[发明专利]一种信息安全管理系统有效
| 申请号: | 201811202991.6 | 申请日: | 2018-10-16 |
| 公开(公告)号: | CN109376557B | 公开(公告)日: | 2022-03-25 |
| 发明(设计)人: | 徐奎东;沈欢;潘宁;杨秋芬;张鹏;李志民;钟南;高扬;董辉;张凡;赵世杰 | 申请(专利权)人: | 万达信息股份有限公司 |
| 主分类号: | G06F21/74 | 分类号: | G06F21/74;G06F21/45;G06F21/57;G06F21/64 |
| 代理公司: | 苏州科洲知识产权代理事务所(普通合伙) 32435 | 代理人: | 周亮 |
| 地址: | 上海市闵*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 信息 安全管理 系统 | ||
1.一种信息安全管理系统,其特征在于,该系统包括应用发布模块、应用发布管理中心模块及服务器安全代理模块;所述应用发布模块包括应用压缩包、身份认证模块及压缩包发布模块;
该系统将服务器操作系统、应用与操作用户进行隔离,形成云端信息系统安全保护模型,所述云端信息系统安全保护模型包括安全运行管理强制访问通道和安全认证及发布评审强制访问通道,操作人员必须通过强制访问通道才能在操作隔离内的服务器操作系统上操控和发布应用系统,避免信息系统生命周期管理中容易出现的风险;
所述应用压缩包在通过所述应用发布管理中心模块中的发布评审后设有签名密钥;所述服务器安全代理模块在下载应用压缩包后会进行安全验证,所述安全验证包括完整性验证和签名密钥比对;完整性验证是对应压缩包的完整性进行验证,签名密钥比对是对应用发布管理中心模块发给服务器安全代理模块的应用压缩包的签名密钥与下载后的应用压缩包的签名密钥进行对比;
所述服务器安全代理模块设置在一个独立存储器中,所述存储器为只读模式;所述存储器具有唯一物理编号,所述存储器中存放有对称加密算法的授权密钥,在该存储器交付客户使用之前会在所述应用发布管理中心模块先进行登记,登记内容包括所述存储器的物理编号和授权密钥;
当“服务器安全代理模块”和“应用发布管理中心模块”进行身份认证时,首先比对存储器的物理编号是否一致,然后比对授权密钥是否一致。
2.根据权利要求1所述的信息安全管理系统,其特征在于,所述应用压缩包包括应用安装包和应用升级包,所述身份认证模块是应用发布的操作人员登陆应用发布模块需先进行登陆身份认证,所述压缩包发布模块是将所述应用压缩包通过接口发布到应用发布管理中心模块。
3.根据权利要求1所述的信息安全管理系统,其特征在于,所述应用发布管理中心模块包括漏洞扫描模块、发布评审模块、应用授权管理模块、应用发布管理模块;
所述漏洞扫描模块是对所述应用压缩包进行自动漏洞扫描,分析应用的风险漏洞及安全隐患,生成风险报告;
所述发布评审模块是由专家对风险报告进行评审,并评估应用的安装过程及运行效果;
所述应用授权管理模块是对所述应用压缩包进行签名认证,生成授权文件信息;
所述应用发布管理模块是将签名认证后的应用压缩包通过接口发布到服务器安全代理模块;
所述应用授权管理模块和所述应用发布管理模块形成应用发布的强制访问通道。
4.根据权利要求1-3任一项所述的信息安全管理系统,其特征在于,所述风险包括硬性风险和软性风险,所述硬性风险包括身份识别、权限控制、系统漏洞、代码及业务逻辑漏洞;所述软性风险包括违规操作风险、错误操作风险及恶意操作风险。
5.根据权利要求1-3任一项所述的信息安全管理系统,其特征在于,所述服务器安全代理模块包括运行安全监控管理模块、安全监控管理策略模块、应用资源更新管理模块、应用集成管理模块、资源配置管理模块、文件系统、系统定制内核及硬件系统资源管理模块。
6.根据权利要求5所述的信息安全管理系统,其特征在于,所述安全监控管理策略模块包括应用系统运行过程中的策略,所述运行安全监控管理模块根据所述安全监控管理策略模块对应用系统运行过程中的各种异常和溢出事件进行检测,排除评审阶段无法预见的动态隐患。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于万达信息股份有限公司,未经万达信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811202991.6/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





