发明名称 基于SDN的移动数据安全保护系统及方法
摘要 本发明提供了基于SDN的移动数据安全保护系统,该系统包括移动数据安全控制台、系统基础功能模块和第三方移动数据安全保护产品接口。其中,移动数据安全控制台包括流表控制模块、身份服务模块、移动用户操作权限判断模块、数据加密模块、移动数据安全控制台安全保障模块。系统基础功能模块包括交换机接口通信模块、控制器同步模块、分布式管理模块、故障恢复模块和冗余备份模块。同时本发明还提供了基于SDN的移动数据安全保护方法,采用了基于SDN能动态感知移动设备接入组织内网及对数据访问情况,并自动判断是否授权用户操作移动数据,从而实现了控制对移动数据的访问、处理,实现移动数据安全保护,最终达到对组织移动数据保密性的安全管理。
申请公布号 CN104113839A 申请公布日期 2014.10.22
申请号 CN201410333228.2 申请日期 2014.07.14
申请人 蓝盾信息安全技术有限公司 发明人 杨育斌;柯宗贵;程丽明
分类号 H04W12/06(2009.01)I;H04W12/08(2009.01)I 主分类号 H04W12/06(2009.01)I
代理机构 代理人
主权项 基于SDN的移动数据安全保护系统,其特征在于,该系统包括移动数据安全控制台、系统基础功能模块和第三方移动数据安全保护产品接口;移动数据安全控制台是系统中最重要的模块,包括流表控制模块、身份服务模块、移动用户操作权限判断、数据加密模块、移动数据安全控制台安全保障模块;身份服务模块向移动用户提供身份认证服务;移动用户操作权限判断模块根据身份服务模块和移动用户信息数据库提供的信息,判断移动用户使用某应用对某数据进行操作的权限;数据加密模块根据移动用户对数据操作的权限对数据进行加密;移动数据安全控制台安全保障模块保证移动数据安全控制台自身系统的安全;系统基础功能模块为系统的运行提供基础设施的保证,包括交换机接口通信模块、控制器同步模块、分布式管理模块、故障恢复模块和冗余备份模块;交换机接口通信模块确保移动数据能安全的进行传输,确保基于SDN实现的移动数据安全保护产品的系统之间的通信基于安全的传输方式;控制器同步模块提供控制台所在的服务器集群之间的信息同步保证;冗余备份模块对各区域内的移动数据安全控制台、移动用户信息数据库、移动用户身份认证信息进行冗余备份,以防止机器突然中断发生的信息丢失情况的出现;故障恢复模块在系统所在机器发生故障后,快速的恢复相关安全保护的措施;第三方移动数据安全保护产品接口向第三方移动安全产品提供接口。
地址 510665 广东省广州市高新技术产业开发区东明二路5号A326房