一种移动设备信息安全控制方法.pdf

上传人:le****a 文档编号:5311783 上传时间:2019-01-02 格式:PDF 页数:6 大小:496.75KB
返回 下载 相关 举报
摘要
申请专利号:

CN201710016172.1

申请日:

2017.01.10

公开号:

CN106790216A

公开日:

2017.05.31

当前法律状态:

实审

有效性:

审中

法律详情:

实质审查的生效IPC(主分类):H04L 29/06申请日:20170110|||公开

IPC分类号:

H04L29/06; H04W4/02(2009.01)I; H04W24/02(2009.01)I; H04K3/00; G08B21/24

主分类号:

H04L29/06

申请人:

北京指掌易科技有限公司

发明人:

王伟; 李继勇

地址:

100085 北京市海淀区信息路甲28号C座(二层)02A室-401号

优先权:

专利代理机构:

北京东方汇众知识产权代理事务所(普通合伙) 11296

代理人:

张淑贤

PDF下载: PDF下载
内容摘要

本发明公开了一种移动设备信息安全控制方法,包括在管控区域内安装探针探测器,在管控区域的出入口设置安全监测门,当人员通过所述安全监测门进入管控区域时,所述安全监测门检测进入管控区域的人员是否随身携带移动设备,由安检人员判断移动设备是否非法,通过探针探测器对管控区域的移动设备进行实时监测、管控,防止管控区域内人员漏装、卸载信息安全管理客户端,保证管控区域内的信息安全;通过在移动设备上安装信息安全管理客户端实现对手机使用权限的区别化、个性化管理,在保证信息安全的同时保证管控区域内人员的正常通信需求。

权利要求书

1.一种移动设备信息安全控制方法,包括以下步骤:
S100:在管控区域内安装探针探测器,在管控区域的出入口设置安全监测门;
S200:当人员通过所述安全监测门进入管控区域时,所述安全监测门检测进入管控区
域的人员是否随身携带移动设备;
S300:如果通过所述安全监测门的人员携带移动设备,则所述安全监测门发出报警信
号,提示安检人员检测移动设备是否合法,安检人员通过检测移动设备是否安装信息安全
管理客户端、是否完成登记或注册判断所述移动设备是否合法;如果所述移动设备不合法,
由安检人员引导在所述移动设备上安装信息安全管理客户端并进行信息安全设置;
S400:所述探针探测器对管控区域内的移动设备进行实时监控,所述探针探测器采集
管控区域内的移动设备的IMSI、IMEI、ESN、MAC信息并将采集的信息发送给信息安全服务
器,所述信息安全服务器通过所述探针探测器采集的信息并判断所述移动设备是否安装信
息安全管理客户端,所述信息安全服务器根据管控区域内的移动设备是否安装信息安全管
理客户端、和/或核对应用黑白名单判断移动设备是否合法、合规;
S500:如果管控区域内的移动设备不合规,所述信息安全服务器通过所述探针探测器
对该移动设备进行隔离、干扰并发出报警信号以提示管理人员处理。
2.根据权利要求1所述的移动设备信息安全控制方法,其特征在于,还包括步骤S410:
所述探针探测器包括信号压制器、号码翻译器,所述信号压制器将管控区域内的4G、3G手机
网络信号压制到2G网络信号,所述号码翻译器通过建立伪基站并将压制到2G网络信号的移
动设备连接到该伪基站以获取移动设备的IMEI、IMSI信息,并将IMSI信息翻译成手机号码,
所述信息安全服务器根据所述探针探测器采集管控区域内的移动设备的IMSI、IMEI核对应
用黑白名单判断移动设备是否合法、合规。
3.根据权利要求2所述的移动设备信息安全控制方法,其特征在于,还包括步骤S420:
如果管控区域的移动设备不合规,所述信号压制器保持对不合规移动设备的信号压制。
4.根据权利要求2所述的移动设备信息安全控制方法,其特征在于,还包括步骤S430:
所述探针探测器还包括手机定位器,如果管控区域的移动设备不合规,所述手机定位器通
过移动设备网络信号强弱定位移动设备的方向和距离并发出报警信号。
5.根据权利要求1所述的移动设备信息安全控制方法,其特征在于,还包括步骤S600:
所述信息安全服务器通过所述探针探测器向管控区域内的移动设备发送安全管理信息,移
动设备上的信息安全管理客户端根据所述安全管理信息对移动设备的使用权限进行设置,
所述使用权限包括应用权限、通话权限及访问权限。
6.根据权利要求1所述的移动设备信息安全控制方法,其特征在于,还包括步骤S700:
所述信息安全服务器通过所述信息安全管理客户端采集移动设备的访问记录、聊天记录以
形成日志并进行审核。

说明书

一种移动设备信息安全控制方法

技术领域

本发明涉及信息安全保障技术领域,尤其是一种用于自动检测移动设备是否符合
信息安全管理规范的信息安全控制方法。

背景技术

为防止敏感信息外泄,保障敏感信息数据安全,目前大多场景采用一刀切的管理
方式,如涉密机房、涉密单位、涉密区域,如高考阅卷场所等,采用政策规定或探测方式禁止
手机的带入,或采用手机信号屏蔽器干扰手机信号传输。禁止手机带入方法虽然能够根本
上解决手机泄密行为,但该种方法使得员工的远程通讯不便,影响正常的办公效率,还存在
私自携带的情况;采用手机信号屏蔽虽然能避免远程信息传输泄密,但存在其他泄密途径,
如拍照、录音等,无法保障手机的符合信息安全管理规定。

目前,大多数敏感区域的手机等移动设备使用,都需要进行安全管控,而主要方法
为安装客户端保障移动设备的合规性,但是,管理上的要求不能确保手机客户端的绝对安
装,存在漏装、卸载等现象,敏感区域信息安全得不到保障。

发明内容

本发明提供了一种移动设备信息安全控制方法,用于解决现有移动设备信息管理
方法一刀切、影响正常办公效率的问题。

为了解决上述问题,本发明提供一种移动设备信息安全控制方法,包括以下步骤:

S100:在管控区域内安装探针探测器,在管控区域的出入口设置安全监测门;

S200:当人员通过所述安全监测门进入管控区域时,所述安全监测门检测进入管
控区域的人员是否随身携带移动设备;

S300:如果通过所述安全监测门的人员携带移动设备,则所述安全监测门发出报
警信号,提示安检人员检测移动设备是否合法,安检人员通过检测移动设备是否安装信息
安全管理客户端、是否完成登记或注册判断所述移动设备是否合法;如果所述移动设备不
合法,由安检人员引导在所述移动设备上安装信息安全管理客户端并进行信息安全设置;

S400:所述探针探测器对管控区域内的移动设备进行实时监控,所述探针探测器
采集管控区域内的移动设备的IMSI、IMEI、ESN、MAC信息并将采集的信息发送给信息安全服
务器,所述信息安全服务器通过所述探针探测器采集的信息并判断所述移动设备是否安装
信息安全管理客户端,所述信息安全服务器根据管控区域内的移动设备是否安装信息安全
管理客户端、和/或核对应用黑白名单判断移动设备是否合法、合规;

S500:如果管控区域内的移动设备不合规,所述信息安全服务器通过所述探针探
测器对该移动设备进行隔离、干扰并发出报警信号以提示管理人员处理。

本发明提供的移动设备信息安全控制方法还具有以下技术特征:

进一步地,还包括步骤S410:所述探针探测器包括信号压制器、号码翻译器,所述
信号压制器将管控区域内的4G、3G手机网络信号压制到2G网络信号,所述号码翻译器通过
建立伪基站并将压制到2G网络信号的移动设备连接到该伪基站以获取移动设备的IMEI、
IMSI信息,并将IMSI信息翻译成手机号码,所述信息安全服务器根据所述探针探测器采集
管控区域内的移动设备的IMSI、IMEI核对应用黑白名单判断移动设备是否合法、合规。

进一步地,还包括步骤S420:如果管控区域的移动设备不合规,所述信号压制器保
持对不合规移动设备的信号压制。

进一步地,还包括步骤S430:所述探针探测器还包括手机定位器,如果管控区域的
移动设备不合规,所述手机定位器通过移动设备网络信号强弱定位移动设备的方向和距离
并发出报警信号。

进一步地,还包括步骤S600:所述信息安全服务器通过所述探针探测器向管控区
域内的移动设备发送安全管理信息,移动设备上的信息安全管理客户端根据所述安全管理
信息对移动设备的使用权限进行设置,所述使用权限包括应用权限、通话权限及访问权限。

进一步地,还包括步骤S700:所述信息安全服务器通过所述信息安全管理客户端
采集移动设备的访问记录、聊天记录以形成日志并进行审核。

本发明具有如下有益效果:通过设置安全监测门和探针探测器,由安全监测门检
测进入管控区域的人员是否携带移动设备,由探针探测器采集管控区域内的移动设备的
IMSI、IMEI、ESN、MAC信息,实现对管控区域内人员携带的移动设备实时监测、管控,防止管
控区域内人员漏装、卸载信息安全管理客户端,保证管控区域内的信息安全;通过在移动设
备上安装信息安全管理客户端实现对手机使用权限的区别化、个性化管理,在保证信息安
全的同时保证管控区域内人员的正常通信需求。

附图说明

图1为本发明实施例的移动设备信息安全控制方法的流程图。

具体实施方式

下文中将参考附图并结合实施例来详细说明本发明。需要说明的是,在不冲突的
情况下,本发明中的实施例及实施例中的特征可以相互组合。

如图1所示的本发明的移动设备信息安全控制方法的一个实施例中,该移动设备
信息安全控制方法包括以下步骤:

S100:在管控区域内安装探针探测器,在管控区域的出入口设置安全监测门;

S200:当人员通过所述安全监测门进入管控区域时,所述安全监测门检测进入管
控区域的人员是否随身携带移动设备;

S300:如果通过所述安全监测门的人员携带移动设备,则所述安全监测门发出报
警信号,提示安检人员检测移动设备是否合法,安检人员通过检测移动设备是否安装信息
安全管理客户端、是否完成登记或注册判断所述移动设备是否合法;如果所述移动设备不
合法,由安检人员引导在所述移动设备上安装信息安全管理客户端并进行信息安全设置;

S400:所述探针探测器对管控区域内的移动设备进行实时监控,所述探针探测器
采集管控区域内的移动设备的IMSI、IMEI、ESN、MAC信息并将采集的信息发送给信息安全服
务器,所述信息安全服务器通过所述探针探测器采集的信息并判断所述移动设备是否安装
信息安全管理客户端,所述信息安全服务器根据管控区域内的移动设备是否安装信息安全
管理客户端、和/或核对应用黑白名单判断移动设备是否合法、合规;

S500:如果管控区域内的移动设备不合规,所述信息安全服务器通过所述探针探
测器对该移动设备进行隔离、干扰并发出报警信号以提示管理人员处理。

该实施例中的移动设备信息安全控制方法,通过设置安全监测门和探针探测器,
由安全监测门检测进入管控区域的人员是否携带移动设备,由探针探测器采集管控区域内
的移动设备的IMSI、IMEI、ESN、MAC信息,实现对管控区域内人员携带的移动设备实时监测、
管控,防止管控区域内人员漏装、卸载信息安全管理客户端,保证管控区域内的信息安全;
通过在移动设备上安装信息安全管理客户端实现对手机使用权限的区别化、个性化管理,
在保证信息安全的同时保证管控区域内人员的正常通信需求。

在上述实施例中,所述移动设备信息安全控制方法还包括步骤S410:所述探针探
测器包括信号压制器、号码翻译器,所述信号压制器将管控区域内的4G、3G手机网络信号压
制到2G网络信号,所述号码翻译器通过建立伪基站并将压制到2G网络信号的移动设备连接
到该伪基站以获取移动设备的IMEI、IMSI信息,并将IMSI信息翻译成手机号码,所述信息安
全服务器根据所述探针探测器采集管控区域内的移动设备的IMSI、IMEI核对应用黑白名单
判断移动设备是否合法、合规。还包括步骤S420:如果管控区域的移动设备不合规,所述信
号压制器保持对不合规移动设备的信号压制。还包括步骤S430:所述探针探测器还包括手
机定位器,如果管控区域的移动设备不合规,所述手机定位器通过移动设备网络信号强弱
定位移动设备的方向和距离并发出报警信号。具体而言,当串码(IMEI、IMSI、手机号码等)
捕获后,将捕获的串码同步到信息安全服务器进行对比,如没有捕获的手机信息,将认定该
手机为非法、非合规手机,对非法、非合规手机进行告警并一直压制,可通过定位器去定位
该手机位置,由此对管控区域内的移动设备进行实时监测、管控。

在上述实施例中,所述移动设备信息安全控制方法还包括步骤S600:所述信息安
全服务器通过所述探针探测器向管控区域内的移动设备发送安全管理信息,移动设备上的
信息安全管理客户端根据所述安全管理信息对移动设备的使用权限进行设置,所述使用权
限包括应用权限、通话权限及访问权限。还包括步骤S700:所述信息安全服务器通过所述信
息安全管理客户端采集移动设备的访问记录、聊天记录以形成日志并进行审核。

上述实施例中的移动设备信息安全控制方法,可自动进行非法手机的发现、告警、
定位、隔离,解决以往手工排查的工作;并可实现在安全可控的前提下,在敏感信息区使用
手机,解决一刀切的管理方式所带来的弊端,提高工作效率。

最后应说明的是:以上实施例仅用以说明本发明的技术方案,而非对其限制;尽管
参照前述实施例对本发明进行了详细的说明,本领域的普通技术人员应当理解:其依然可
以对前述各实施例所记载的技术方案进行修改,或者对其中部分技术特征进行等同替换;
而这些修改或者替换,并不使相应技术方案的本质脱离本发明各实施例技术方案的精神和
范围。

一种移动设备信息安全控制方法.pdf_第1页
第1页 / 共6页
一种移动设备信息安全控制方法.pdf_第2页
第2页 / 共6页
一种移动设备信息安全控制方法.pdf_第3页
第3页 / 共6页
点击查看更多>>
资源描述

《一种移动设备信息安全控制方法.pdf》由会员分享,可在线阅读,更多相关《一种移动设备信息安全控制方法.pdf(6页珍藏版)》请在专利查询网上搜索。

本发明公开了一种移动设备信息安全控制方法,包括在管控区域内安装探针探测器,在管控区域的出入口设置安全监测门,当人员通过所述安全监测门进入管控区域时,所述安全监测门检测进入管控区域的人员是否随身携带移动设备,由安检人员判断移动设备是否非法,通过探针探测器对管控区域的移动设备进行实时监测、管控,防止管控区域内人员漏装、卸载信息安全管理客户端,保证管控区域内的信息安全;通过在移动设备上安装信息安全管理客。

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 电学 > 电通信技术


copyright@ 2017-2020 zhuanlichaxun.net网站版权所有
经营许可证编号:粤ICP备2021068784号-1