[发明专利]基于安全池网络数据传输的控制方法和系统在审
申请号: | 201610644454.1 | 申请日: | 2016-08-08 |
公开(公告)号: | CN107707507A | 公开(公告)日: | 2018-02-16 |
发明(设计)人: | 曹力;张伟进;葛广肆;王飞舟;石明;林俊 | 申请(专利权)人: | 深圳中电长城信息安全系统有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08 |
代理公司: | 深圳中一专利商标事务所44237 | 代理人: | 张全文 |
地址: | 518057 广东省深圳市南山*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 安全 网络 数据传输 控制 方法 系统 | ||
技术领域
本发明属于数据传输技术领域,尤其涉及一种基于安全池网络数据传输的控制方法和系统。
背景技术
目前许多公司为了管控公司电子数据的输入输出,在公司服务器内部署了内网和外网。其中公司的内网数据受到严格管控,为了防止内网数据从usb、Lan、com等数据传输口传出,电脑的机箱通常用铁壳封闭起来并锁住,只将键盘、鼠标、VGA、Lan等非数据传输接口预留出来,禁止其它的外设接入机箱的数据传输接口。如果公司员工需要传输数据,通常需要经过公司领导的申批。申批前员工需要把相关的文件上传到公司服务器后,公司领导检阅通过后才能将文件导入或者导出。以上流程可简单概括为:1、将需要传输的文件上传到服务器特定申批的位置;2、在纸质或OA上创建申批流程;3、申批流程完成后,经专门人员从服务器上导出或导入待传输数据。上述流程存在的问题:1、增加了控制机箱外部接口的成本;2、数据传输过程繁琐、耗时、效率低。
上述问题亟待解决。
发明内容
针对现有公司数据传输的方式增加了包装机箱外部的接口成本,且数据传输的过程繁琐耗时效率低的缺陷,本发明实施例提供一种基于安全池网络数据传输的控制方法和系统。
本发明提供一种基于安全池网络数据传输的控制方法,包括:
预先在服务器中设置用于缓存待传输数据的安全池数据区;
当所述服务器检测到安全池数据区接收到第一传输媒介发送的待传输数据时,自动向管理人员发送审批请求;
若所述服务器接收到管理人员发送的审批通过的反馈信息,则将所述待传输数据传输至第二传输媒介中。
优选的,所述当所述服务器检测到安全池数据区接收到第一传输媒介发送的待传输数据时,自动向管理终端发送审批请求之后还包括:
若所述服务器接收到管理终端发送的审批未通过的反馈信息,则将所述安全池数据区中缓存的所述待传输数据删除,结束数据传输流程。
优选的,所述预先在服务器中设置用于缓存待传输数据的安全池数据区具体包括:
根据传输媒介的用户名在服务器中为传输媒介设置对应的安全池数据区,并将所述传输媒介的用户名和与其对应的安全池数据区的存储空间地址建立关联后存储在所述服务器中。
优选的,当所述服务器检测到安全池数据区接收到第一传输媒介发送的待传输数据时,自动向管理人员发送审批请求具体包括:
当所述服务器检测到安全池数据区接收到第一传输媒介发送的待传输数据时,自动以邮件的形式向预先绑定的管理人员的邮箱账号发送审批请求。
优选的,所述第一传输媒介为内网存储设备,所述第二传输媒介为外网存储设备;或者,所述第一传输媒介为外网存储设备,所述第二传输媒介为内网存储设备。
本发明还提供一种基于安全池网络数据传输的控制系统,包括:
设置模块,用于预先在服务器中设置用于缓存待传输数据的安全池数据区;
请求模块,用于当所述服务器检测到安全池数据区接收到第一传输媒介发送的待传输数据时,自动向管理人员发送审批请求;
传输模块,用于若所述服务器接收到管理人员发送的审批通过的反馈信息,则将所述待传输数据传输至第二传输媒介中。
优选的,所述系统还包括:
删除模块,用于若所述服务器接收到管理终端发送的审批未通过的反馈信息,则将所述安全池数据区中缓存的所述待传输数据删除,结束数据传输流程。
优选的,所述设置模块具体包括:
关联单元,用于根据传输媒介的用户名在服务器中为传输媒介设置对应的安全池数据区,并将所述传输媒介的用户名和与其对应的安全池数据区的存储空间地址建立关联后存储在所述服务器中。
优选的,所示请求模块具体包括:
发送单元,用于当所述服务器检测到安全池数据区接收到第一传输媒介发送的待传输数据时,自动以邮件的形式向预先绑定的管理人员的邮箱账号发送审批请求。
优选的,所述第一传输媒介为内网存储设备,所述第二传输媒介为外网存储设备;或者,所述第一传输媒介为外网存储设备,所述第二传输媒介为内网存储设备。
有益效果:本发明提供的基于安全池网络数据传输的控制方法和系统,所有需要导入导出的待传输文件自动上传到服务器的安全池数据区,经管理人员申批完成后,所有数据文件都从申批过后的网络下载下来,不需另外将终端的外设接口进行密封,也不需要专门人员导入或导出文件,不需要个人上传申批文件,节约了系统部署成本,以及提高了数据传输和工作效率。
附图说明
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳中电长城信息安全系统有限公司,未经深圳中电长城信息安全系统有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610644454.1/2.html,转载请声明来源钻瓜专利网。