本發(fā)明涉及計(jì)算機(jī)信息安全領(lǐng)域,尤其是涉及一種英語(yǔ)教學(xué)數(shù)據(jù)傳輸方法及裝置。
背景技術(shù):
傳統(tǒng)實(shí)現(xiàn)計(jì)算機(jī)信息安全的技術(shù)方案主要分為兩大類:一類是軟件技術(shù)方案。這是目前應(yīng)用最多的技術(shù),利用安全保護(hù)軟件實(shí)現(xiàn)計(jì)算機(jī)信息安全,這種技術(shù)方案成本低、開(kāi)發(fā)靈活等優(yōu)點(diǎn),但也存在一些不足:(1) 系統(tǒng)重裝后,需要重新安裝軟件;(2) 軟件容易被卸載,導(dǎo)致計(jì)算機(jī)處于未保護(hù)狀態(tài);(3) 軟件存在漏洞,木馬、病毒會(huì)攻擊安全防護(hù)軟件,停掉保護(hù)進(jìn)程,使得安全防護(hù)失效。另一類是硬件技術(shù)方案,如帶加密芯片的硬盤、安全U 盤,這種解決方案具有安全性高、破解難等優(yōu)點(diǎn),但也存在一些不足:硬件成本高、 兼容性差、通用性差。
公告號(hào)為CN101901197的發(fā)明專利公開(kāi)了一種信息安全設(shè)備、控制方法及系統(tǒng),信息安全設(shè)備與主機(jī)連接上電后,接收主機(jī)的狀態(tài)查詢,并返回多次狀態(tài)不滿足指令;接收主機(jī)發(fā)送的中斷信號(hào),中斷返回狀態(tài)滿足指令給主機(jī),以中斷運(yùn)行AUTORUN 程序;或者,回狀態(tài)滿足指令給主機(jī),運(yùn)行AUTORUN 程序。該信息安全設(shè)備及控制系統(tǒng),通過(guò)主機(jī)發(fā)送中斷信號(hào)給信息安全設(shè)備,中斷AUTORUN程序的運(yùn)行,使得信息安全設(shè)備在主機(jī)的Windows 操作系統(tǒng)下的使用,可不受用戶權(quán)限的限制。
公告號(hào)為CN102546620的發(fā)明專利公開(kāi)了一種信息安全控制方法、信息安全控制裝置以及客戶端,客戶端啟動(dòng)操作系統(tǒng)時(shí),其信息安全控制裝置發(fā)送連接請(qǐng)求給服務(wù)器,如果收到所述服務(wù)器的響應(yīng),則關(guān)閉客戶端部分或全部數(shù)據(jù)輸出應(yīng)用;客戶端進(jìn)入操作系統(tǒng)后,發(fā)送訪問(wèn)許可的請(qǐng)求給所述服務(wù)器,如果收到允許訪問(wèn)服務(wù)器的響應(yīng),則允許客戶端訪問(wèn)所述服務(wù)器,否則禁止客戶端訪問(wèn)所述服務(wù)器。該方法能夠使服務(wù)器的信息不被客戶端隨意下載并傳播,從而提高了服務(wù)器數(shù)據(jù)的安全性。
以上兩種方法均需要采用專門的信息安全設(shè)備進(jìn)行信息安全控制,其硬件成本較高,且兼容性與通用性較差,不能滿足英語(yǔ)教學(xué)尤其是考試資料傳輸時(shí)。
技術(shù)實(shí)現(xiàn)要素:
有鑒于此,本發(fā)明的目的是針對(duì)現(xiàn)有技術(shù)的不足,提供一種英語(yǔ)教學(xué)數(shù)據(jù)傳輸方法及裝置,用以實(shí)現(xiàn)英語(yǔ)教學(xué)領(lǐng)域的數(shù)據(jù)傳輸安全。
為達(dá)到上述目的,本發(fā)明采用以下技術(shù)方案:
一種英語(yǔ)教學(xué)數(shù)據(jù)傳輸方法,其中,包括如下步驟:
在不同等級(jí)的安全工作區(qū)中設(shè)置緩存服務(wù)器,所述安全工作區(qū)中的各個(gè)服務(wù)器連接對(duì)應(yīng)的緩存服務(wù)器,服務(wù)器與緩存服務(wù)器之間經(jīng)虛擬專用網(wǎng)VPN連接;所述服務(wù)器的USB端口連接內(nèi)置的安全加密芯片加密,設(shè)置BIOS,并通過(guò)USB端口連接手機(jī),使系統(tǒng)只能從指定USB端口的安全加密芯片與手機(jī)客戶端協(xié)同啟動(dòng);系統(tǒng)開(kāi)機(jī),判斷安全加密芯片與手機(jī)是否正常工作,如不能正常工作,則系統(tǒng)自動(dòng)關(guān)機(jī),同時(shí)斷開(kāi)手機(jī)數(shù)據(jù)連接;
所述服務(wù)器根據(jù)用戶類型為用戶終端設(shè)置授權(quán)權(quán)限;
所述服務(wù)器檢測(cè)到用戶的接入請(qǐng)求時(shí),進(jìn)行用戶認(rèn)證;
認(rèn)證成功后,根據(jù)用戶終端發(fā)送的指令進(jìn)行數(shù)據(jù)的存取、搜索和更改;并將該數(shù)據(jù)存儲(chǔ)到緩存服務(wù)器中,在所述緩存服務(wù)器中根據(jù)被尋址次數(shù)進(jìn)行排序。
優(yōu)選的,所述服務(wù)器根據(jù)用戶類型為用戶終端設(shè)置授權(quán)權(quán)限,包括:
服務(wù)器為用戶分配信用值,根據(jù)所述信用值確定訪問(wèn)授權(quán)權(quán)限大小;
服務(wù)器檢測(cè)到用戶發(fā)送的訪問(wèn)授權(quán)請(qǐng)求,所述訪問(wèn)授權(quán)請(qǐng)求包括:用戶ID、手機(jī)授權(quán)驗(yàn)證、手機(jī)攝像頭進(jìn)行人臉識(shí)別、登陸密碼和訪問(wèn)事項(xiàng);
服務(wù)器將授權(quán)請(qǐng)求轉(zhuǎn)化為多個(gè)訪問(wèn)授權(quán)子查詢?nèi)蝿?wù),分別對(duì)所述多個(gè)訪問(wèn)授權(quán)子查詢?nèi)蝿?wù)進(jìn)行驗(yàn)證,若通過(guò)驗(yàn)證,則通過(guò)所述訪問(wèn)授權(quán)請(qǐng)求,用戶認(rèn)證成功;若未通過(guò)驗(yàn)證,則拒絕所述訪問(wèn)授權(quán)請(qǐng)求,并將反饋結(jié)果發(fā)送給用戶。
優(yōu)選的,所述服務(wù)器檢測(cè)到用戶的接入請(qǐng)求時(shí),進(jìn)行用戶認(rèn)證,包括:
服務(wù)器檢測(cè)到用戶的接入請(qǐng)求時(shí),首先進(jìn)行用戶認(rèn)證,用戶認(rèn)證成功后,隔離到隔離網(wǎng)絡(luò)區(qū)域,進(jìn)行安全檢測(cè)、手機(jī)信息分析和風(fēng)險(xiǎn)評(píng)估,根據(jù)安全檢測(cè)、手機(jī)信息分析的結(jié)果和風(fēng)險(xiǎn)評(píng)估結(jié)果確定是否同意用戶的接入請(qǐng)求,并將結(jié)果反饋給用戶;所述安全檢測(cè)包括惡意攻擊檢測(cè)、脆弱點(diǎn)檢測(cè)、網(wǎng)絡(luò)數(shù)據(jù)包捕獲、網(wǎng)絡(luò)拓?fù)錂z測(cè)、手機(jī)串號(hào)分析和人臉?lè)治?;用戶認(rèn)證未成功,則拒絕接入請(qǐng)求。
優(yōu)選的,還包括:所述服務(wù)器定期檢測(cè)用戶終端發(fā)送的終端安全信息、授權(quán)權(quán)限的使用狀態(tài)以及手機(jī)端發(fā)出的對(duì)照信息,根據(jù)所述終端安全信息、授權(quán)權(quán)限的使用狀態(tài)以及手機(jī)端發(fā)出的對(duì)照信息確定新的信用值。
優(yōu)選的,還包括:若安全檢測(cè)和風(fēng)險(xiǎn)評(píng)估未通過(guò)時(shí),根據(jù)服務(wù)器反饋的結(jié)果,提示用戶終端進(jìn)行升級(jí)、重新提交身份信息和病毒庫(kù)更新。
一種電力數(shù)據(jù)傳輸裝置,其中,包括:
設(shè)置模塊,用于不同等級(jí)的安全工作區(qū)中設(shè)置緩存服務(wù)器,所述安全工作區(qū)中的各個(gè)服務(wù)器連接對(duì)應(yīng)的緩存服務(wù)器,服務(wù)器與緩存服務(wù)器之間經(jīng)虛擬專用網(wǎng)VPN連接;所述服務(wù)器的USB端口連接內(nèi)置的安全加密芯片加密,設(shè)置BIOS,并通過(guò)USB端口連接手機(jī),使系統(tǒng)只能從指定USB端口的安全加密芯片與手機(jī)客戶端協(xié)同啟動(dòng);
授權(quán)模塊,用于所述服務(wù)器根據(jù)用戶類型為用戶終端設(shè)置授權(quán)權(quán)限大小;
認(rèn)證模塊,用于所述服務(wù)器檢測(cè)到用戶的接入請(qǐng)求時(shí),進(jìn)行用戶認(rèn)證;
執(zhí)行模塊,用于認(rèn)證成功后,根據(jù)用戶終端發(fā)送的指令進(jìn)行數(shù)據(jù)的存取、搜索和更改;并將該數(shù)據(jù)存儲(chǔ)到緩存服務(wù)器中,在所述緩存服務(wù)器中根據(jù)被尋址次數(shù)進(jìn)行排序。
優(yōu)選的,所述授權(quán)模塊,包括:
分配子模塊,用于服務(wù)器為用戶分配信用值,根據(jù)所述信用值確定訪問(wèn)授權(quán)權(quán)限;
檢測(cè)子模塊,用于服務(wù)器檢測(cè)到用戶發(fā)送的訪問(wèn)授權(quán)請(qǐng)求,所述訪問(wèn)授權(quán)請(qǐng)求包括:用戶ID、手機(jī)授權(quán)驗(yàn)證、手機(jī)攝像頭進(jìn)行人臉識(shí)別、登陸密碼和訪問(wèn)事項(xiàng);
驗(yàn)證子模塊,用于服務(wù)器將授權(quán)請(qǐng)求轉(zhuǎn)化為多個(gè)訪問(wèn)授權(quán)子查詢?nèi)蝿?wù),分別對(duì)所述多個(gè)訪問(wèn)授權(quán)子查詢?nèi)蝿?wù)進(jìn)行驗(yàn)證,若通過(guò)驗(yàn)證,則通過(guò)所述訪問(wèn)授權(quán)請(qǐng)求,用戶認(rèn)證成功;若未通過(guò)驗(yàn)證,則拒絕所述訪問(wèn)授權(quán)請(qǐng)求,并將反饋結(jié)果發(fā)送給用戶。
優(yōu)選的,所述認(rèn)證模塊,包括:
認(rèn)證子模塊,用于服務(wù)器檢測(cè)到用戶的接入請(qǐng)求時(shí),首先進(jìn)行用戶認(rèn)證,用戶認(rèn)證成功后,隔離到隔離網(wǎng)絡(luò)區(qū)域,進(jìn)行安全檢測(cè)和風(fēng)險(xiǎn)評(píng)估,根據(jù)安全檢測(cè)、人臉識(shí)別和風(fēng)險(xiǎn)評(píng)估結(jié)果確定是否同意用戶的接入請(qǐng)求,并將結(jié)果反饋給用戶;所述安全檢測(cè)包括惡意攻擊檢測(cè)、脆弱點(diǎn)檢測(cè)、手機(jī)串號(hào)分析、人臉?lè)治觥⒕W(wǎng)絡(luò)數(shù)據(jù)包捕獲和網(wǎng)絡(luò)拓?fù)錂z測(cè);用戶認(rèn)證未成功,則拒絕接入請(qǐng)求。
優(yōu)選的,更新模塊,用于所述服務(wù)器定期檢測(cè)用戶終端發(fā)送的終端安全信息、授權(quán)權(quán)限的使用狀態(tài)授權(quán)權(quán)限的使用狀態(tài)以及手機(jī)端發(fā)出的對(duì)照信息,根據(jù)所述終端安全信息、授權(quán)權(quán)限的使用狀態(tài)以及手機(jī)端發(fā)出的對(duì)照信息確定新的信用值。
優(yōu)選的,還包括反饋模塊,用于若安全檢測(cè)和風(fēng)險(xiǎn)評(píng)估未通過(guò)時(shí),根據(jù)服務(wù)器反饋的結(jié)果,提示用戶終端進(jìn)行升級(jí)、重新提交身份信息和病毒庫(kù)更新。
本發(fā)明的有益效果是:
隨著計(jì)算機(jī)的普及和網(wǎng)絡(luò)的發(fā)展,互聯(lián)網(wǎng)的信息安全問(wèn)題也越來(lái)越重要,尤其是對(duì)數(shù)據(jù)安全要求較多的部門,為了避免信息泄露等風(fēng)險(xiǎn),內(nèi)網(wǎng)計(jì)算機(jī)禁止連接互聯(lián)網(wǎng);且現(xiàn)有技術(shù)中僅僅對(duì)用戶進(jìn)行ID與密碼驗(yàn)證,使得其極容易遭到黑客的攻擊,從而使得用戶安全失去了存在的意義,而本發(fā)明通過(guò)設(shè)置用戶信用值、手機(jī)識(shí)別和授權(quán)權(quán)限,并進(jìn)行用戶認(rèn)證,針對(duì)不同類型的用戶設(shè)置不同的權(quán)限與信用值,并在用戶發(fā)起訪問(wèn)授權(quán)請(qǐng)求時(shí),對(duì)身份進(jìn)行識(shí)別,且由于智能手機(jī)的普及,其結(jié)合手機(jī)與USB加密模塊協(xié)同作用,從而能夠?qū)Σ僮魅藛T的身份進(jìn)行更準(zhǔn)確的識(shí)別,避免黑客入侵,且根據(jù)用戶發(fā)起的訪問(wèn)授權(quán)請(qǐng)求,服務(wù)器將授權(quán)請(qǐng)求轉(zhuǎn)化為多個(gè)訪問(wèn)授權(quán)子查詢?nèi)蝿?wù),分別對(duì)所述多個(gè)訪問(wèn)授權(quán)子查詢?nèi)蝿?wù)進(jìn)行驗(yàn)證,這種分布式查詢的方式增加了驗(yàn)證的過(guò)程,通過(guò)記錄用戶日常實(shí)行習(xí)慣,設(shè)置安全問(wèn)題,既保證了真實(shí)使用者的使用權(quán)限,又提高了安全措施。
本發(fā)明在不同等級(jí)的安全工作區(qū)中設(shè)置緩存服務(wù)器,安全工作區(qū)中的各個(gè)服務(wù)器連接對(duì)應(yīng)的緩存服務(wù)器,服務(wù)器與緩存服務(wù)器之間經(jīng)虛擬專用網(wǎng)VPN連接,解決了現(xiàn)有教育網(wǎng)二次系統(tǒng)中通信成本較高的問(wèn)題,在外網(wǎng)訪問(wèn)服務(wù)器中的數(shù)據(jù)時(shí),對(duì)于訪問(wèn)頻率較高的數(shù)據(jù),可在緩存服務(wù)器中快速查到,節(jié)約了時(shí)間成本。
本發(fā)明服務(wù)器在接受用戶終端的接入請(qǐng)求時(shí),進(jìn)行安全檢測(cè)、人臉識(shí)別和風(fēng)險(xiǎn)評(píng)估,通過(guò)安全檢測(cè)的結(jié)果進(jìn)行風(fēng)險(xiǎn)評(píng)估,若風(fēng)險(xiǎn)評(píng)估后認(rèn)為無(wú)風(fēng)險(xiǎn)或風(fēng)險(xiǎn)較小,則同意接入請(qǐng)求,若風(fēng)險(xiǎn)評(píng)估后認(rèn)為風(fēng)險(xiǎn)較大,則不同意接入請(qǐng)求,同時(shí)將該結(jié)果反饋給用戶終端,并斷開(kāi)其手機(jī)連接;這種方式在身份認(rèn)證的基礎(chǔ)上進(jìn)一步對(duì)網(wǎng)絡(luò)安全進(jìn)行判斷,最大程度上避免了信息泄露的風(fēng)險(xiǎn),且若判斷出風(fēng)險(xiǎn)較大時(shí),將該安全檢測(cè)結(jié)果、識(shí)別的結(jié)果和風(fēng)險(xiǎn)評(píng)估結(jié)果反饋給用戶終端,使用戶終端能夠及時(shí)發(fā)現(xiàn)自身存在的安全風(fēng)險(xiǎn),通過(guò)升級(jí)、重新提交身份信息和病毒庫(kù)更新等方式確保終端的信息安全;而采用的手機(jī)串號(hào)識(shí)別、人臉識(shí)別的綜合運(yùn)用,能夠提高英語(yǔ)教學(xué)資料傳輸過(guò)程中的安全性,尤其在假期學(xué)生在家里,需要訪問(wèn)資料庫(kù),而對(duì)于聽(tīng)力考試時(shí),在數(shù)據(jù)傳輸中存在極大的隱患,而本發(fā)明的方法與裝置很好的克服了該問(wèn)題。
本發(fā)明的其它特征和優(yōu)點(diǎn)將在隨后的說(shuō)明書中闡述,并且,部分地從說(shuō)明書中變得顯而易見(jiàn),或者通過(guò)實(shí)施本發(fā)明而了解。本發(fā)明的目的和其他優(yōu)點(diǎn)可通過(guò)在所寫的說(shuō)明書、權(quán)利要求書、以及附圖中所特別指出的結(jié)構(gòu)來(lái)實(shí)現(xiàn)和獲得。
附圖說(shuō)明
圖1為本發(fā)明一種英語(yǔ)教學(xué)數(shù)據(jù)傳輸方法的方法流程圖。
圖2為本發(fā)明一種英語(yǔ)教學(xué)數(shù)據(jù)傳輸方法步驟S102的方法流程圖。
圖3為本發(fā)明一種英語(yǔ)教學(xué)數(shù)據(jù)傳輸裝置的原理框圖。
圖4為本發(fā)明一種英語(yǔ)教學(xué)數(shù)據(jù)傳輸裝置授權(quán)模塊的原理框圖。
具體實(shí)施方式
下面結(jié)合附圖和實(shí)施例對(duì)本發(fā)明作進(jìn)一步描述。
如圖1所示,一種英語(yǔ)教學(xué)數(shù)據(jù)傳輸方法,包括如下步驟:
步驟S101,在不同等級(jí)的安全工作區(qū)中設(shè)置緩存服務(wù)器,所述安全工作區(qū)中的各個(gè)服務(wù)器連接對(duì)應(yīng)的緩存服務(wù)器,服務(wù)器與緩存服務(wù)器之間經(jīng)虛擬專用網(wǎng)VPN連接;所述服務(wù)器的USB端口連接內(nèi)置的安全加密芯片加密,設(shè)置BIOS,并通過(guò)USB端口連接手機(jī),使系統(tǒng)只能從指定USB端口的安全加密芯片與手機(jī)客戶端協(xié)同啟動(dòng);系統(tǒng)開(kāi)機(jī),判斷安全加密芯片與手機(jī)是否正常工作,如不能正常工作,則系統(tǒng)自動(dòng)關(guān)機(jī),同時(shí)斷開(kāi)手機(jī)數(shù)據(jù)連接;
步驟S102,所述服務(wù)器根據(jù)用戶類型為用戶終端設(shè)置授權(quán)權(quán)限;
步驟S103,所述服務(wù)器檢測(cè)到用戶的接入請(qǐng)求時(shí),進(jìn)行用戶認(rèn)證;
步驟S104,認(rèn)證成功后,根據(jù)用戶終端發(fā)送的指令進(jìn)行數(shù)據(jù)的存取、搜索和更改;并將該數(shù)據(jù)存儲(chǔ)到緩存服務(wù)器中,在所述緩存服務(wù)器中根據(jù)被尋址次數(shù)進(jìn)行排序。
該實(shí)施例中,按照被尋址的次數(shù)、頻率、時(shí)標(biāo)信息將數(shù)據(jù)進(jìn)行排序,綜合被尋址次數(shù)和頻率進(jìn)行排序,被尋址次數(shù)越多以及頻率越高其排序的優(yōu)先級(jí)越高,排序結(jié)果是一個(gè)動(dòng)態(tài)變化的過(guò)程,根據(jù)被尋址次數(shù)及頻率不斷地更新。排序后增加排序索引,這里的排序索引可以是指針或鏈表。將經(jīng)常被訪問(wèn)的數(shù)據(jù)存儲(chǔ)在緩存服務(wù)器中,并根據(jù)被尋址次數(shù)(即訪問(wèn)次數(shù))進(jìn)行排序,在外網(wǎng)訪問(wèn)服務(wù)器中的數(shù)據(jù)時(shí),對(duì)于訪問(wèn)頻率較高的數(shù)據(jù),可在緩存服務(wù)器中快速查到,節(jié)約了時(shí)間成本;同時(shí)對(duì)數(shù)據(jù)進(jìn)行安全測(cè)試,如為機(jī)密文件,則會(huì)進(jìn)行自動(dòng)隱藏,避免不通過(guò)關(guān)鍵詞檢索而訪問(wèn)的現(xiàn)象。
所述服務(wù)器的USB端口連接內(nèi)置的安全加密芯片加密,設(shè)置BIOS,并通過(guò)USB端口連接手機(jī),使系統(tǒng)只能從指定USB端口的安全加密芯片與手機(jī)客戶端協(xié)同啟動(dòng);系統(tǒng)開(kāi)機(jī),判斷安全加密芯片與手機(jī)是否正常工作,如不能正常工作,則系統(tǒng)自動(dòng)關(guān)機(jī),同時(shí)斷開(kāi)手機(jī)數(shù)據(jù)連接;如果安全加密芯片和手機(jī)正常工作,系統(tǒng)從硬盤啟動(dòng),保留一個(gè)VGA接口和內(nèi)置的USB接口,關(guān)閉其它端口。
本發(fā)明通過(guò)給服務(wù)器設(shè)置安全加密芯片,通過(guò)該加密芯片對(duì)系統(tǒng)進(jìn)行加密管理,分別實(shí)現(xiàn)系統(tǒng)通訊數(shù)據(jù)加密,系統(tǒng)網(wǎng)絡(luò)連接加密。有效防止了服務(wù)器外接互聯(lián)網(wǎng)而導(dǎo)致信息泄露,感染病毒及木馬等具有安全威脅的黑客軟件。同時(shí)取消相應(yīng)的外部硬件設(shè)備通訊及連接端口,以保證用戶硬盤的信息數(shù)據(jù)不泄漏,保證服務(wù)器硬件系統(tǒng)信息的保密安全。
在一個(gè)實(shí)施例中,如圖2所示,步驟S102可實(shí)施為以下步驟:
步驟S201,服務(wù)器為用戶分配信用值,根據(jù)所述信用值確定訪問(wèn)授權(quán)權(quán)限。
步驟S202,服務(wù)器檢測(cè)到用戶發(fā)送的訪問(wèn)授權(quán)請(qǐng)求,所述訪問(wèn)授權(quán)請(qǐng)求包括:用戶ID、手機(jī)授權(quán)驗(yàn)證、手機(jī)攝像頭進(jìn)行人臉識(shí)別、登陸密碼和訪問(wèn)事項(xiàng)。
步驟S203,服務(wù)器將訪問(wèn)授權(quán)請(qǐng)求轉(zhuǎn)化為多個(gè)訪問(wèn)授權(quán)子查詢?nèi)蝿?wù),分別對(duì)所述多個(gè)訪問(wèn)授權(quán)子查詢?nèi)蝿?wù)進(jìn)行驗(yàn)證,若通過(guò)驗(yàn)證,則通過(guò)所述訪問(wèn)授權(quán)請(qǐng)求,用戶認(rèn)證成功;若未通過(guò)驗(yàn)證,則拒絕所述訪問(wèn)授權(quán)請(qǐng)求,并將反饋結(jié)果發(fā)送給用戶。
根據(jù)授權(quán)規(guī)則將訪問(wèn)授權(quán)請(qǐng)求分解為多個(gè)子查詢?nèi)蝿?wù),再把這些子查詢?nèi)蝿?wù)發(fā)送給不同的授權(quán)服務(wù)器進(jìn)行驗(yàn)證,最終的授權(quán)結(jié)果是對(duì)多個(gè)子查詢?nèi)蝿?wù)的綜合判斷。服務(wù)器包括存儲(chǔ)數(shù)據(jù)的服務(wù)器和授權(quán)服務(wù)器,存儲(chǔ)數(shù)據(jù)的服務(wù)器用于數(shù)據(jù)查詢、調(diào)用、更改等操作,授權(quán)服務(wù)器根據(jù)授權(quán)規(guī)則對(duì)用戶ID、手機(jī)授權(quán)驗(yàn)證、手機(jī)攝像頭進(jìn)行人臉識(shí)別、登陸密碼和訪問(wèn)事項(xiàng)進(jìn)行授權(quán),例如,根據(jù)用戶類別對(duì)不同用戶ID分配的訪問(wèn)事項(xiàng)權(quán)限不同,且增加了人臉識(shí)別與手機(jī)授權(quán)驗(yàn)證,使得用戶在進(jìn)行訪問(wèn)授權(quán)時(shí),能夠直接獲得訪問(wèn)人員的真實(shí)身份并與后臺(tái)進(jìn)行數(shù)據(jù)進(jìn)行比對(duì),如果不是已備案用戶,則給予其一個(gè)初始信用值,并進(jìn)行身份驗(yàn)證;如果某一用戶接入服務(wù)器引起信息泄露,則將該用戶的信用值降低,并對(duì)用戶頭像與ID進(jìn)行隔離,降低權(quán)限并進(jìn)行重點(diǎn)觀察,若該用戶更換ID且采用相同頭像登陸時(shí),則將其頭像發(fā)送至安全部門并與ID身份進(jìn)行核實(shí)。
在一個(gè)實(shí)施例中,步驟S103可實(shí)施為以下步驟:
服務(wù)器檢測(cè)到用戶的接入請(qǐng)求時(shí),首先進(jìn)行用戶認(rèn)證,用戶認(rèn)證成功后,隔離到隔離網(wǎng)絡(luò)區(qū)域,進(jìn)行安全檢測(cè)、手機(jī)信息分析和風(fēng)險(xiǎn)評(píng)估,根據(jù)安全檢測(cè)、手機(jī)信息分析的結(jié)果和風(fēng)險(xiǎn)評(píng)估結(jié)果確定是否同意用戶的接入請(qǐng)求,并將結(jié)果反饋給用戶;所述安全檢測(cè)包括惡意攻擊檢測(cè)、脆弱點(diǎn)檢測(cè)、網(wǎng)絡(luò)數(shù)據(jù)包捕獲、網(wǎng)絡(luò)拓?fù)錂z測(cè)、手機(jī)串號(hào)分析和人臉?lè)治?;用戶認(rèn)證未成功,則拒絕接入請(qǐng)求。
服務(wù)器檢測(cè)到用戶接入請(qǐng)求時(shí),進(jìn)行網(wǎng)絡(luò)安全檢測(cè),安全檢測(cè)包括惡意攻擊檢測(cè)、脆弱點(diǎn)檢測(cè)、網(wǎng)絡(luò)拓?fù)錂z測(cè)、手機(jī)串號(hào)分析和人臉?lè)治?;脆弱點(diǎn)檢測(cè),指利用脆弱點(diǎn)掃描器找出網(wǎng)絡(luò)各主機(jī)節(jié)點(diǎn)可能存在的脆弱點(diǎn)。根據(jù)安全檢測(cè)結(jié)果進(jìn)行風(fēng)險(xiǎn)識(shí)別、分析、評(píng)估,根據(jù)脆弱點(diǎn)存在的可信度和被利用的難易程序計(jì)算攻擊成功發(fā)生的可能性,以得到最終的風(fēng)險(xiǎn)評(píng)估值。
本發(fā)明服務(wù)器在接受用戶終端的接入請(qǐng)求時(shí),進(jìn)行安全檢測(cè)、人臉識(shí)別和風(fēng)險(xiǎn)評(píng)估,通過(guò)安全檢測(cè)的結(jié)果進(jìn)行風(fēng)險(xiǎn)評(píng)估,若風(fēng)險(xiǎn)評(píng)估后認(rèn)為無(wú)風(fēng)險(xiǎn)或風(fēng)險(xiǎn)較小,則同意接入請(qǐng)求,若風(fēng)險(xiǎn)評(píng)估后認(rèn)為風(fēng)險(xiǎn)較大,則不同意接入請(qǐng)求,同時(shí)將該結(jié)果反饋給用戶終端,并斷開(kāi)其手機(jī)連接;這種方式在身份認(rèn)證的基礎(chǔ)上進(jìn)一步對(duì)網(wǎng)絡(luò)安全進(jìn)行判斷,最大程度上避免了信息泄露的風(fēng)險(xiǎn),且若判斷出風(fēng)險(xiǎn)較大時(shí),將該安全檢測(cè)結(jié)果、識(shí)別的結(jié)果和風(fēng)險(xiǎn)評(píng)估結(jié)果反饋給用戶終端,使用戶終端能夠及時(shí)發(fā)現(xiàn)自身存在的安全風(fēng)險(xiǎn),通過(guò)升級(jí)、重新提交身份信息和病毒庫(kù)更新等方式確保終端的信息安全;而采用的手機(jī)串號(hào)識(shí)別、人臉識(shí)別的綜合運(yùn)用,能夠提高英語(yǔ)教學(xué)資料傳輸過(guò)程中的安全性,尤其在假期學(xué)生在家里,需要訪問(wèn)資料庫(kù),而對(duì)于聽(tīng)力考試時(shí),在數(shù)據(jù)傳輸中存在極大的隱患,而本發(fā)明的方法與裝置很好的克服了該問(wèn)題。
如圖3所示,一種電力數(shù)據(jù)傳輸裝置,包括:
設(shè)置模塊101,在不同等級(jí)的安全工作區(qū)中設(shè)置緩存服務(wù)器,所述安全工作區(qū)中的各個(gè)服務(wù)器連接對(duì)應(yīng)的緩存服務(wù)器,服務(wù)器與緩存服務(wù)器之間經(jīng)虛擬專用網(wǎng)VPN連接;所述服務(wù)器的USB端口連接內(nèi)置的安全加密芯片加密,設(shè)置BIOS,并通過(guò)USB端口連接手機(jī),使系統(tǒng)只能從指定USB端口的安全加密芯片與手機(jī)客戶端協(xié)同啟動(dòng);系統(tǒng)開(kāi)機(jī),判斷安全加密芯片與手機(jī)是否正常工作,如不能正常工作,則系統(tǒng)自動(dòng)關(guān)機(jī),同時(shí)斷開(kāi)手機(jī)數(shù)據(jù)連接;
授權(quán)模塊102,用于所述服務(wù)器根據(jù)用戶類型為用戶終端設(shè)置授權(quán)權(quán)限大小;
認(rèn)證模塊103,用于所述服務(wù)器檢測(cè)到用戶的接入請(qǐng)求時(shí),進(jìn)行用戶認(rèn)證;
執(zhí)行模塊104,用于認(rèn)證成功后,根據(jù)用戶終端發(fā)送的指令進(jìn)行數(shù)據(jù)的存取、搜索和更改;并將該數(shù)據(jù)存儲(chǔ)到緩存服務(wù)器中,在所述緩存服務(wù)器中根據(jù)被尋址次數(shù)進(jìn)行排序。
在一個(gè)實(shí)施例中,如圖4所示,所述授權(quán)模塊102,包括:
分配子模塊201,用于服務(wù)器為用戶分配信用值,根據(jù)所述信用值確定訪問(wèn)授權(quán)權(quán)限;
檢測(cè)子模塊202,用于服務(wù)器檢測(cè)到用戶發(fā)送的訪問(wèn)授權(quán)請(qǐng)求,所述訪問(wèn)授權(quán)請(qǐng)求包括:用戶ID、登陸密碼和訪問(wèn)事項(xiàng);
驗(yàn)證子模塊203,用于服務(wù)器將授權(quán)請(qǐng)求轉(zhuǎn)化為多個(gè)訪問(wèn)授權(quán)子查詢?nèi)蝿?wù),分別對(duì)所述多個(gè)訪問(wèn)授權(quán)子查詢?nèi)蝿?wù)進(jìn)行驗(yàn)證,若通過(guò)驗(yàn)證,則通過(guò)所述訪問(wèn)授權(quán)請(qǐng)求,用戶認(rèn)證成功;若未通過(guò)驗(yàn)證,則拒絕所述訪問(wèn)授權(quán)請(qǐng)求,并將反饋結(jié)果發(fā)送給用戶。
在一個(gè)實(shí)施例中,所述認(rèn)證模塊103,包括:
認(rèn)證子模塊,用于服務(wù)器檢測(cè)到用戶的接入請(qǐng)求時(shí),首先進(jìn)行用戶認(rèn)證,用戶認(rèn)證成功后,隔離到隔離網(wǎng)絡(luò)區(qū)域,進(jìn)行安全檢測(cè)和風(fēng)險(xiǎn)評(píng)估,根據(jù)安全檢測(cè)、人臉識(shí)別和風(fēng)險(xiǎn)評(píng)估結(jié)果確定是否同意用戶的接入請(qǐng)求,并將結(jié)果反饋給用戶;所述安全檢測(cè)包括惡意攻擊檢測(cè)、脆弱點(diǎn)檢測(cè)、手機(jī)串號(hào)分析、人臉?lè)治?、網(wǎng)絡(luò)數(shù)據(jù)包捕獲和網(wǎng)絡(luò)拓?fù)錂z測(cè);
更新模塊,用于所述服務(wù)器定期檢測(cè)用戶終端發(fā)送的終端安全信息、授權(quán)權(quán)限的使用狀態(tài)授權(quán)權(quán)限的使用狀態(tài)以及手機(jī)端發(fā)出的對(duì)照信息,根據(jù)所述終端安全信息、授權(quán)權(quán)限的使用狀態(tài)以及手機(jī)端發(fā)出的對(duì)照信息確定新的信用值。
該實(shí)施例中通過(guò)手機(jī)串號(hào)分析與人臉識(shí)別分析,從而獲取真實(shí)的用戶數(shù)據(jù),對(duì)用戶每次登陸的頭像與手機(jī)串號(hào)進(jìn)行比對(duì),避免盜用賬號(hào)的現(xiàn)象發(fā)生,確保了數(shù)據(jù)傳輸?shù)陌踩?/p>
在一個(gè)實(shí)施例中,所述授權(quán)模塊102還包括:反饋?zhàn)幽K,
用于若安全檢測(cè)和風(fēng)險(xiǎn)評(píng)估未通過(guò)時(shí),根據(jù)服務(wù)器反饋的結(jié)果,提示用戶終端進(jìn)行升級(jí)、重新提交身份信息和病毒庫(kù)更新。
該實(shí)施例中通過(guò)反饋?zhàn)幽K能夠?qū)τ脩籼峤坏纳矸菪畔⑦M(jìn)行比對(duì),從而能夠獲得最真實(shí)的用戶信息,避免不法分子任意注冊(cè)ID以及化妝驗(yàn)證的現(xiàn)象發(fā)生。
說(shuō)明的是,以上實(shí)施例僅用以說(shuō)明本發(fā)明的技術(shù)方案而非限制,本領(lǐng)域普通技術(shù)人員對(duì)本發(fā)明的技術(shù)方案所做的其他修改或者等同替換,只要不脫離本發(fā)明技術(shù)方案的精神和范圍,均應(yīng)涵蓋在本發(fā)明的權(quán)利要求范圍當(dāng)中。