发明名称 一种移动设备安全访问与存储内网数据的实现系统及方法
摘要 一种移动设备安全访问与存储内网数据的实现系统及方法,方法包括:安全管理平台判断移动设备是否已注册,对已注册的移动设备进行双向认证,认证成功后允许接入内网,拒绝没注册和认证失败的移动设备接入内网;监控模块在发现移动设备要将内网中的内网数据存储到自身上时,调用加密模块;加密模块在监控模块的监控下,根据内网数据的保密等级选择相应的加密方法,对要存储到移动设备的内网数据进行加密;当存储在移动设备中的加密数据需要解密时,解密模块向内网中的监控模块询问该加密数据是否是涉密数据,然后选择相应的解密方法对加密数据进行解密。本发明针对不同保密等级的数据实施不同的加解密方法,提高了加解密效率和数据保密性;综合运用双向认证方法和加解密方法,提高了内网数据的安全性。
申请公布号 CN101800738A 申请公布日期 2010.08.11
申请号 CN200910214601.1 申请日期 2009.12.31
申请人 暨南大学 发明人 姚国祥;罗伟其;官全龙;梁德恒;魏林锋;邱振谋
分类号 H04L29/06(2006.01)I;H04L9/32(2006.01)I;H04L12/28(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 广州市华学知识产权代理有限公司 44245 代理人 陈燕娴
主权项 一种移动设备安全访问与存储内网数据的实现系统,其特征在于,包括:接入内网的安全管理平台,用于对要接入内网的移动设备进行注册和双向认证,对被允许访问内网的移动设备进行注册,对已注册的移动设备进行双向认证,允许双向认证成功后的移动设备接入内网,拒绝没有注册和双向认证失败的移动设备接入内网;监控模块,其运行在内网,用于对接入内网的移动设备进行监控,保存移动设备访问内网和操作内网数据的监控记录,并在发现移动设备要存储内网数据时调用加密模块;加密模块,其运行在内网,需要在监控模块的监控下运作,用于根据内网数据的保密等级选择相应的加密技术,对要存储到移动设备的内网数据进行加密;解密模块,其运行在移动设备,用于对移动设备的加密数据采用与所使用的加密技术对应的解密方法进行解密。
地址 510632 广东省广州市黄埔大道西601号