[發明專利]基于國產安全管控平臺的多級管控系統及管控方法有效
| 申請號: | 201811022153.0 | 申請日: | 2018-09-04 |
| 公開(公告)號: | CN108833451B | 公開(公告)日: | 2021-03-02 |
| 發明(設計)人: | 程火青;郭瑞東;陳光;張剛 | 申請(專利權)人: | 鄭州信大壹密科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F11/30;G06F15/16 |
| 代理公司: | 鄭州明華專利代理事務所(普通合伙) 41162 | 代理人: | 王明朗 |
| 地址: | 450000 河南省鄭州市高新技*** | 國省代碼: | 河南;41 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 國產 安全 平臺 多級 系統 方法 | ||
1.一種基于國產安全管控平臺的多級管控系統,其特征在于,是由一級配置管理中心管控下屬二級配置管理中心及其安控計算平臺、二級配置管理中心管控下屬三級配置管理中心和安控計算平臺的多級通信與多級管控系統;
所述多級管控系統包括中心注冊、中心監控、信息下發和上報;
中心注冊:中心注冊是指對部署在管控平臺的管控系統進行分級注冊,將管控平臺之間的管控等級建立聯系,實現分級管控的目的,將管控系統分別注冊成一級配置管理中心、二級配置管理中心和三級配置管理中心來實現管控邏輯以及級別劃分;
中心監控:中心監控是指一級配置管理中心監控其下屬所有配置管理中心和安控計算平臺;二級配置管理中心監控其下屬所有配置管理中心和安控計算平臺,同時監控三級配置管理中心下屬的安控計算平臺;三級配置管理中心監控其下屬的安控計算平臺;
信息下發:上級配置管理中心對下級配置管理中心進行策略下發、命令下發、提示信息下發、密碼資源的下發;
信息上報:下級配置管理中心對上級配置管理中心進行日志上報、實時狀態上報、事件上報以及中心系統所有進程上報;
所述多級通信:多級配置管理中心之間、配置管理中心與安控平臺之間都是通過啟用通信守護進程;
信息的發送是一個觸發過程,一級配置管理中心向二級配置管理中心發送信息,或者向下屬安控計算平臺發送信息;二級配置管理中心向三級配置管理中心發送信息,或者向下屬安控計算平臺發送信息;三級配置管理中心向下屬安控平臺發送信息;信息的接收是被動接收下級配置管理中心上報的數據信息。
2.一種基于國產安全管控平臺的多級管控方法,其特征在于,將管控主機和用戶計算機分成三級管控系統,依次將管控系統部署在三臺管控主機上,并通過中心注冊功能將三臺管控主機注冊配置為一級管理中心,二級管理中心和三級管理中心,其中一級管理中心擁有最高權限,直接管控二級配置管理中心,二級配置管理中心次之,直接管控三級配置管理中心;各級配置管理中心之間的管控是上級配置管理中心對下級配置管理中心下發的內容,包括策略下發、命令下發、提示信息下發和密碼資源的下發;各級管理之間中心的上報是下級配置管理中心要給上級配置管理中心上報的內容,包括日志上報、實時狀態上報、事件上報、密碼芯片狀態上報和中心系統所有進程上報;包括管控、命令下發、策略下發、密碼資源的下發和上報,所述管控,信息發送方:獲取界面的提示信息,調用底層通信函數發送出去;信息接收方:接收到消息后,把提示信息彈窗顯示一下,3秒后自動關閉彈窗;
所述命令下發,信息發送方:獲取界面的命令信息,調用底層通信函數發送出去;信息接收方:接收到消息后,解析并執行命令;
所述策略下發,信息發送方:獲取界面勾選信息,按照勾選信息查詢數據庫表,封裝,然后調用底層通信函數發送出去;信息接收方:接收后,插入到本級的數據庫表;
所述密碼資源的下發,信息發送方:獲取界面通過目錄選中的文件,將此文件封裝,然后調用底層通信函數發送出去;信息接收方:接收后,還原這個文件,然后再放到指定的路徑下面;
所述上報,是下級配置管理中心要給上級配置管理中心上報的內容,包括日志上報、實時平臺信息狀態上報和所有進程信息上報。
3.根據權利要求2所述的基于國產安全管控平臺的多級管控方法,其特征在于,各級配置管理中心之間包括多級管控通信、中心注冊和中心監控:
所述多級管控通信:管控平臺的多級管控通信實現多級管控底層通信的功能;
所述中心注冊:定義好數據庫的表結構,將平臺信息和中心信息寫入數據庫的表中;
所述中心監控:一級配置管理中心能看下屬各級配置管理中心;二級配置管理中心要能看到一級配置管理中心的狀態,三級配置管理中心的狀態以及其下面的安控平臺;三級配置管理中心能看到二級配置管理中心的狀態,同級配置管理中心的狀態。
4.根據權利要求2所述的基于國產安全管控平臺的多級管控方法,其特征在于,在中心端部署接收下級配置管理中心上報的監控數據;接收的消息解析出來插入到本級配置管理中心的數據表里面;上層界面在顯示的時候,本級配置管理中心在數據表里面對數據進行查找并顯示。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鄭州信大壹密科技有限公司,未經鄭州信大壹密科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201811022153.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種實現服務器防攻擊方法及裝置
- 下一篇:一種用于前后端分離數據加密的方法





