一种信息保密系统及其操作方法技术方案

技术编号:15501512 阅读:64 留言:0更新日期:2017-06-03 22:50
本发明专利技术公开了一种信息保密系统及其操作方法,解决了现有工作交流学习平台内的信息容易遭到窃取的问题,其技术方案要点是,包括绝密文件数据库、秘密文件数据库、普通文件数据库、最高权限管理员接入端、普通权限管理员接入端、普通群众接入端、权限识别系统、第一加密系统、统一数据访问接口、最高权限管理员输出端、普通权限管理员输出端,本发明专利技术的一种信息保密系统及其操作方法,在存储文件数据的时候可根据数据的重要等级将其存储至不同安全等级的文件数据库内,在查看读取文件数据库内的数据时,需要先通过权限识别系统获取对应的权限,才能通过外接访问设备查看存储在对应文件数据库内的文件信息,否则文件无法打开,提高了信息的安全性。

Information security system and operation method thereof

The invention discloses an information security system and its operation method, to solve the existing work in information exchange learning platform easy theft problem, the technical proposal is, including the top secret documents database, secret documents database, common file database, the highest authority administrator access terminal, access administrator access terminal, ordinary people access terminal first, access identification system, encryption system, unified data access interface, the highest authority administrator output, ordinary administrator output, an information security system of the invention and its operation method, when storing file data according to the important level of data stored to the database file in different security levels, in view read the file in the database data, need to obtain permissions through the corresponding recognition system right In order to improve the security of the information, the external access device can view the file information stored in the corresponding file database, otherwise the document can not be opened.

【技术实现步骤摘要】
一种信息保密系统及其操作方法
本专利技术涉及信息安全系统,特别涉及一种信息保密系统及其操作方法。
技术介绍
近年来,随着各种工作交流学习平台的盛行,实现了多级组织之间的工作任务分配及传递,使基层组织的工作能够实时反馈给上级组织,同时也支持把工作分享给其他组织成员,使各级之间的工作更加透明化,同时也更加方便量化管理,让各级之间能够形成良好的学习氛围。然而学习平台的正常使用需要录入各组织成员的信息,这些信息往往包含着大量的个人隐私,随着互联网的普及,人们可以很方便地查询甚至传输下载各种各样的信息,这就给工作交流学习平台的使用造成了一定的安全隐患,一些不法分子会通过非法手段来获取学习平台上的成员信息以谋取私益,这对个人的隐私造成了极大的侵害。
技术实现思路
本专利技术的第一目的是提供一种能够避免数据库内信息外泄的信息保密系统。本专利技术的上述技术目的是通过以下技术方案得以实现的:一种信息保密系统,包括用于存储文件的输入终端,还包括绝密文件数据库、秘密文件数据库、普通文件数据库;最高权限管理员接入端,用于检测是否有输入终端接入,当检测到输入终端接入,该最高权限管理员接入端读取输入终端内的文件;普通权限管理员接入端,用于检测是否有输入终端接入,当检测到输入终端接入,该普通权限管理员接入端读取输入终端内的文件;普通群众接入端,用于检测是否有输入终端接入,当检测到输入终端接入,该普通群众接入端读取输入终端内的文件,并将该文件存储至普通文件数据库内;权限识别系统,耦接于最高权限管理员接入端和普通权限管理员接入端以分别读取最高权限管理员接入端和普通权限管理员接入端内的文件,该权限识别系统分别用于识别最高权限管理员或普通权限管理员的权限特征,并将获取到的权限特征与对应的最高权限管理员接入端和普通权限管理员接入端内的内置权限进行比对,以分离出最高权限管理员接入端和普通权限管理员接入端内的文件;第一加密系统,耦接于权限识别系统,以接收由权限识别系统分离出的文件,并将最高权限管理员接入端和普通权限管理员接入端内分离出的文件进行加密处理后分别存储至绝密文件数据库和秘密文件数据库内;统一数据访问接口,用于连接外部访问设备以供该外部访问设备进行访问;最高权限管理员输出端,用于检测统一数据访问接口是否有外部访问设备接入,当检测到外部访问设备接入时,该最高权限管理员输出端读取绝密文件数据库内的文件;普通权限管理员输出端,用于检测统一数据访问接口是否有外部访问设备接入,当检测到外部访问设备接入时,该普通权限管理员输出端读取秘密文件数据库内的文件;当统一数据访问接口接入外部访问设备时,所述权限识别系统用于识别最高权限管理员和普通权限管理员的权限特征,并将获取到的权限特征与对应的最高权限管理员输出端和普通权限管理员输出端进行比对;当获取到最高权限管理员的权限后,所述外部访问设备能通过统一数据访问接口读取绝密文件数据库、秘密文件数据库和普通文件数据库内的文件;当获取到普通权限管理员的权限后,所述外部访问设备能通过统一数据访问接口读取秘密文件数据库和普通文件数据库内的文件;当统一数据访问接口接入外部访问设备时,所述外部访问设备能通过统一数据访问接口读取普通文件数据库内的文件。采用上述方案,在存储文件数据的时候可根据数据的重要等级将其存储至不同安全等级的文件数据库内,在将输入终端插入对应权限的接入端后,需要通过权限识别系统获取对应的权限后,才能根据权限的高低将输入终端的文件或数据存储至对应等级的文件数据库内,同时会对该文件进行加密,增加了文件存储时的安全性;而普通文件无需进行授权和加密操作便可直接存入普通文件数据库内,增加了文件存储的效率;统一数据访问接口能够外接访问设备,以查看文件数据库内的文件数据;在查看读取文件数据库内的数据时,需要先通过权限识别系统来获取对应的权限,才能通过外接的访问设备查看存储在对应文件数据库内的文件信息,否则文件无法打开,避免未经授权的人对机密文件进行查看,从而提高了信息的安全性。作为优选,所述统一数据访问接口上设有第二加密系统,所述第二加密系统用于检测统一数据访问接口是否有离线终端接入;当检测到离线终端接入,所述普通文件数据库内的文件能够直接下载至离线终端,所述绝密文件数据库和秘密文件数据库内的文件通过第二加密系统的加密处理后能被下载至离线终端。采用上述方案,当文件数据库内的文件需要被离线下载或者拷贝时,需要通过权限管理系统获得对应的权限,才能从对应等级的文件数据库内下载或复制离线文件,同时通过第二加密系统对文件进行加密处理,避免重要文件信息被未经授权的人员窃取,从而增加了信息的安全等级;而普通文件数据库内的文件能够直接下载至离线终端,且不会被加密,增加了文件下载的效率。作为优选,所述最高权限管理员接入端和普通权限管理员接入端分别用于检测是否有离线终端接入,当检测到离线终端接入后,所述权限识别系统分别用于识别最高权限管理员或普通权限管理员的权限特征,并将获取到的权限特征与对应的最高权限管理员接入端和普通权限管理员接入端内的内置权限进行比对;当获取到最高权限管理员的权限后,所述权限识别系统读取离线终端内的文件,并将该文件设置为读写模式;当获取到普通权限管理员的权限后,所述权限识别系统读取离线终端内的文件,并将该文件设置为只读模式。采用上述方案,当需要从离线终端内读取或者改动文件,则必须通过权限识别系统来获取相应的管理权限后才能进行操作;当获取了最高权限后,则可以从离线终端内调取相应的文件,并对文件进行读写操作;当获取了普通权限后,只能对调取的文件进行只读操作,而无法进行修改;从普通文件数据库下载至离线终端的文件无需授权便可直接调取查看,并能随时对其进行相应的修改。作为优选,还包括第三加密系统、文件发送终端和文件接收终端,当权限识别系统获取最高权限管理员或普通权限管理员的权限后,所述第三加密系统能够对绝密文件数据库和秘密文件数据库内调取的文件进行加密处理,并通过文件发送终端传输至文件接收终端。采用上述方案,若需要对绝密文件数据库和秘密文件数据库内的文件进行外发时,必须先通过权限识别系统对不同等级的文件数据库进行相应的授权才能进行操作,当获取相应的权限后,第三加密系统能够对调取的文件进行加密处理,然后在通过文件发送终端发送至文件接收终端,从而增加了重要文件外传的安全性;而普通文件数据库内的文件无需通过授权和加密便能直接通过文件发送终端发送至文件接收终端。作为优选,所述最高权限管理员输出端和普通权限管理员输出端分别用于调取文件接收终端的文件,当权限识别系统获取最高权限管理系统和普通权限管理系统中对应的权限后,所述文件接收终端内的对应文件能够被读取。采用上述方案,使得外发的重要文件需要经过授权后才能被读取,进一步提升了外发文件的安全性;而由普通文件数据库发送过来的文件可以直接被读取以及操作,增加了文件的操作效率。作为优选,当文件接收终端内的文件被读取后,所述第三加密系统开始监测文件的剩余复制的次数,当文件被复制后,所述第三加密系统将原文件销毁,被复制出的副本文件的剩余复制次数递减,直至副本文件的剩余复制次数为零,所述第三加密系统将该副本文件销毁。采用上述方案,第三加密系统能够对重要外发文件的复制次数进行限制,若文件被复制的次数超过本文档来自技高网...
一种信息保密系统及其操作方法

【技术保护点】
一种信息保密系统,包括用于存储文件的输入终端(1),其特征是:还包括绝密文件数据库(2)、秘密文件数据库(3)、普通文件数据库(4);最高权限管理员接入端(5),用于检测是否有输入终端(1)接入,当检测到输入终端(1)接入,该最高权限管理员接入端(5)读取输入终端(1)内的文件;普通权限管理员接入端(6),用于检测是否有输入终端(1)接入,当检测到输入终端(1)接入,该普通权限管理员接入端(6)读取输入终端(1)内的文件;普通群众接入端(7),用于检测是否有输入终端(1)接入,当检测到输入终端(1)接入,该普通群众接入端(7)读取输入终端(1)内的文件,并将该文件存储至普通文件数据库(4)内;权限识别系统(8),耦接于最高权限管理员接入端(5)和普通权限管理员接入端(6)以分别读取最高权限管理员接入端(5)和普通权限管理员接入端(6)内的文件,该权限识别系统(8)分别用于识别最高权限管理员或普通权限管理员的权限特征,并将获取到的权限特征与对应的最高权限管理员接入端(5)和普通权限管理员接入端(6)内的内置权限进行比对,以分离出最高权限管理员接入端(5)和普通权限管理员接入端(6)内的文件;第一加密系统(9),耦接于权限识别系统(8),以接收由权限识别系统(8)分离出的文件,并将最高权限管理员接入端(5)和普通权限管理员接入端(6)内分离出的文件进行加密处理后分别存储至绝密文件数据库(2)和秘密文件数据库(3)内;统一数据访问接口(10),用于连接外部访问设备以供该外部访问设备进行访问;最高权限管理员输出端(11),用于检测统一数据访问接口(10)是否有外部访问设备接入,当检测到外部访问设备接入时,该最高权限管理员输出端(11)读取绝密文件数据库(2)内的文件;普通权限管理员输出端(12),用于检测统一数据访问接口(10)是否有外部访问设备接入,当检测到外部访问设备接入时,该普通权限管理员输出端(12)读取秘密文件数据库(3)内的文件;当统一数据访问接口(10)接入外部访问设备时,所述权限识别系统(8)用于识别最高权限管理员和普通权限管理员的权限特征,并将获取到的权限特征与对应的最高权限管理员输出端(11)和普通权限管理员输出端(12)进行比对;当获取到最高权限管理员的权限后,所述外部访问设备能通过统一数据访问接口(10)读取绝密文件数据库(2)、秘密文件数据库(3)和普通文件数据库(4)内的文件;当获取到普通权限管理员的权限后,所述外部访问设备能通过统一数据访问接口(10)读取秘密文件数据库(3)和普通文件数据库(4)内的文件;当统一数据访问接口(10)接入外部访问设备时,所述外部访问设备能通过统一数据访问接口(10)读取普通文件数据库(4)内的文件。...

【技术特征摘要】
1.一种信息保密系统,包括用于存储文件的输入终端(1),其特征是:还包括绝密文件数据库(2)、秘密文件数据库(3)、普通文件数据库(4);最高权限管理员接入端(5),用于检测是否有输入终端(1)接入,当检测到输入终端(1)接入,该最高权限管理员接入端(5)读取输入终端(1)内的文件;普通权限管理员接入端(6),用于检测是否有输入终端(1)接入,当检测到输入终端(1)接入,该普通权限管理员接入端(6)读取输入终端(1)内的文件;普通群众接入端(7),用于检测是否有输入终端(1)接入,当检测到输入终端(1)接入,该普通群众接入端(7)读取输入终端(1)内的文件,并将该文件存储至普通文件数据库(4)内;权限识别系统(8),耦接于最高权限管理员接入端(5)和普通权限管理员接入端(6)以分别读取最高权限管理员接入端(5)和普通权限管理员接入端(6)内的文件,该权限识别系统(8)分别用于识别最高权限管理员或普通权限管理员的权限特征,并将获取到的权限特征与对应的最高权限管理员接入端(5)和普通权限管理员接入端(6)内的内置权限进行比对,以分离出最高权限管理员接入端(5)和普通权限管理员接入端(6)内的文件;第一加密系统(9),耦接于权限识别系统(8),以接收由权限识别系统(8)分离出的文件,并将最高权限管理员接入端(5)和普通权限管理员接入端(6)内分离出的文件进行加密处理后分别存储至绝密文件数据库(2)和秘密文件数据库(3)内;统一数据访问接口(10),用于连接外部访问设备以供该外部访问设备进行访问;最高权限管理员输出端(11),用于检测统一数据访问接口(10)是否有外部访问设备接入,当检测到外部访问设备接入时,该最高权限管理员输出端(11)读取绝密文件数据库(2)内的文件;普通权限管理员输出端(12),用于检测统一数据访问接口(10)是否有外部访问设备接入,当检测到外部访问设备接入时,该普通权限管理员输出端(12)读取秘密文件数据库(3)内的文件;当统一数据访问接口(10)接入外部访问设备时,所述权限识别系统(8)用于识别最高权限管理员和普通权限管理员的权限特征,并将获取到的权限特征与对应的最高权限管理员输出端(11)和普通权限管理员输出端(12)进行比对;当获取到最高权限管理员的权限后,所述外部访问设备能通过统一数据访问接口(10)读取绝密文件数据库(2)、秘密文件数据库(3)和普通文件数据库(4)内的文件;当获取到普通权限管理员的权限后,所述外部访问设备能通过统一数据访问接口(10)读取秘密文件数据库(3)和普通文件数据库(4)内的文件;当统一数据访问接口(10)接入外部访问设备时,所述外部访问设备能通过统一数据访问接口(10)读取普通文件数据库(4)内的文件。2.根据权利要求1所述的一种信息保密系统,其特征是:所述统一数据访问接口(10)上设有第二加密系统(13),所述第二加密系统(13)用于检测统一数据访问接口(10)是否有离线终端(14)接入;当检测到离线终端(14)接入,所述普通文件数据库(4)内的文件能够直接下载至离线终端(14),所述绝密文件数据库(2)和秘密文件数据库(3)内的文件通过第二加密系统(13)的加密处理后能被下载至离线终端(14)。3.根据权利要求2所述的一种信息保密系统,其特征是:所述最高权限管理员接入端(5)和普通权限管理员接入端(6)分别用于检测是否有离线终端(14)接入,当检测到离线终端(14)接入后,所述权限识别系统(8)分别用于识别最高权限管理员或普通权限管理员的权限特征,并将获取到的权限特征与对应的最高权限管理员接入端(5)和普通权限管理员接入端(6)内的内置权限进行比对;当获取到最高权限...

【专利技术属性】
技术研发人员:胡文彪
申请(专利权)人:杭州领点科技有限公司
类型:发明
国别省市:浙江,33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1