【技术实现步骤摘要】
包括人脸信息验证的外接式终端防护设备及防护系统
本专利技术属于计算机安全
,具体涉及一种包括人脸信息验证的外接式终端防护设备及防护系统。
技术介绍
近些年,计算机及信息技术获得高速发展,从而大大促进了网络的普及,当人们日益享受这计算机及信息技术带来的便利的同时,也为生产/生活中人们所使用的计算机中的数据安全带来了新的威胁,例如常见的有非授权访问、冒充合法用户、破坏数据完整性、干扰系统正常运行、利用网络传播病毒和中间人窃听等等。解决内网安全问题的技术手段已有很多,例如在主机中安装和使用防火墙、防病毒、入侵检测系统等网络安全产品,但采取上述措施后各种网络安全事件仍频频发生。据统计,计算机犯罪的70%是由内部人员非法使用主机等关键资源造成的,真正来自外部的威胁只有30%,内部人员在使用主机时缺乏安全意识,又位于防火墙后端,接入各种外部设备不规范,以及系统的误操作或者蓄意的破坏,都会对机关、企事业单位等造成恶劣的影响甚至重大损失。同时,对于某些特殊设备,如配备有特殊软件控制的主机,某些工业领域的工程师站/工作员 ...
【技术保护点】
1.一种包括人脸信息验证的外接式终端防护设备,其特征在于,包括:/n若干对外接口,用于分别连接一或多个外部设备及被保护设备;/n人脸信息采集模块,用于实时采集使用用户的人脸信息,所述人脸信息包括使用用户的人脸图像;/n文件监控模块,与所述人脸信息采集模块连接,用于验证所述人脸信息,还用于控制所述对外接口所接入的外部设备的安全鉴权;/n文件传输模块,与所述文件监控模块连接,用于在所述文件监控模块的控制下将外部设备导入的文件数据传输到所述被保护设备中。/n
【技术特征摘要】
1.一种包括人脸信息验证的外接式终端防护设备,其特征在于,包括:
若干对外接口,用于分别连接一或多个外部设备及被保护设备;
人脸信息采集模块,用于实时采集使用用户的人脸信息,所述人脸信息包括使用用户的人脸图像;
文件监控模块,与所述人脸信息采集模块连接,用于验证所述人脸信息,还用于控制所述对外接口所接入的外部设备的安全鉴权;
文件传输模块,与所述文件监控模块连接,用于在所述文件监控模块的控制下将外部设备导入的文件数据传输到所述被保护设备中。
2.如权利要求1所述的外接式终端防护设备,其特征在于,所述文件监控模块包括:
身份信息存储单元,用于临时存储采集到的使用用户的人脸信息;
身份识别单元,用于验证所述使用用户的人脸信息是否满足预设的访问权限。
3.如权利要求2所述的外接式终端防护设备,其特征在于,所述身份信息存储单元还用于预先存储满足访问权限用户的身份信息,所述身份信息包括人脸信息。
4.如权利要求3所述的外接式终端防护设备,其特征在于,当所述对外接口接入外部设备时,所述身份识别单元将从所述使用用户采集到的人脸信息与预存储的满足访问权限的用户身份信息中的人脸信息进行匹配,若匹配成功则该用户满足访问权限。
5.如权利要求4所述的外接式终端防护设备,其特征在于,所述文件监控模块还包括:
数据检测单元,用于检测所述外部设备存储的文件数据是否满足预设的安全条件;
数据存储单元,用于存储通过安全鉴权的文件数据。
6.如权利要求5所述的外接式终端防护设备,其特征...
【专利技术属性】
技术研发人员:褚峨维,张昊,张春然,
申请(专利权)人:北京中科麒麟信息工程有限责任公司,
类型:发明
国别省市:北京;11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。