WO2014079274A1 - 安全数据处理方法及系统 - Google Patents

安全数据处理方法及系统 Download PDF

Info

Publication number
WO2014079274A1
WO2014079274A1 PCT/CN2013/084388 CN2013084388W WO2014079274A1 WO 2014079274 A1 WO2014079274 A1 WO 2014079274A1 CN 2013084388 W CN2013084388 W CN 2013084388W WO 2014079274 A1 WO2014079274 A1 WO 2014079274A1
Authority
WO
WIPO (PCT)
Prior art keywords
terminal
real
security
time
control server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/CN2013/084388
Other languages
English (en)
French (fr)
Inventor
邓振波
张家柱
温铭
李宇
刘娇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Original Assignee
Beijing Qihoo Technology Co Ltd
Qizhi Software Beijing Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qihoo Technology Co Ltd, Qizhi Software Beijing Co Ltd filed Critical Beijing Qihoo Technology Co Ltd
Priority to US14/646,772 priority Critical patent/US20150281264A1/en
Publication of WO2014079274A1 publication Critical patent/WO2014079274A1/zh
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/06Protocols specially adapted for file transfer, e.g. file transfer protocol [FTP]
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • GPHYSICS
    • G06COMPUTING OR CALCULATING; COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/577Assessing vulnerabilities and evaluating computer system security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/145Countermeasures against malicious traffic the attack involving the propagation of malware through the network, e.g. viruses, trojans or worms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/104Peer-to-peer [P2P] networks
    • H04L67/1074Peer-to-peer [P2P] networks for supporting data block transmission mechanisms
    • H04L67/1078Resource delivery mechanisms
    • H04L67/1085Resource delivery mechanisms involving dynamic management of active down- or uploading connections

Definitions

  • the security control server receives the data upload request of the terminal, and obtains the file feature and the identifier of the terminal therein;
  • the time after the monitoring terminal is powered on includes: loading the second timing configuration file when the terminal is powered on, and the monitoring time of the second timing configuration file is the second predetermined time.
  • changing the real-time status of the terminal is performed in the security control server, and changing the real-time status of the terminal includes:
  • the security control server listens to the externally input change command, and changes the terminal from the working state to the idle state or changes the terminal from the idle state to the working state according to the change command.
  • the security control server monitors the externally input change command, changes the terminal from the working state to the idle state according to the change command, or changes the terminal from the idle state to the working state, including:
  • a secure data processing system placed in a security control server, comprising:
  • the trusted machine judging module is configured to determine, according to the identifier of the terminal, whether the terminal is a trusted machine, and if so, triggering a real-time status obtaining module, where the trusted machine is a terminal in which the data is considered to be secure data;
  • the real-time status acquisition module is configured to obtain the real-time status of the terminal from the real-time status record table. If it is in the working state, the uploaded file feature is added to the security database, and if it is idle, it is not added to the security database.
  • the update module is placed in the security control server and configured to update the real-time status of each terminal in the real-time status record table of the security control server according to the change operation of the real-time status change module.
  • the real-time state change module is placed in the security control server, including:
  • the command receiving submodule is configured to monitor the external input change command by the security control server, and change the terminal from the working state to the idle state or change the terminal from the idle state to the working state according to the change command.
  • the command receiving submodule includes:
  • system further includes:
  • the identification comparison module is configured to identify the security of the uploaded file feature information of the other terminal by using the file feature added to the secure database.
  • the secure data processing method in the embodiment of the present application processes the data security of the intranet of the enterprise and is applied to the private cloud system inside the enterprise.
  • the security control server in the private cloud system realizes identification and judgment, completes the update of the security database of the intranet, and ensures the timeliness and efficiency of the security database update.
  • the security control server refers to a server that is set to be secure in the private cloud system. Generally speaking, because there may be only one server in the private cloud system, or there are multiple servers, all servers need to be secure. In this case, the security control server can also be all servers.
  • the identification codes of all terminals that perform data interaction with the security control server are stored in advance. Specifically, it can be stored in a configuration file, a relationship table, or the like.
  • the identifier of the terminal may be the number of the terminal, the signature, and the like, and the identifier of the terminal can be uniquely identified.
  • the file characteristics can be the MD5 value of the file or other identifying data that identifies the file.
  • the data upload request includes the terminal identification code and the file characteristics that need to be uploaded.
  • the security control server can obtain this information directly from the terminal's upload request.
  • Step 102 The security control server determines, according to the identifier of the terminal, whether the terminal is a trusted machine, and if yes, proceeds to step 103; the trusted machine is a terminal in which data is considered to be security data.
  • Step 103 The security control server obtains the real-time status of the terminal from the real-time status record table, and if it is in the working state, adds the uploaded file feature to the security database, and if it is idle, does not join the security database. in.
  • the real-time state change module 50 is placed in the security control server. At this time, it includes a command receiving sub-module configured to monitor the external input change command of the security control server. And changing the terminal from an active state to an idle state or changing the terminal from an idle state to an active state according to the change command. At this time, the real-time state change module 50 needs to transmit the change operation to the update module 60, thereby updating the real-time status of each terminal in the real-time status record table of the security control server.
  • the command receiving submodule comprises an information acquiring unit and a changing unit.
  • the information acquisition unit is configured to obtain an externally input change command and an identifier of the terminal.
  • the changing unit is configured to perform real-time state change on the terminal having the identification code according to the change command.
  • the present application also provides a computer readable recording medium having recorded thereon a program for executing the device control method of any of the foregoing embodiments 1 to 4.
  • the computer readable recording medium includes any mechanism for storing or transmitting information in a form readable by a computer.
  • a machine-readable medium includes a read only memory (ROM), a random access memory (RAM), a magnetic disk storage medium, an optical storage medium, a flash storage medium, an electrical, optical, acoustic, or other form of propagated signal (eg, a carrier wave) , infrared signals, digital signals, etc.).
  • modules in the devices of the embodiments can be adaptively changed and placed in one or more devices different from the embodiment.
  • the modules or units or components of the embodiments may be combined into one module or unit or component, and further they may be divided into a plurality of sub-modules or sub-units or sub-components.
  • any combination of the features disclosed in the specification, including the accompanying claims, the abstract and the drawings, and any methods so disclosed may be employed. Or combine all the processes or units of the device.
  • Each feature disclosed in the specification (including the accompanying claims, the abstract and the drawings) may be replaced by alternative features that provide the same, equivalent or similar purpose, unless otherwise stated.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computing Systems (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Virology (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Storage Device Security (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

一种安全数据处理方法,包括以下步骤:安全控制服务器接收终端的数据上传请求,获取其中的文件特征和终端的识别码;安全控制服务器根据终端的识别码判断终端是否为信任机,信任机为其中的数据被认为是安全数据的终端;若终端为信任机,则安全控制服务器从实时状态记录表中获取终端的实时状态,若为工作状态,则将上传的文件特征加入到安全数据库中,若为闲置状态,则不加入到安全数据库中。本申请还提供一种实现前述方法的安全数据处理系统。本申请的安全数据处理方法及系统能够提高安全数据的更新效率。

Description

安全数据处理方法及系统 本申请要求在 2012年 11月 26日提交中国专利局、申请号为 201210488724.6、 发明名称为 "安全数据处理方法及系统" 的中国专利申请的优先权, 其全部 内容通过引用结合在本申请中。 技术领域
本申请涉及计算机安全技术领域, 具体涉及一种安全数据处理方法 及系统。 背景技术
私有云是为企业单独部署的计算机安全系统, 可以有效的保证内部 数据的安全性。 一般来说, 在私有云系统中, 终端将本地不能辨别安全 的文件特征信息上传至安全控制服务器, 安全控制服务器通过内部存储 的安全信息数据库来对文件特征信息进行识别, 将识别结果传输给终端, 从而实现内部数据的安全管理。
此种方式可以保证企业内部数据的安全, 但是当终端上传给安全控 制服务器的数据量较大, 或者上传并发量较大时, 安全控制服务器往往 无法快速响应, 降低了处理效率, 在严重时, 甚至可能导致安全控制服 务器无法响应等问题。 当安全控制服务器中没有相关文件特征信息时, 便无法对终端上传的文件特征信息进行识别, 因此, 此种方式对于安全 控制服务器中安全信息数据库中的数据的时效性要求较高。 为了保证有 效准确的对终端上传的文件特征信息进行识别, 安全控制服务器需要实 时并快速对安全信息数据进行更新, 但是目前往往需要通过人工操作的 方式来实现, 或者通过文件特征逐一比对的方式来实现, 更新花费的时 间较长, 效率较低。 发明内容
鉴于上述问题, 提出了本申请以便提供一种克服上述问题或者至少 部分地解决上述问题的安全数据处理方法及系统。
依据本申请的一个方面, 提供了一种安全数据处理方法, 包括以下 步骤:
安全控制服务器接收终端的数据上传请求, 获取其中的文件特征和 终端的识别码;
安全控制服务器根据终端的识别码判断终端是否为信任机, 信任机 为其中的数据被认为是安全数据的终端;
若终端被判断为信任机, 则安全控制服务器从实时状态记录表中获 取终端的实时状态, 若为工作状态, 则将上传的文件特征加入到安全数 据库中, 若为闲置状态, 则不加入到安全数据库中。
可选地, 方法还包括:
变更终端的实时状态, 终端的实时状态包括工作状态和闲置状态; 安全控制服务器根据变更后的实时状态对实时状态记录表中各终端 的实时状态进行更新。
可选地, 变更终端的实时状态在终端中执行, 方法还包括终端在实 时状态变更后, 将实时状态传输给安全控制服务器;
变更终端的实时状态包括:
监控终端上传文件特征后的时间, 若超过第一预定时间, 则将终端 的工作状态变更为闲置状态; 和 /或
监控终端开机后的时间, 若超过第二预定时间, 则将终端的工作状 态变更为闲置状态。
可选地, 监控终端上传文件特征后的时间包括: 在监控到终端上传 文件特征时, 加载第一定时配置文件, 第一定时配置文件的监测时长为 第一预定时间; 和 /或
监控终端开机后的时间包括: 在终端开机时, 加载第二定时配置文 件, 第二定时配置文件的监测时长为第二预定时间。
可选地, 变更终端的实时状态在安全控制服务器中执行, 变更终端 的实时状态包括:
安全控制服务器监听外部输入的变更命令, 根据变更命令将终端由 工作状态变更为闲置状态或将终端由闲置状态变更为工作状态。 可选地, 安全控制服务器监听外部输入的变更命令, 根据变更命令 将终端由工作状态变更为闲置状态或将终端由闲置状态变更为工作状态 包括:
获取外部输入的变更命令以及终端的识别码;
根据变更命令对具有识别码的终端进行实时状态变更。
可选地, 方法还包括:
釆用加入到安全数据库中的文件特征识别其他终端的上传的文件特 征信息的安全性。
可选地, 安全数据处理方法在企业内网中实现。
可选地, 实时状态记录表存储于安全控制服务器中, 安全控制服务 器根据实时获取的信息对其进行更新。
根据本申请的另一方面, 提供了一种安全数据处理系统, 置于安全 控制服务器中, 包括:
信息接收模块, 配置为接收终端的数据上传请求, 获取其中的文件 特征和终端的识别码;
信任机判断模块, 配置为根据终端的识别码判断终端是否为信任机, 若是, 则触发实时状态获取模块, 信任机为其中的数据被认为是安全数 据的终端;
实时状态获取模块, 配置为从实时状态记录表中获取终端的实时状 态, 若为工作状态, 则将上传的文件特征加入到安全数据库中, 若为闲 置状态, 则不加入到安全数据库中。
可选地, 系统还包括:
实时状态变更模块, 配置为变更终端的实时状态, 终端的实时状态 包括工作状态和闲置状态; 和
更新模块, 置于安全控制服务器中, 配置为根据实时状态变更模块 的变更操作更新安全控制服务器的实时状态记录表中各终端的实时状 态。
可选地, 实时状态变更模块置于终端中, 系统还包括: 数据传输模块, 置于终端中, 配置为终端在实时状态变更后, 将实 时状态传输给安全控制服务器中的更新模块;
实时状态变更模块包括:
时间监控子模块, 配置为监控终端上传文件特征后的时间, 若超过 第一预定时间, 则将终端的工作状态变更为闲置状态; 和 /或监控终端开 机后的时间, 若超过第二预定时间, 则将终端的工作状态变更为闲置状 态。
可选地, 实时状态变更模块置于安全控制服务器中, 包括:
命令接收子模块, 配置为安全控制服务器监听外部输入的变更命令, 根据变更命令将终端由工作状态变更为闲置状态或将终端由闲置状态变 更为工作状态。
可选地, 命令接收子模块包括:
信息获取单元, 配置为获取外部输入的变更命令以及终端的识别码; 变更单元, 配置为根据变更命令对具有识别码的终端进行实时状态 变更。
可选地, 系统还包括:
识别对比模块, 配置为釆用加入到安全数据库中的文件特征识别其 他终端的上传的文件特征信息的安全性。
本申请的安全数据处理方法及系统通过前述的将设置为信任机的终 端进行实时状态的区分以及转化, 使处于工作状态的终端能够被安全控 制服务器信任, 而处于闲置状态的终端则需要对其进行安全验证, 只有 当其状态再次处于工作状态时, 才会被安全控制服务器信任。 即使处于 闲置状态的信任机被仿造, 但是安全控制服务器并不会信任其上传的信 息, 因此可以很好的保证安全控制服务器中数据的安全。 在此过程中, 只需要通过在安全控制服务器中维护实时状态记录表便可以实现信任机 的安全监控, 提高了安全数据更新的效率, 且可以在保证安全的同时降 低维护成本。
上述说明仅是本申请技术方案的概述, 为了能够更清楚了解本申请 的技术手段, 而可依照说明书的内容予以实施, 并且为了让本申请的上 述和其它目的、 特征和优点能够更明显易懂, 以下特举本申请的具体实 施方式。 附图说明 通过阅读下文优选实施方式的详细描述,各种其他的优点和益处对于本 领域普通技术人员将变得清楚明了。 附图仅配置为示出优选实施方式的目 的, 而并不认为是对本申请的限制。 而且在整个附图中, 用相同的参考符号 表示相同的部件。 在附图中:
图 1示出了根据本申请实施例一的安全数据处理方法的流程图; 图 2示出了根据本申请实施例二的安全数据处理方法的流程图; 图 3 示出了根据本申请实施例一的安全数据处理系统的结构图; 以 及
图 4示出了根据本申请实施例二的安全数据处理系统的结构图。 具体实施方式
下面将参照附图更详细地描述本公开的示例性实施例。 虽然附图中 显示了本公开的示例性实施例, 然而应当理解, 可以以各种形式实现本 公开而不应被这里阐述的实施例所限制。 相反, 提供这些实施例是为了 能够更透彻地理解本公开, 并且能够将本公开的范围完整的传达给本领 域的技术人员。
本申请实施例的安全数据处理方法是对企业内网的数据安全进行处 理, 应用在企业内部的私有云系统中。 由私有云系统中的安全控制服务 器来实现识别和判断, 完成对企业内网的安全数据库的更新, 保证安全 数据库更新的时效性和效率。 其中, 安全控制服务器是指在私有云系统 被设置为安全的服务端。 一般来说, 因为私有云系统中可能只有一个服 务端, 或者有多个服务端时, 所有服务端都需要保证是安全的, 此时, 安全控制服务器也可以是所有的服务端。
参照图 1 , 示出本申请实施例的安全数据处理方法实施例一, 包括以 下步骤:
步骤 101 , 安全控制服务器接收终端的数据上传请求, 获取其中的文 件特征和所述终端的识别码。
在私有云系统的安全控制服务器中, 预先存储与该安全控制服务器 进行数据交互的所有终端的识别码。 具体的, 可以以配置文件、 关系表 等方式进行存储。 其中, 终端的识别码可以是终端的编号、 特征码等能 够唯一识别出该终端的标识。 文件特征可以是文件的 MD5值或者其他能 够识别出文件的标识数据。
当终端向安全控制服务器上传数据时, 在数据上传请求中会包含终 端的识别码以及需要上传的文件特征。 安全控制服务器可以直接从终端 的上传请求中获取这些信息。
步骤 102,安全控制服务器根据所述终端的识别码判断所述终端是否 为信任机, 若是, 则进行步骤 103 ; 所述信任机为其中的数据被认为是安 全数据的终端。
其中, 信任机可以通过人为设置和维护, 即安全信息操作人员可以 根据预定的规则和方式来将私有云系统中的某些终端的等级设置为安 全, 即将这些终端设置为信任机, 并在安全控制服务器中存储相关的信 息, 安全控制服务器则可以信任这些终端, 被设置为信任机的终端, 其 中的数据都会被认为是安全数据, 对于其上传的文件或者文件特征信息 都可以认为是安全的。
具体的, 安全控制服务器中会预先对终端是否为信任机进行标识, 相关标识可以存储在配置文件或关系表中, 当安全控制服务器获取到终 端的识别码, 并可以通过查询配置文件或关系表来判断该终端是否为信 任机。 若是, 再进行下一步的判断。 若不是, 则不会将文件特征加入到 安全数据库中, 此时, 可以根据实际情况对上传请求进行处理, 若上传 请求是请求将文件特征加入安全数据库, 则安全控制服务器可以拒绝本 次上传请求或不做相应, 若上传请求是请求对文件特征进行识别, 那么 则可以将文件特征与安全数据库中已经存储的信息进行比较, 然后将识 别结果返回给终端。
步骤 103 ,安全控制服务器从实时状态记录表中获取所述终端的实时 状态, 若为工作状态, 则将所述上传的文件特征加入到安全数据库中, 若为闲置状态, 则不加入到安全数据库中。
本申请实施例中, 被设置为信任机的终端的实时状态包括工作状态 和闲置状态两种。 对于被设置为信任机的终端, 安全控制服务器只信任 处于工作状态的终端, 当其处于闲置状态时, 安全控制服务器也不会信 任其上传的文件。 通过此种方式, 可以保证上传数据的安全性。 对于判 断为闲置状态的终端的上传请求, 可以根据实际情况处理, 若上传请求 是请求将文件特征加入安全数据库, 则安全控制服务器可以拒绝本次上 传请求或不做相应, 若上传请求是请求对文件特征进行识别, 那么则可 以将文件特征与安全数据库中已经存储的信息进行比较, 然后将识别结 果返回给终端。
可以理解, 对于加入到安全数据库中的文件特征, 安全控制服务器 可以配置为进行内网数据的安全管理, 例如配置为对其他终端上传的文 件特征进行比对识别, 例如判断后续上传的文件特征的安全性等等。
在本申请实施例的实际处理过程中, 需要对被设置为信任机的终端 的实时状态进行监控, 并根据监控情况对终端的实时状态进行变更。 安 全控制服务器中维护有实时状态记录表, 当作为信任机的终端的实时状 态发生改变时, 便需要在该实时状态记录表中进行对应修改, 从而保证 安全控制服务器中存储的是最新状态。 为了保证数据读取的时效性和数 据的安全性, 实时状态记录表优选存储于安全控制服务器中。 可以理解, 实时状态记录表也可以存储在其他服务器或者数据库中, 当需要时, 安 全控制服务器可以从存储的位置直接读取其中的信息。
其中, 监控以及变更终端的实时状态可以在安全控制服务器中执行, 也可以在终端中执行。
当在安全控制服务器中执行时, 所述变更终端的实时状态包括: 安 全控制服务器监听外部输入的变更命令, 根据所述变更命令将所述终端 由工作状态变更为闲置状态或将所述终端由闲置状态变更为工作状态。 具体的, 前述过程可以通过如下方式来实现: 获取外部输入的变更命令 以及终端的识别码; 根据所述变更命令对具有所述识别码的终端进行实 时状态变更。 另外, 对于处于工作状态的终端来说, 安全控制服务器还 可以通过判断在预定时间内, 终端与安全控制服务器是否有数据交互来 执行。 若超过预定时间, 终端与安全控制服务器没有数据交互, 则安全 控制服务器可以将终端的工作状态变更为闲置状态。
当在终端中执行时, 终端还需要将变更后的实时状态实时传输给安 全控制服务器, 以供安全控制服务器对实时状态记录表进行更新。 此时, 变更终端的实时状态包括: 监控终端上传文件特征后的时间, 若超过第 一预定时间, 则将所述终端的工作状态变更为闲置状态; 和 /或监控终端 开机后的时间, 若超过第二预定时间, 则将所述终端的工作状态变更为 闲置状态。 对于时间的监控, 可以通过定时器也可以通过配置文件来实 现。 以配置文件为例, 对于终端上传文件特征后的时间的监控, 可以釆 用如下方式: 在监控到终端上传文件特征时, 加载第一定时配置文件, 所述第一定时配置文件的监测时长为第一预定时间。 对于终端开机后的 时间的监控, 可以釆用如下方式: 在终端开机时, 加载第二定时配置文 件, 所述第二定时配置文件的监测时长为第二预定时间。
可以理解, 对于前述两种时间的监控, 可以选择一种作为变更的触 发条件, 也可以两者相结合。 即, 可以仅监控终端上传文件特征后的时 间, 也可以仅监控终端开机后的时间, 或者, 二者同时监控, 只要满足 其中一个条件, 便触发实时状态的变更。
如前所述, 为了保证信任机的安全, 对于将工作状态变更为闲置状 态可以通过前述的多种途径, 只要满足其中一个条件, 便可以出发变更。 而对于将闲置状态变更为工作状态, 则需要通过外部输入控制命令的方 式。 通过此种方式, 可以避免信任机被仿造, 保证数据安全。
通过前述的将设置为信任机的终端进行实时状态的区分以及转化,使 处于工作状态的终端能够被安全控制服务器信任, 而处于闲置状态的终 端则需要对其进行安全验证, 只有当其状态再次处于工作状态时, 才会 被安全控制服务器信任。 即使处于闲置状态的信任机被仿造, 但是安全 控制服务器并不会信任其上传的信息, 因此可以很好的保证安全控制服 务器中数据的安全。 在此过程中, 只需要通过在安全控制服务器中维护 实时状态记录表便可以实现信任机的安全监控, 提高了安全数据更新的 效率, 且可以在保证安全的同时降低维护成本。
参照图 2, 示出本申请实施例的安全数据处理系统实施例一, 置于安 全控制服务器中, 包括信息接收模块 10、 信任机判断模块 20和实时状态 获取模块 30。
信息接收模块 10, 配置为接收终端的数据上传请求, 获取所述数据 上传请求中包含的文件特征和所述终端的识别码。
信任机判断模块 20 , 配置为根据所述终端的识别码判断所述终端是 否为信任机, 若是, 则触发实时状态获取模块, 所述信任机为其中的数 据被认为是安全数据的终端。
实时状态获取模块 30 , 配置为从实时状态记录表中获取所述终端的 实时状态, 若为工作状态, 则将所述上传的文件特征加入到安全数据库 中, 若为闲置状态, 则不加入到安全数据库中。
优选地, 该安全数据处理系统还包括实时状态变更模块 50和更新模 块 60 (如图 3和图 4所示)。 其中, 该实时状态变更模块可以置于安全控 制服务器中, 也可以置于终端中, 或者二者中同时都设置实时状态变更 模块。
实时状态变更模块, 配置为变更所述终端的实时状态, 所述终端的 实时状态包括工作状态和闲置状态。
更新模块, 置于安全控制服务器中, 配置为根据实时状态变更模块 的变更操作更新安全控制服务器的实时状态记录表中各终端的实时状 态。
参照图 3 , 示出本申请的安全数据处理系统实施例二, 当实时状态变 更模块 50置于终端中时, 该系统还包括数据传输模块 52, 置于终端中, 配置为终端在实时状态变更后, 将所述实时状态传输给安全控制服务器 中的更新模块 60。 此时, 实时状态变更模块包括时间监控子模块, 配置 为监控终端上传文件特征后的时间, 若超过第一预定时间, 则将所述终 端的工作状态变更为闲置状态; 和 /或监控终端开机后的时间, 若超过第 二预定时间, 则将所述终端的工作状态变更为闲置状态。
参照图 4, 示出本申请的安全数据处理系统实施例三, 实时状态变更 模块 50置于安全控制服务器中, 此时, 其包括命令接收子模块, 配置为 安全控制服务器监听外部输入的变更命令, 根据所述变更命令将所述终 端由工作状态变更为闲置状态或将所述终端由闲置状态变更为工作状 态。 此时, 实时状态变更模块 50需要将变更操作传输给更新模块 60, 从 而使其更新安全控制服务器的实时状态记录表中各终端的实时状态。
优选地, 命令接收子模块包括信息获取单元和变更单元。 信息获取 单元, 配置为获取外部输入的变更命令以及终端的识别码。 变更单元, 配置为根据所述变更命令对具有所述识别码的终端进行实时状态变更。
可以理解, 在前述实施例的基础上, 该系统还包括识别对比模块, 配置为釆用加入到安全数据库中的文件特征识别其他终端的上传的文件 特征信息的安全性。
本申请还提供一种在其上记录有用于执行前述实施例一至四中任一设 备控制方法的程序的计算机可读记录介质。 所述计算机可读记录介质包括用 于以计算机可读的形式存储或传送信息的任何机制。 例如, 机器可读介质包 括只读存储器(ROM )、 随机存取存储器(RAM )、 磁盘存储介质、 光存储 介质、 闪速存储介质、 电、 光、 声或其他形式的传播信号(例如, 载波、 红 外信号、 数字信号等)等。 在此提供的算法和显示不与任何特定计算机、 虚拟系统或者其它设 备固有相关。 各种通用系统也可以与基于在此的示教一起使用。 根据上 面的描述, 构造这类系统所要求的结构是显而易见的。 此外, 本申请也 不针对任何特定编程语言。 应当明白, 可以利用各种编程语言实现在此 描述的本申请的内容, 并且上面对特定语言所做的描述是为了披露本申 请的最佳实施方式。
在此处所提供的说明书中, 说明了大量具体细节。 然而, 能够理解, 本申请的实施例可以在没有这些具体细节的情况下实践。 在一些实例中, 并未详细示出公知的方法、 结构和技术, 以便不模糊对本说明书的理解。
类似地, 应当理解, 为了精简本公开并帮助理解各个发明方面中的 一个或多个, 在上面对本申请的示例性实施例的描述中, 本申请的各个 特征有时被一起分组到单个实施例、 图、 或者对其的描述中。 然而, 并 不应将该公开的方法解释成反映如下意图: 即所要求保护的本申请要求 比在每个权利要求中所明确记载的特征更多的特征。 更确切地说, 如下 面的权利要求书所反映的那样, 发明方面在于少于前面公开的单个实施 例的所有特征。 因此, 遵循具体实施方式的权利要求书由此明确地并入 该具体实施方式, 其中每个权利要求本身都作为本申请的单独实施例。
本领域那些技术人员可以理解, 可以对实施例中的设备中的模块进 行自适应性地改变并且把它们设置在与该实施例不同的一个或多个设备 中。 可以把实施例中的模块或单元或组件组合成一个模块或单元或组件, 以及此外可以把它们分成多个子模块或子单元或子组件。 除了这样的特 征和 /或过程或者单元中的至少一些是相互排斥之外, 可以釆用任何组合 对本说明书 (包括伴随的权利要求、 摘要和附图) 中公开的所有特征以 及如此公开的任何方法或者设备的所有过程或单元进行组合。 除非另外 明确陈述, 本说明书 (包括伴随的权利要求、 摘要和附图) 中公开的每 个特征可以由提供相同、 等同或相似目的的替代特征来代替。
此外, 本领域的技术人员能够理解, 尽管在此所述的一些实施例包 括其它实施例中所包括的某些特征而不是其它特征, 但是不同实施例的 特征的组合意味着处于本申请的范围之内并且形成不同的实施例。 例如, 在下面的权利要求书中, 所要求保护的实施例的任意之一都可以以任意 的组合方式来使用。
本申请的各个部件实施例可以以硬件实现, 或者以在一个或者多个 处理器上运行的软件模块实现, 或者以它们的组合实现。 本领域的技术 人员应当理解, 可以在实践中使用微处理器或者数字信号处理器 (DSP ) 来实现根据本申请实施例的设备中的一些或者全部部件的一些或者全部 功能。 本申请还可以实现为配置为执行这里所描述的方法的一部分或者 全部的设备或者装置程序 (例如, 计算机程序和计算机程序产品)。 这样 的实现本申请的程序可以存储在计算机可读介质上, 或者可以具有一个 或者多个信号的形式。 这样的信号可以从因特网网站上下载得到, 或者 在载体信号上提供, 或者以任何其他形式提供。
应该注意的是上述实施例对本申请进行说明而不是对本申请进行限 制, 并且本领域技术人员在不脱离所附权利要求的范围的情况下可设计 出替换实施例。 在权利要求中, 不应将位于括号之间的任何参考符号构 造成对权利要求的限制。 单词 "包含" 不排除存在未列在权利要求中的 元件或步骤。 位于元件之前的单词 "一" 或 "一个" 不排除存在多个这 样的元件。 本申请可以借助于包括有若干不同元件的硬件以及借助于适 当编程的计算机来实现。 在列举了若干装置的单元权利要求中, 这些装 置中的若干个可以是通过同一个硬件项来具体体现。 单词第一、 第二、 以及第三等的使用不表示任何顺序。 可将这些单词解释为名称。

Claims

权 利 要 求 书
1、 一种安全数据处理方法, 包括以下步骤:
安全控制服务器接收终端的数据上传请求, 获取其中的文件特征和 所述终端的识别码;
安全控制服务器根据所述终端的识别码判断所述终端是否为信任 机, 所述信任机为其中的数据被认为是安全数据的终端;
若所述终端被判断为信任机, 则安全控制服务器从实时状态记录表 中获取所述终端的实时状态, 若为工作状态, 则将所述上传的文件特征 加入到安全数据库中, 若为闲置状态, 则不加入到安全数据库中。
2、 如权利要求 1所述的安全数据处理方法,, 所述方法还包括: 变更所述终端的实时状态, 所述终端的实时状态包括工作状态和闲 置状态;
安全控制服务器根据变更后的实时状态对所述实时状态记录表中各 终端的实时状态进行更新。
3、 如权利要求 2 所述的安全数据处理方法,, 变更所述终端的实时 状态在终端中执行, 所述方法还包括终端在实时状态变更后, 将所述实 时状态传输给安全控制服务器;
所述变更终端的实时状态包括:
监控终端上传文件特征后的时间, 若超过第一预定时间, 则将所述 终端的工作状态变更为闲置状态; 和 /或
监控终端开机后的时间, 若超过第二预定时间, 则将所述终端的工 作状态变更为闲置状态。
4、 如权利要求 3 所述的安全数据处理方法,, 所述监控终端上传文 件特征后的时间包括: 在监控到终端上传文件特征时, 加载第一定时配 置文件, 所述第一定时配置文件的监测时长为第一预定时间; 和 /或
所述监控终端开机后的时间包括: 在终端开机时, 加载第二定时配 置文件, 所述第二定时配置文件的监测时长为第二预定时间。
5、 如权利要求 2 所述的安全数据处理方法,, 变更所述终端的实时 状态在安全控制服务器中执行, 所述变更终端的实时状态包括: 安全控制服务器监听外部输入的变更命令, 根据所述变更命令将所 述终端由工作状态变更为闲置状态或将所述终端由闲置状态变更为工作 状态。
6、 如权利要求 5 所述的安全数据处理方法,, 所述安全控制服务器 监听外部输入的变更命令, 根据所述变更命令将所述终端由工作状态变 更为闲置状态或将所述终端由闲置状态变更为工作状态包括:
获取外部输入的变更命令以及终端的识别码;
根据所述变更命令对具有所述识别码的终端进行实时状态变更。
7、 如权利要求 1所述的安全数据处理方法,, 所述方法还包括: 釆用加入到安全数据库中的文件特征识别其他终端的上传的文件特 征信息的安全性。
8、 如权利要求 1 至 7任一项所述的安全数据处理方法,, 所述安全 数据处理方法在企业内网中实现。
9、 如权利要求 1 至 7任一项所述的安全数据处理方法,, 所述实时 状态记录表存储于所述安全控制服务器中, 所述安全控制服务器根据实 时获取的信息对其进行更新。
10、 一种安全数据处理系统, 置于安全控制服务器中, 其中包括: 信息接收模块, 配置为接收终端的数据上传请求, 获取其中的文件 特征和所述终端的识别码;
信任机判断模块, 配置为根据所述终端的识别码判断所述终端是否 为信任机, 若是, 则触发实时状态获取模块, 所述信任机为其中的数据 被认为是安全数据的终端;
实时状态获取模块, 配置为从实时状态记录表中获取所述终端的实 时状态, 若为工作状态, 则将所述上传的文件特征加入到安全数据库中, 若为闲置状态, 则不加入到安全数据库中。
11、 如权利要求 10所述的安全数据处理系统,, 所述系统还包括: 实时状态变更模块, 配置为变更所述终端的实时状态, 所述终端的 实时状态包括工作状态和闲置状态; 和 更新模块, 置于安全控制服务器中, 配置为根据实时状态变更模块 的变更操作更新安全控制服务器的实时状态记录表中各终端的实时状 态。
12、 如权利要求 11 所述的安全数据处理系统,, 所述实时状态变更 模块置于终端中, 所述系统还包括:
数据传输模块, 置于终端中, 配置为终端在实时状态变更后, 将所 述实时状态传输给所述安全控制服务器中的更新模块;
所述实时状态变更模块包括:
时间监控子模块, 配置为监控终端上传文件特征后的时间, 若超过 第一预定时间, 则将所述终端的工作状态变更为闲置状态; 和 /或监控终 端开机后的时间, 若超过第二预定时间, 则将所述终端的工作状态变更 为闲置状态。
13、 如权利要求 11 所述的安全数据处理系统,, 所述实时状态变更 模块置于安全控制服务器中, 包括:
命令接收子模块, 配置为安全控制服务器监听外部输入的变更命令, 根据所述变更命令将所述终端由工作状态变更为闲置状态或将所述终端 由闲置状态变更为工作状态。
14、 如权利要求 13 所述的安全数据处理系统,, 所述命令接收子模 块包括:
信息获取单元, 配置为获取外部输入的变更命令以及终端的识别码; 变更单元, 配置为根据所述变更命令对具有所述识别码的终端进行 实时状态变更。
15、 如权利要求 10所述的安全数据处理系统,, 所述系统还包括: 识别对比模块, 配置为釆用加入到安全数据库中的文件特征识别其 他终端的上传的文件特征信息的安全性。
16、一种在其上记录有用于执行权利要求 1所述方法的程序的计算机可 读记录介质。
PCT/CN2013/084388 2012-11-26 2013-09-27 安全数据处理方法及系统 Ceased WO2014079274A1 (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US14/646,772 US20150281264A1 (en) 2012-11-26 2013-09-27 Security data processing method and system

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
CN201210488724.6 2012-11-26
CN201210488724.6A CN103023886B (zh) 2012-11-26 2012-11-26 安全数据处理方法及系统

Publications (1)

Publication Number Publication Date
WO2014079274A1 true WO2014079274A1 (zh) 2014-05-30

Family

ID=47972017

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/CN2013/084388 Ceased WO2014079274A1 (zh) 2012-11-26 2013-09-27 安全数据处理方法及系统

Country Status (3)

Country Link
US (1) US20150281264A1 (zh)
CN (1) CN103023886B (zh)
WO (1) WO2014079274A1 (zh)

Families Citing this family (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103023886B (zh) * 2012-11-26 2015-11-25 北京奇虎科技有限公司 安全数据处理方法及系统
CN103632069B (zh) * 2013-11-19 2017-02-01 北京奇安信科技有限公司 一种内网中终端安全的管理方法和装置
CN105100022A (zh) * 2014-05-20 2015-11-25 阿里巴巴集团控股有限公司 密码的处理方法、服务器和系统
CN108390778A (zh) * 2018-02-10 2018-08-10 浙江财经大学 一种计算机网络安全预警装置
CN108900609B (zh) * 2018-06-29 2019-06-21 重庆小雨点小额贷款有限公司 一种业务审批方法、服务器、客户端及存储介质
CN116016673B (zh) * 2023-01-06 2024-08-23 深圳市数存科技有限公司 一种基于数据传输的特征码分析系统及方法

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1130492A2 (en) * 1999-12-20 2001-09-05 Sony Corporation System and method for processing protected data
CN102227116A (zh) * 2011-06-14 2011-10-26 苏州九州安华信息安全技术有限公司 一种安全的局域网管理方法和一种局域网
CN103023886A (zh) * 2012-11-26 2013-04-03 北京奇虎科技有限公司 安全数据处理方法及系统

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6035404A (en) * 1997-09-09 2000-03-07 International Business Machines Corporation Concurrent user access control in stateless network computing service system
US7117239B1 (en) * 2000-07-28 2006-10-03 Axeda Corporation Reporting the state of an apparatus to a remote computer
US8968077B2 (en) * 2006-04-13 2015-03-03 Idt Methods and systems for interfacing with a third-party application
US20080208743A1 (en) * 2007-02-22 2008-08-28 First Data Corporation Transfer of value between mobile devices in a mobile commerce system
CN101299760B (zh) * 2008-05-28 2011-07-20 北京星网锐捷网络技术有限公司 信息安全处理方法与信息安全处理系统、通信设备
CN101650768A (zh) * 2009-07-10 2010-02-17 深圳市永达电子股份有限公司 基于自动白名单的Windows终端安全保障方法与系统
CN101924761B (zh) * 2010-08-18 2013-11-06 北京奇虎科技有限公司 一种依据白名单进行恶意程序检测的方法
CN102710588A (zh) * 2011-09-23 2012-10-03 新奥特(北京)视频技术有限公司 数据安全防控中编码的识别方法、设备、服务器和系统

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1130492A2 (en) * 1999-12-20 2001-09-05 Sony Corporation System and method for processing protected data
CN102227116A (zh) * 2011-06-14 2011-10-26 苏州九州安华信息安全技术有限公司 一种安全的局域网管理方法和一种局域网
CN103023886A (zh) * 2012-11-26 2013-04-03 北京奇虎科技有限公司 安全数据处理方法及系统

Also Published As

Publication number Publication date
US20150281264A1 (en) 2015-10-01
CN103023886A (zh) 2013-04-03
CN103023886B (zh) 2015-11-25

Similar Documents

Publication Publication Date Title
CN103023885B (zh) 安全数据处理方法及系统
CN103023886B (zh) 安全数据处理方法及系统
JP2021533454A5 (zh)
US9262543B2 (en) Orthogonal experimentation in a computing environment
CN111176803B (zh) 业务处理方法、装置、服务器及存储介质
CN104901975B (zh) 网站日志安全分析方法、装置及网关
US11570201B2 (en) System and method for detecting and blocking malicious attacks on a network
WO2015085871A1 (zh) 移动终端防盗方法及客户端
WO2014106489A1 (zh) 浏览器崩溃信息的处理方法及系统
WO2021120975A1 (zh) 一种监控方法及装置
WO2019056203A1 (zh) 一种低延时音视频传输方法、装置及计算机可读存储介质
CN103049697B (zh) 针对企业的文件检测方法和系统
CN103152391A (zh) 一种日志输出方法和装置
CN114189440A (zh) 一种物联网设备多控制板远程升级方法、装置及存储介质
US20210168017A1 (en) Autonomous server agents
CN103023884B (zh) 安全数据处理方法及系统
CN103248707A (zh) 文件访问方法、系统以及设备
CN103023888B (zh) 数据监控方法及系统
CN108112268B (zh) 管理与自动扩展组相关的负载平衡器
CN107656860A (zh) 性能测试方法、装置及系统
JP2019519849A5 (zh)
CN103023882B (zh) 用于判断数据安全性的方法及系统
CN103023881A (zh) 数据安全性判断方法及系统
JP2008522292A5 (zh)
CN103167016A (zh) 一种浏览器崩溃数据上传和处理的方法和装置

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13857039

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 14646772

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 13857039

Country of ref document: EP

Kind code of ref document: A1