所述的用于无线数据传输的安全管理系统,其特征在于,所述接收权限获取单元具体包括:
身份信息接收模块,用于接收用户客户端发送的用户的身份信息;
用户身份验证模块,用于根据所述身份信息进行身份验证;
接收权限获取模块,用于在身份验证通过时,根据所述身份信息,获取用户的数据接收权限;
关闭信号发送模块,用于在身份验证不通过时,向所述用户客户端发送关闭信号。
CN202210227286.1A 2022-03-08 2022-03-08 用于无线数据传输的安全管理方法及系统 Active CN114584382B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202210227286.1A CN114584382B (zh) 2022-03-08 2022-03-08 用于无线数据传输的安全管理方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210227286.1A CN114584382B (zh) 2022-03-08 2022-03-08 用于无线数据传输的安全管理方法及系统

Publications (2)

Publication Number Publication Date
CN114584382A CN114584382A (zh) 2022-06-03
CN114584382B true CN114584382B (zh) 2024-02-02

Family

ID=81772861

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202210227286.1A Active CN114584382B (zh) 2022-03-08 2022-03-08 用于无线数据传输的安全管理方法及系统

Country Status (1)

Country Link
CN (1) CN114584382B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115514561B (zh) * 2022-09-21 2023-06-13 贵州电网有限责任公司 一种数据安全通信系统及方法
CN115842687A (zh) * 2023-02-28 2023-03-24 中国人民解放军军事科学院战争研究院 基于云传输平台的数据传输方法及系统

Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101667918A (zh) * 2009-10-15 2010-03-10 中国电信股份有限公司 协同工作的实现方法及其系统
CN111683157A (zh) * 2020-08-11 2020-09-18 杭州优云科技有限公司 一种物联网设备的网络安全防护方法
CN112069475A (zh) * 2020-09-14 2020-12-11 杭州熙菱信息技术有限公司 一种身份安全管理系统
CN112565407A (zh) * 2020-12-04 2021-03-26 武汉华工赛百数据系统有限公司 一种基于工业互联网app的大型装备远程协同运维系统
CN112597511A (zh) * 2020-12-17 2021-04-02 广东南方通信建设有限公司 一种政务服务远程协同方法及装置
CN112787979A (zh) * 2019-11-07 2021-05-11 北京地平线机器人技术研发有限公司 物联网设备访问控制方法及物联网设备访问控制装置
CN112968877A (zh) * 2021-01-30 2021-06-15 深圳市心和未来教育科技有限公司 一种兼容多终端编辑器
CN113378125A (zh) * 2021-05-08 2021-09-10 刘金堂 一种基于大数据的云端服务安全云控制系统及方法
CN113761515A (zh) * 2021-08-20 2021-12-07 上海酷栈科技有限公司 一种云桌面安全检测方法、系统、计算设备和存储介质
CN113988806A (zh) * 2021-10-28 2022-01-28 深圳柏谷智能科技有限公司 一种互联网教育管理系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20130133026A1 (en) * 2005-11-16 2013-05-23 Shelia Jean Burgess System, method, and apparatus for data, data structure, or encryption cognition incorporating autonomous security protection

Patent Citations (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101667918A (zh) * 2009-10-15 2010-03-10 中国电信股份有限公司 协同工作的实现方法及其系统
CN112787979A (zh) * 2019-11-07 2021-05-11 北京地平线机器人技术研发有限公司 物联网设备访问控制方法及物联网设备访问控制装置
CN111683157A (zh) * 2020-08-11 2020-09-18 杭州优云科技有限公司 一种物联网设备的网络安全防护方法
CN112069475A (zh) * 2020-09-14 2020-12-11 杭州熙菱信息技术有限公司 一种身份安全管理系统
CN112565407A (zh) * 2020-12-04 2021-03-26 武汉华工赛百数据系统有限公司 一种基于工业互联网app的大型装备远程协同运维系统
CN112597511A (zh) * 2020-12-17 2021-04-02 广东南方通信建设有限公司 一种政务服务远程协同方法及装置
CN112968877A (zh) * 2021-01-30 2021-06-15 深圳市心和未来教育科技有限公司 一种兼容多终端编辑器
CN113378125A (zh) * 2021-05-08 2021-09-10 刘金堂 一种基于大数据的云端服务安全云控制系统及方法
CN113761515A (zh) * 2021-08-20 2021-12-07 上海酷栈科技有限公司 一种云桌面安全检测方法、系统、计算设备和存储介质
CN113988806A (zh) * 2021-10-28 2022-01-28 深圳柏谷智能科技有限公司 一种互联网教育管理系统

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
云环境下海洋环境监测大数据处理平台的研究;解鹏飞;隋伟娜;朱容娟;陶冠峰;;海洋信息(01);全文 *
云计算时代监测数据安全保护分析;徐欢;;无线互联科技(12);全文 *

Also Published As

Publication number Publication date
CN114584382A (zh) 2022-06-03

Similar Documents

Publication Publication Date Title
CN114584382B (zh) 用于无线数据传输的安全管理方法及系统
US10404670B2 (en) Data security service
CN109243045B (zh) 一种投票方法、装置、计算机设备及计算机可读存储介质
CN115514561B (zh) 一种数据安全通信系统及方法
CN104361267A (zh) 基于非对称加密算法的软件授权与保护装置及方法
US20140229732A1 (en) Data security service
CN110070300B (zh) 数据审核和获取方法、装置、系统、设备及介质
CN116503183A (zh) 一种保险数据安全加密方法和系统
CN114640517A (zh) 一种密钥授权使用方法和系统
Feng et al. Autonomous Vehicles' Forensics in Smart Cities
CN113901507B (zh) 一种多参与方的资源处理方法及隐私计算系统
CN115134150A (zh) 基于区块链的数据获取方法、系统、存储介质及电子装置
CN116846684B (zh) 一种视频安全接入管理方法及系统
CN112822217A (zh) 一种服务器访问方法、装置、设备和存储介质
CN112733166A (zh) license认证授权功能的实现方法及系统
CN115242545B (zh) 一种物联网设备数据的安全管理方法及系统
CN116318899B (zh) 数据加密解密的处理方法、系统、设备及介质
CN114615030B (zh) 一种基于工业互联网平台的身份认证方法和系统
CN112016131B (zh) 一种用于分布式云取证可信度验证系统及其方法
CN114244571B (zh) 基于数据流分析的非法外联监测方法、装置、计算机设备
CN115314324B (zh) 区块链网络中的节点监管方法和装置、设备
CN106992976B (zh) 网络安全管理方法及服务器
CN118118175A (zh) 一种基于量子计算的加密通信系统及其方法
CN113660253A (zh) 一种基于远程桌面协议的终端控制器、方法及系统
CN113486376A (zh) 配合移动端认证的数字文件分享及内容安全保护方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant