首页 专利交易 科技果 科技人才 科技服务 国际服务 商标交易 会员权益 IP管家助手 需求市场 关于龙图腾
 /  免费注册
到顶部 到底部
清空 搜索

一种机要件管理系统 

买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!

申请/专利权人:宁波金网信息产业股份有限公司

摘要:本发明一种机要件管理系统,包括机要件管理平台、以及可与机要件管理平台连接通讯的若干验证终端,机要件管理平台包括第一操作员模块、系统管理员模块以及第二操作员模块;系统管理员模块用于创建新的用户信息;第一操作员模块用于创建文件收发任务,文件收发任务对应机要件的分发或回收;第二操作员模块用于根据文件收发任务,发送任务申请请求至对应的第一操作员模块,任务申请请求中包括有该操作员的用户信息;第一操作员模块根据第二操作员的用户信息许可或拒绝该任务申请请求,若许可该任务申请请求,则将分发或回收对应的机要件;若拒绝该任务申请请求,则不予分发或回收对应的机要件。

主权项:一种机要件管理系统,其特征在于,包括机要件管理平台、以及可与机要件管理平台连接通讯的若干验证终端,所述机要件管理平台包括第一操作员模块、系统管理员模块以及第二操作员模块;第一操作员、系统管理员和第二操作员将各自的用户信息通过机要件管理平台验证后分别登入第一操作员模块、系统管理员模块以及第二操作员模块,并产生登录信息;所述用户信息用于用户的身份验证;所述系统管理员模块用于创建新的用户信息;所述第一操作员模块用于创建文件收发任务,所述文件收发任务对应机要件的分发或回收;所述第二操作员模块用于根据所述文件收发任务,发送任务申请请求至对应的第一操作员模块,所述任务申请请求中包括有该第二操作员的用户信息;所述第一操作员模块根据所述第二操作员的用户信息许可或拒绝该任务申请请求,若许可该任务申请请求,则将分发或回收对应的机要件;若拒绝该任务申请请求,则不予分发或回收对应的机要件。

全文数据:一种机要件管理系统技术领域[0001]本发明涉及文件管理技术,具体涉及一种机要件管理系统。背景技术[0002]机要件是于各个行业中随着行业规模的扩大,较为重要的文件,而随着各行各业信息化的普及和应用,利用电子信息系统来存储信息的应用越来越广,而对应机要件的管理,仍然还较为落后,一般都采用电子数据的管理,但是仅仅是对机要件进行编码、借阅以及权限划分,而具体管理还是依赖管理员的工作进行鉴别,而且管理信息的录入还是采用手工录入和管理的模式,手工录入和管理模式存在效率低、工作量繁琐以及文件借阅跟踪不及时等问题。普通文件管理系统存在安全级别低、管理复杂、责任不明确等问题,不能有效管理机密文件的分发及回收,这就对信息系统的安全性要求越来越高。尤其一些对信息安全的要求很高的单位和企业,需要一套具有高安全级别的信息系统来进行相关的内容管理,才能保证系统内部的电子数据安全,避免攻击和泄露。发明内容[0003]本发明的目的在于,提供一种机要件管理系统,解决以上技术问题;[0004]本发明所解决的技术问题可以采用以下技术方案来实现:一种机要件管理系统,其特征在于,包括机要件管理平台、以及可与机要件管理平台连接通讯的若干验证终端,所述机要件管理平台包括第一操作员模块、系统管理员模块以及第二操作员模块;[0005]第一操作员、系统管理员和第二操作员将各自的用户信息通过机要件管理平台验证后分别登入第一操作员模块、系统管理员模块以及第二操作员模块,并产生登录信息;所述用户信息用于用户的身份验证;[0006]所述系统管理员模块用于创建新的用户信息;[0007]所述第一操作员模块用于创建文件收发任务,所述文件收发任务对应机要件的分发或回收;[0008]所述第二操作员模块用于根据所述文件收发任务,发送任务申请请求至对应的第一操作员模块,所述任务申请请求中包括有该第二操作员的用户信息;[0009]所述第一操作员模块根据所述第二操作员的用户信息许可或拒绝该任务申请请求,若许可该任务申请请求,则将分发或回收对应的机要件;若拒绝该任务申请请求,则不予分发或回收对应的机要件。[0010]进一步的,所述的验证终端还连接有验证装置,所述验证装置用于采集人体特征信息,所述用户信息包括所述人体特征信息。[0011]进一步的,还包括安全保密员模块,安全保密员将其的用户信息通过机要件管理平台验证后分别登入安全保密员模块并产生登录信息;所述机要件管理系统对应每一机要件配置有权限等级,所述系统管理员模块创建一新的用户信息时,指定该用户信息的权限范围,所述权限范围包括若干所述权限等级,被指定的用户信息的权限范围经过安全保密员模块许可生效后,用户可在所述权限范围内访问对应权限等级的机要件。[0012]进一步的,还包括安全保密员模块,安全保密员将其的用户信息通过机要件管理平台验证后分别登入安全保密员模块并产生登录信息;所述系统管理员模块还用于修改所述机要件管理平台的系统信息,被修改的机要件管理平台信息经所述安全保密员模块许可后生效。[0013]进一步的,还包括安全保密员模块,安全保密员将其的用户信息通过机要件管理平台验证后分别登入安全保密员模块并产生登录信息;所述用户信息还包括IP地址和MAC地址,所述机要件管理平台获取用户登录时产生的IP地址和MAC地址,所述安全保密员模块用于将所述IP地址和MAC地址与该用户的用户信息绑定。[0014]进一步的,所述机要件管理平台还包括操作监控模块,所述操作监控模块用于记录用户在所述机要件管理平台的操作信息,所述操作信息至少包括操作事件、操作时间、操作用户;所述操作事件包括操作的文件、数据对象或结果;所述操作时间包括操作事件的起始时间或终止时间。[0015]进一步的,所述操作用户的类型包括安全审计员、第一操作员、系统管理员、安全保密员、第二操作员。[0016]进一步的,所述机要件管理平台还包括[0017]安全审计员模块,所述安全审计员将对应的用户信息通过机要件管理平台验证后登入所述安全审计员模块;所述安全审计员模块用于调用并查看用户类型为系统管理员和安全保密员的所述操作信息和或所述登入信息。[0018]进一步的,所述安全保密员模块用于调用并查看用户类型为操作员和安全审计员的所述操作信息和或所述等入信息。[0019]进一步的,所述验证装置为指纹采集器。[0020]有益效果:由于米用以上技术方案,通过这样设计,机要件的发布和接收都需要通过安全保密员进行任务发布及请求确认,这样一来,就可以对每个机要件的入库和出库信息进行管理,保证机要件的安全性,且用户信息的创建和机要件的管理分别通过系统管理员模块和安全保密员模块进行功能实施,权限独立,使得整个系统更急可靠完整。附图说明[0021]图1为本发明的系统硬件架构图;[0022]图2为本发明的系统模块架构图;[0023]图3为本发明的系统流程图一;[0024]图4为本发明的系统分发流程图二。[0025]附图标记:1、机要件管理平台;11、安全保密员模块;12、安全审计员模块;131、第一操作员模块;132、第二操作员模块;14、系统管理员模块;15、操作监控模块;2、验证终端;3、验证装置。具体实施方式[0026]、下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动的前提下所获得的所有其他实施例,都属于本发明保护的范围。[0027]需要说明的是,在不冲突的情况下,本发明中的实施例及实施例中的特征可以相互组合。[0028]下面结合附图和具体实施例对本发明作进一步说明,但不作为本发明的限定。[0029]—种机要件管理系统,包括机要件管理平台1、以及可与机要件管理平台1连接通讯的若干验证终端2,机要件管理平台1有HTTP服务器和数据库服务器进行功能服务。机要件管理平台1包括安全保密员模块11、系统管理员模块14以及第二操作员模块132;[0030]安全保密员、第一操作员、第二操作员、系统管理员和第二操作员将各自的用户信息通过机要件管理平台1验证后分别登入安全保密员模块11、系统管理员模块14以及第一操作员模块131、第二操作员模块132,并产生登录信息;安全审计员模块12,安全审计员将对应的用户信息通过机要件管理平台1验证后登入安全审计员模块12。同时在该模块的使用前,根据登录用户账号取得该用户是否具有使用该模块的权限,进行第二次验证。[0031]系统管理员模块14可以执行如下基本功能:1、根据单位的实际情况进行部门信息的维护,比如新增部门,修改部门信息,删除部门。2、根据人员的实际情况来维护人员信息,比如新增用户,修改用户信息,删除用户。解除用户锁定状态,重置用户的访问密码。3、进行系统信息的维护,比如设定系统的显示名称,是否开启IP验证,是否使用验证码,是否启用用户锁定,密码的复杂度验证,是否进行密码过期验证,密码过期天数设定,清空警告等功能。4、定时任务配置,定期清空密码出错次数,定期监控数据库服务器的磁盘空间。5、查看系统故障日志。6、其他的共通表和数据字典的维护。[0032]安全保密员模块11可以执行如下基本功能:1、为系统内的用户分配用户类型。如安全审计员,安全保密员,系统管理员,第二操作员。以及每种群组能访问的模块安全审计员模块12,安全保密员模块11,系统管理员模块14,第二操作员模块132。2、为系统的用户分配权限范围,不同的权限范围可查阅和浏览的信息不同,而当用户发起一次对系统内的一个地址发起访问请求时,首先对其权限范围进行判断其是否可以访问该地址,如果不能,则拒绝请求。3、为系统的用户绑定IP和MAC地址。4、查看普通第二操作员和安全审计员的登入信息;5、查看普通第二操作员和安全审计员的操作信息,用于监管普通第二操作员和安全审计员。[0033]安全审计员模块12可以执行如下基本功能:1、查看系统管理员和安全保密员的登入信息。2、查看系统管理员和安全保密员的操作信息。3、业务上的统计类的工作,可以是机要件的信息统计,也可以是机要件内部内容数据的信息统计,而安全审计员的权限也是由安全保密员分配。但是安全审计员也可对系统管理员和安全保密员起到一个监管的作用。[0034]第二操作员模块132可以执行如下基本功能:1、完成各自权限范围下的相关业务,比如机要件的发布与回收;2、根据权限设定判断是否有修改相关机要件内容的权限。[0035]本系统对每一个群组绑定了固定的访问模块。该群组内的用户只能访问固定的功能模块。同时系统实装了两层拦截器,首先针对未经过身份验证的访问进行拦截并记录,,另外对于经过身份验证的用户,根据其所在的群组验证其是否具有访问对应模块的权限。如果发现非法访问,将其访问驳回后,并记录,记录的内容均通过操作监控模块15实现,方便系统管理员或安全保密员查阅。这样就确保防止了URL劫持和请求伪装。[0036]上述基础权限买现整个系统的初步功能,包括系统运行和系统基本的维护监管的实施,而进一步地,对系统的机要件管理功能做出详细介绍:[0037]每个用户对应有一个用户信息,用户信息是用于用户的验证等功能的实现,而本系统中,的验证终端2还连接有验证装置3,验证装置3用于采集人体特征信息,用户信息包括人体特征信息。验证装置3为指纹采集器。验证终端2可以是任意的外网电子设备,或内网终端,而根据安全等级不同划分权限范围,而用户可通过手动输入账户、密码等登入信息,以及执行相应权限时,需通过指纹采集器进行进一步验证以增加或证明的信息,以避免机要件泄露造成的影响,所以参照图1所示,存在多个如下的结构,而用户数据库则配置用户除了验证所需的用户信息外的其他信息,例如用户的基本资料以及用户类型、权限范围等等。[0038]系统管理员模块14用于创建新的用户信息,对应用户的其他信息一并在平台中进行存储生成,用户信息还包括IP地址和MAC地址,机要件管理平台1获取用户登录时产生的IP地址和MAC地址,安全保密员模块11用于将IP地址和MAC地址与该用户的用户信息绑定。对应每一机要件配置有权限等级,系统管理员模块14创建一新的用户信息时,指定该用户信息的权限范围,权限范围包括若干权限等级,被指定的用户信息的权限范围经过安全保密员模块11许可生效后,用户可在权限范围内访问对应权限等级的机要件。而与数据安全相关的用户其他信息,例如用户分组、用户权限范围信息、用户是否可以修改业务单的权限,都是在安全保密员模块11确认后,才可以生效;但是安全保密员模块11本身可以不实施划分的功能,仅实现判断的功能,而划分的功能由系统管理员模块14实现。[0039]参照图2所示,如需发布一个机要件,那么首先对应的第一操作员模块131就创建一个文件发布任务,而第二操作员模块132接收该任务后,发生任务申请请求,同时通过指纹采集器将自己的指纹信息上传,作为用户信息之一进行识别,而此时,根据第二操作员的权限范围、指纹识别情况,第二操作员的信息等情况,第一操作员模块131判断是否许可,若许可则将该文件交付给对应的第二操作员,并将操作行为进行记录,同时标记该机要件的状态。同样的,回收机要件的步骤类似,不做赘述,而具体的模块功能如下,[KMO]第一操作员模块131用于创建文件收发任务,文件收发任务对应机要件的分发或回收;[0041]第二操作员模块132用于根据文件收发任务,发送任务申请请求至对应的第一操作员模块131,任务申请请求中包括有该第二操作员的用户信息;[0042]第一操作员模块131根据第二操作员的用户信息许可或拒绝该任务申请请求,若许可该任务申请请求,则将分发或回收对应的机要件;若拒绝该任务申请请求,则不予分发或回收对应的机要件。[0043]系统管理员模块14还用于修改机要件管理平台1的系统信息,系统信息包括部门分组信息;用户信息;系统内部信息比如设定系统的显示名称,是否开启IP验证,是否使用验证码,是否启用用户锁定,密码的复杂度验证,是否进行密码过期验证,密码过期天数设定,清空警告等功能;系统功能信息,定时任务配置,清空密码出错次数,监控数据库服务器的磁盘空间;共通表和数据字典,而对于关键信息的修改可能会影响到系统的安全性和可靠性,所以系统管理员模块14的修改权限不是直接生效,而是其作出了修改之后,被修改的机要件管理平台1信息经安全保密员模块11许可后生效。对于系统信息这种敏感的信息(比如系统名称,密码锁定次数等等),需要系统管理提出对系统信息的修改申请,经过安全保密员同意之后,方才生效。如果安全保密员不同意,系统管理员对系统信息的修改是不生效的。[0044]机要件管理平台1还包括操作监控模块15,操作监控模块15用于记录用户在机要件管理平台1的操作信息,操作信息至少包括操作事件、操作时间、操作用户;操作事件包括操作的文件、数据对象或结果;操作时间包括操作事件的起始时间或终止时间,记录的时间是由网络内唯一确定的时钟产生,可以是HTTP服务器的时钟,确保了时间上的一致性。操作用户的类型包括安全审计员、第一操作员、第二操作员、系统管理员、安全保密员。[0045]另外,本设计在架构中采用Spring3+Mybatis的持久层技术,对对全站进行SSL加密,为了保护敏感数据在传送过程中的安全,全球许多知名企业米用SSLSecuritySocketLayer加密机制。SSL是Netscape公司所提出的安全保密协议,在浏览器(如InternetExplorer、NetscapeNavigator和Web服务器(如Netscape的NetscapeEnterpriseServer、ColdFusionServer等等之间构造安全通道来进行数据传输,SSL运行在TCPIP层之上、应用层之下,为应用程序提供加密数据通道,它采用了RC4、MD5以及RSA等加密算法,使用40位的密钥,适用于商业信息的加密。同时,Netscape公司相应开发了HTTPS协议并内置于其浏览器中,HTTPS实际上就是HTTPoverSSL,它使用默认端口443,而不是像HTTP那样使用端口80来和TCPIP进行通信。HTTPS协议使用SSL在发送方把原始数据进行加密,然后在接受方进行解密,加密和解密需要发送方和接受方通过交换共知的密钥来实现,因此,所传送的数据不容易被网络黑客截获和解密,生成高级别加密算法SHA256的数字证书。封闭8080端口,强制所有的访问使用8443加密端口,在框架中应用SSL通道加密技术针对全局的访问加密。用户密码采用SM3数据加密算法进行加密之后不可逆存入数据库中,这样保证了除用户外,其他人均得不到该密码的真正内容。即便密码遭遇截获,也只能得到密文。这样可以确保用户密码的安全。并且密码在加密后具有唯一性,也就是说即使相同的密码,在加密过后存入数据库中的值也是不同的。在用户很长时间不更新密码的情况下,系统会强制要求用户修改密码,然后才允许其访问本系统。用户访问权限外的模块是不对用户开放的,当用户试图通过非法手段访问其权限外的画面时,系统会自动拦截该访问,并记录生成操作信息中。[0046]以上所述仅为本发明较佳的实施例,并非因此限制本发明的实施方式及保护范围,对于本领域技术人员而言,应当能够意识到凡运用本发明说明书及图示内容所作出的等同替换和显而易见的变化所得到的方案,均应当包含在本发明的保护范围内。

权利要求:1.一种机要件管理系统,其特征在于,包括机要件管理平台、以及可与机要件管理平台连接通讯的若千验证终端,所述机要件管理平台包括第一操作员模块、系统管理员模块以及第二操作员模块;第一操作员、系统管理员和第二操作员将各自的用户信息通过机要件管理平台验证后分别登入第一操作员模块、系统管理员模块以及第二操作员模块,并产生登录信息;所述用户信息用于用户的身份验证;所述系统管理员模块用于创建新的用户信息;所述第一操作员模块用于创建文件收发任务,所述文件收发任务对应机要件的分发或回收;所述第二操作员模块用于根据所述文件收发任务,发送任务申请请求至对应的第一操作员模块,所述任务申请请求中包括有该第二操作员的用户信息;所述第一操作员模块根据所述第二操作员的用户信息许可或拒绝该任务申请请求,若许可该任务申请请求,则将分发或回收对应的机要件;若拒绝该任务申请请求,则不予分发或回收对应的机要件。2.根据权利要求1所述的一种机要件管理系统,其特征在于,所述的验证终端还连接有验证装置,所述验证装置用于采集人体特征信息,所述用户信息包括所述人体特征信息。3.根据权利要求1所述的一种机要件管理系统,其特征在于,还包括安全保密员模块,安全保密员将其的用户信息通过机要件管理平台验证后分别登入安全保密员模块并产生登录信息;所述机要件管理系统对应每一机要件配置有权限等级,所述系统管理员模块创建一新的用户信息时,指定该用户信息的权限范围,所述权限范围包括若干所述权限等级,被指定的用户信息的权限范围经过安全保密员模块许可生效后,用户可在所述权限范围内访问对应权限等级的机要件。4.根据权利要求1所述的一种机要件管理系统,其特征在于,还包括安全保密员模块,安全保密员将其的用户信息通过机要件管理平台验证后分别登入安全保密员模块并产生登录信息;所述系统管理员模块还用于修改所述机要件管理平台的系统信息,被修改的机要件管理平台信息经所述安全保密员模块许可后生效。5.根据权利要求1所述的一种机要件管理系统,其特征在于,还包括安全保密员模块,安全保密员将其的用户信息通过机要件管理平台验证后分别登入安全保密员模块并产生登录信息;所述用户信息还包括IP地址和MAC地址,所述机要件管理平台获取用户登录时产生的IP地址和MAC地址,所述安全保密员模块用于将所述ip地址和mac地址与该用户的用户信息绑定。6.根据权利要求3或4或5所述的一种机要件管理系统,其特征在于,所述机要件管理平台还包括操作监控模块,所述操作监控模块用于记录用户在所述机要件管理平台的操作信息,所述操作信息至少包括操作事件、操作时间、操作用户;所述操作事件包括操作的文件、数据对象或结果;所述操作时间包括操作事件的起始时间或终止时间。7.根据权利要求6所述的一种机要件管理系统,其特征在于,所述操作用户的类型包括安全审计员、第一操作员、第二操作员、系统管理员、安全保密员。8.根据权利要求7所述的一种机要件管理系统,其特征在于,所述机要件管理平台还包括安全申计贝棂块,所述女全审计员将对应的用户信息通过机要件管理平台验证后登入所述安全审计员模块;所述安全审计员模块用于调用并查看用户类型为系统管理员和安全保密员的所述操作信息和或所述登入信息。9.根据权利要求7所述的一种机要件管理系统,其特征在于,所述安全保密员模块用于调用并查看用户类型为操作员和安全审计员的所述操作信息和或所述等入信息。10.根据权利要求2所述的一种机要件管理系统,其特征在于,所述验证装置为指纹采集器。

百度查询: 宁波金网信息产业股份有限公司 一种机要件管理系统

免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。