一种确保安全内网环境的方法技术

技术编号:15020882 阅读:215 留言:0更新日期:2017-04-04 23:06
本发明专利技术公开了一种确保安全内网环境的方法,其特征在于,包括如下步骤:整个内网主体由一个系统服务器、传统网络环境、无硬盘的客户端电脑组成;系统服务器中存储公司定制的系统镜像;首先在系统服务器上配置每个员工用户的使用权限,为每个用户绑定一个usbkey,该key对应着此用户的使用权限信息,内存和服务器一致的密钥来访问系统服务器数据;每个用户只要带着自己的key即可访问自己权限对应的系统进行办公等操作;终端电脑启动时,优先从key启动,首先读取了身份权限信息后,和系统服务器建立连接,从系统服务器远程启动系统镜像。本发明专利技术提供一种新的内网环境,具有节省成本,便于管理,安全可靠的特点。

【技术实现步骤摘要】

本专利技术涉及一种确保安全内网环境的方法
技术介绍
当今企业内网运行环境模式已经很长时间没有变化,并不能很好的解决现在遇到的一些困境,如更安全的权限划分和安全控制。因此,现有技术有待于改进。
技术实现思路
本专利技术为了解决现有技术的不足,提供一种确保安全内网环境的方法,提供一种新的内网环境,具有节省成本,便于管理,安全可靠的特点。为解决上述技术问题,本专利技术实施例提供的一种确保安全内网环境的方法,采用如下技术方案:一种确保安全内网环境的方法,其特征在于,包括如下步骤:S1:整个内网主体由一个系统服务器、传统网络环境、无硬盘的客户端电脑组成;S2:首先在系统服务器上,系统服务器配合加密卡,使此服务器网络传输和内部数据全部加密,该系统服务器中存储公司定制的系统镜像;S3:首先在系统服务器上配置每个员工用户的使用权限,每种不同的权限对应着不同的系统设置,如管理员等级,安全策略,为每个用户绑定一个usbkey,该key对应着此用户的使用权限信息,内存和服务器一致的密钥来访问系统服务器数据;S4:企业内的每台电脑都实现为没有硬盘、不保留任何数据的终端,每个用户只要带着自己的key随便插在一台电脑上,即可访问自己权限对应的系统进行办公等操作;S5:终端电脑启动时,优先从key启动,首先读取了身份权限信息后,和系统服务器建立连接,从系统服务器远程启动系统镜像,该系统镜像不包括配置信息,配置信息加密保存在另外的文件夹;S6:系统启动后直接调用该用户对应的配置文件,便可使用自己专属的系统。具体地,不同用户权限配置各不相同,但受到统一管理。本专利技术提供的一种确保安全内网环境的方法,提供一种新的内网环境,具有节省成本,便于管理,安全可靠的特点。附图说明图1为本专利技术实施例所述的一种确保安全内网环境的方法的步骤示意图。具体实施方式下面结合附图对本专利技术实施例提供给的确保安全内网环境的方法进行详细描述。如图1所示,本专利技术实施例提供的一种确保安全内网环境的方法,其特征在于,包括如下步骤:S1:整个内网主体由一个系统服务器、传统网络环境、无硬盘的客户端电脑组成;S2:首先在系统服务器上,系统服务器配合加密卡,使此服务器网络传输和内部数据全部加密,该系统服务器中存储公司定制的系统镜像;S3:首先在系统服务器上配置每个员工用户的使用权限,每种不同的权限对应着不同的系统设置,如管理员等级,安全策略,为每个用户绑定一个usbkey,该key对应着此用户的使用权限信息,内存和服务器一致的密钥来访问系统服务器数据;S4:企业内的每台电脑都实现为没有硬盘、不保留任何数据的终端,每个用户只要带着自己的key随便插在一台电脑上,即可访问自己权限对应的系统进行办公等操作;S5:终端电脑启动时,优先从key启动,首先读取了身份权限信息后,和系统服务器建立连接,从系统服务器远程启动系统镜像,该系统镜像不包括配置信息,配置信息加密保存在另外的文件夹;S6:系统启动后直接调用该用户对应的配置文件,便可使用自己专属的系统。具体地,不同用户权限配置各不相同,但受到统一管理。本专利技术提供的一种确保安全内网环境的方法,提供一种新的内网环境,具有节省成本,便于管理,安全可靠的特点。以上所述,仅为本专利技术的具体实施方式,但本专利技术的保护范围并不局限于此,任何熟悉本
的技术人员在本专利技术揭露的技术范围内,可轻易想到变化或替换,都应涵盖在本专利技术的保护范围之内。因此,本专利技术的保护范围应所述以权利要求的保护范围为准。本文档来自技高网
...

【技术保护点】
一种确保安全内网环境的方法,其特征在于,包括如下步骤:S1:整个内网主体由一个系统服务器、传统网络环境、无硬盘的客户端电脑组成;S2:首先在系统服务器上,系统服务器配合加密卡,使此服务器网络传输和内部数据全部加密,该系统服务器中存储公司定制的系统镜像;S3:首先在系统服务器上配置每个员工用户的使用权限,每种不同的权限对应着不同的系统设置,如管理员等级,安全策略,为每个用户绑定一个usbkey,该key对应着此用户的使用权限信息,内存和服务器一致的密钥来访问系统服务器数据;S4:企业内的每台电脑都实现为没有硬盘、不保留任何数据的终端,每个用户只要带着自己的key随便插在一台电脑上,即可访问自己权限对应的系统进行办公等操作;S5:终端电脑启动时,优先从key启动,首先读取了身份权限信息后,和系统服务器建立连接,从系统服务器远程启动系统镜像,该系统镜像不包括配置信息,配置信息加密保存在另外的文件夹;S6:系统启动后直接调用该用户对应的配置文件,便可使用自己专属的系统。

【技术特征摘要】
1.一种确保安全内网环境的方法,其特征在于,包括如下步骤:
S1:整个内网主体由一个系统服务器、传统网络环境、无硬盘的客户端电脑组成;
S2:首先在系统服务器上,系统服务器配合加密卡,使此服务器网络传输和内部数据全部加密,该系统服务器中存储公司定制的系统镜像;
S3:首先在系统服务器上配置每个员工用户的使用权限,每种不同的权限对应着不同的系统设置,如管理员等级,安全策略,为每个用户绑定一个usbkey,该key对应着此用户的使用权限信息,内存和服务器一致的密钥来访问系统服务器数据;
S4:企业内的...

【专利技术属性】
技术研发人员:蒋斐宋恒旭
申请(专利权)人:江苏威盾网络科技有限公司
类型:发明
国别省市:江苏;32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1