• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    一種安全控制方法、裝置及系統制造方法及圖紙

    技術編號:26894766 閱讀:36 留言:0更新日期:2020-12-29 16:19
    本發明專利技術提供了一種安全控制方法、裝置及系統,其中,該方法包括:步驟1,建立通信連接;步驟2,協商認證因子;步驟3,監測認證因子滾動周期和認證掃描周期;步驟4,到達認證因子滾動周期,將下一個認證因子作為辦公設備當前的第一認證因子;步驟5,到達認證掃描周期,掃描第二認證因子;步驟6,掃描到第二認證因子,判斷第二認證因子與第一認證因子是否一致,若一致步驟3,否則步驟9;步驟7,沒有掃描到,判斷距離上一次掃描到第二認證因子的時間間隔是否超過第一預定時間,如是步驟9,否則步驟8;步驟8,等待第二預定時間,掃描用戶設備發送的第二認證因子,掃描到,步驟6,沒有掃描到,步驟7;步驟9,執行第一安全控制操作。

    【技術實現步驟摘要】
    一種安全控制方法、裝置及系統
    本專利技術涉及一種電子
    ,尤其涉及一種安全控制方法、裝置及系統。
    技術介紹
    目前,為了保證辦公系統的安全,傳統的解決方案是在用戶首次登錄辦公系統時,用戶輸入用戶名和口令或密碼,系統對用戶輸入的用戶名和口令或密碼進行鑒權,在鑒權通過之后,用戶便可以使用辦公系統,直到用戶手動注銷登錄狀態或手動鎖屏,再次使用時需要再次鑒權。采用上述的安全控制手段,在用戶鑒權通過之后,無法實時監控用戶的使用狀態,在用戶沒有用戶手動注銷登錄狀態或手動鎖屏的情況下,無論用戶是否在現場,都不會執行安全控制,但在實際使用時,在鑒權通過之后,手動注銷登錄狀態或手動鎖屏之前,用戶很可能暫時離開辦公位,在這個期間,辦公系統并未執行安全控制,則其他用戶可能非法使用辦公系統,導致信息泄漏或辦公系統受到非法攻擊等問題。
    技術實現思路
    本專利技術旨在解決上述技術問題。本專利技術的主要目的在于提供一種安全控制方法。本專利技術的另一目的在于提供一種安全控制裝置。本專利技術的又一目的在于提供一種安全控制系統。為達到上述目的,本專利技術的技術方案具體是這樣實現的:本專利技術一方面提供了一種安全控制方法,包括:步驟1,辦公設備與用戶設備建立近距離無線通信連接;步驟2,所述辦公設備與所述用戶設備進行認證因子協商,至少得到初始認證因子,將所述初始認證因子作為所述辦公設備當前的第一認證因子;步驟3,所述辦公設備監測是否到達預定的認證因子滾動周期和認證掃描周期,在監測到達認證因子滾動周期的情況下,執行步驟4,在監測到達認證掃描周期的情況下,執行步驟5;步驟4,按照與所述用戶設備約定的認證因子滾動方式,獲取所述辦公設備當前的第一認證因子的下一個認證因子,將所述下一個認證因子作為所述辦公設備當前的第一認證因子,返回步驟3;步驟5,所述辦公設備向所述用戶設備發送掃描指令,掃描所述用戶設備發送的第二認證因子,在掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟6,在沒有掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟7;步驟6,所述辦公設備判斷掃描到的所述第二認證因子與所述辦公設備當前的第一認證因子是否一致,在一致的情況下,返回步驟3,否則,執行步驟9;步驟7,所述辦公設備判斷當前距離上一次掃描到所述用戶設備發送的第二認證因子的時間間隔是否超過第一預定時間,如果是,則執行步驟9,否則,執行步驟8;步驟8,所述辦公設備等待第二預定時間后,向所述用戶設備發送掃描指令,掃描所述用戶設備發送的第二認證因子,在掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟6,在沒有掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟7,其中,第二預定時間小于第一預定時間;步驟9,所述辦公設備按照預定的安全策略執行相應的第一安全控制操作。可選地,所述步驟3還包括:所述辦公設備監測是否有預定的關鍵事件發生,在監測到有關鍵事件發生的情況下,執行步驟10;步驟10,所述辦公設備啟動攝像裝置采集用戶的人臉數據,判斷采集到的人臉數據與所述辦公設備中存儲的認證人臉數據進行是否匹配,如果是,則返回步驟3,否則,執行步驟9。可選地,所述預定的關鍵事件包括以下至少之一:所述辦公設備與所述用戶設備協商認證因子完成、所述辦公設備接收到加密輸入指令、以及所述辦公設備接收到密碼輸入指令。可選地,按照與所述用戶設備約定的認證因子滾動方式,獲取所述辦公設備當前的第一認證因子的下一個認證因子,包括:所述辦公設備按照預設策略從認證因子池中選擇所述辦公設備當前的第一認證因子的下一個認證因子,其中,所述認證因子池中包括包含所述初始認證因子在內的多個認證因子;或者,所述辦公設備按照與所述用戶設備協商的認證因子算法,對所述辦公設備當前的第一認證因子或生成所述辦公設備當前的第一認證因子的預設參數進行計算,得到所述辦公設備當前的第一認證因子的下一個認證因子;或者所述辦公設備讀取認證因子計算器的當前值,將所述認證因子計算器的當前值作為所述辦公設備當前的第一認證因子的下一個認證因子。可選地,在所述辦公設備按照預定的安全策略執行相應的第一安全控制操作之后,所述方法還包括:所述辦公設備刪除本地保存的所有認證因子。可選地,所述辦公設備與所述用戶設備進行認證因子協商之后,所述方法還包括:所述用戶設備進入休眠狀態,每隔預定喚醒周期喚醒一次,在喚醒期間,廣播所述用戶設備當前的第二認證因子。可選地,所述辦公設備與所述用戶設備進行認證因子協商之后,所述方法還包括:-所述用戶設備判斷在所述第一預定時間內是否接收到所述辦公設備發送的掃描認證指令,如果是,則所述用戶設備發送所述用戶設備當前的第二認證因子,否則,所述用戶設備刪除本地保存的所有第二認證因子。可選地,在所述步驟5中,在沒有掃描到所述用戶設備發送的第二認證因子的情況下,在執行步驟7之前,所述方法還包括:所述辦公設備判斷當前距離上一次掃描到所述用戶設備發送的第二認證因子的時間間隔是否超過預定門限內,如果否,則返回步驟3,如果是,則按照預定的安全策略執行相應的第二安全控制操作,然后執行步驟7。本專利技術另一方面提供了一種安全控制裝置,位于辦公設備中,包括:通信建立模塊,用于與用戶設備建立近距離無線通信連接;認證因子協商模塊,用于與所述用戶設備進行相互認證并協商認證因子,至少得到初始認證因子,將所述初始認證因子作為所述辦公設備當前的第一認證因子;周期監測模塊,用于監測是否到達預定的認證因子滾動周期或認證掃描周期,在監測到達認證因子滾動周期的情況下,觸發認證因子滾動模塊,在監測到達認證掃描周期的情況下,觸發心跳檢測模塊;所述認證因子滾動模塊,用于按照與所述用戶設備約定的認證因子滾動方式,獲取所述辦公設備當前的第一認證因子的下一個認證因子,將所述下一個認證因子作為所述辦公設備當前的第一認證因子,觸發所述周期監測模塊;所述心跳檢測模塊,用于向所述用戶設備發送掃描認證指令,掃描所述用戶設備發送的第二認證因子,在掃描到所述用戶設備發送的第二認證因子的情況下,觸發認證因子驗證模塊,在沒有掃描到所述用戶設備發送的第二認證因子的情況下,觸發回連驗證模塊;所述認證因子驗證模塊,用于判斷掃描到的所述第二認證因子與所述辦公設備當前的第一認證因子是否一致,在一致的情況下,觸發所述周期監測模塊,否則,觸發安全控制模塊;所述回連驗證模塊,用于判斷當前距離上一次掃描到所述用戶設備廣播的第二認證因子的時間間隔是否超過第一預定時間,如果是,則觸發所述安全控制模塊,否則觸發回連數據監測模塊;所述回連數據監測模塊,用于在等待第二預定時間后,向所述用戶設備發送掃描指令,掃描所述用戶設備發送的第二認證因子,在掃描到所述用戶設備發送的第二認證因子的情況下,觸發所述認證因子驗證模塊,在沒有掃描到所述用戶設備發送的第二認證因子的情況下,觸發所述回連驗證模塊,其中,第二預定時間小于第一預定時間;所述安全控制模塊,用于按照預定的安全策略執行相應的第一安全控制操作。可選地,還包括:人臉驗證模塊;所述周期監測模塊還用于是否有預定的關鍵事件發生,在監測到有關鍵事件發生本文檔來自技高網...

    【技術保護點】
    1.一種安全控制方法,其特征在于,包括:/n步驟1,辦公設備與用戶設備建立近距離無線通信連接;/n步驟2,所述辦公設備與所述用戶設備進行認證因子協商,至少得到初始認證因子,將所述初始認證因子作為所述辦公設備當前的第一認證因子;/n步驟3,所述辦公設備監測是否到達預定的認證因子滾動周期和認證掃描周期,在監測到達認證因子滾動周期的情況下,執行步驟4,在監測到達認證掃描周期的情況下,執行步驟5;/n步驟4,按照與所述用戶設備約定的認證因子滾動方式,獲取所述辦公設備當前的第一認證因子的下一個認證因子,將所述下一個認證因子作為所述辦公設備當前的第一認證因子,返回步驟3;/n步驟5,所述辦公設備向所述用戶設備發送掃描指令,掃描所述用戶設備發送的第二認證因子,在掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟6,在沒有掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟7;/n步驟6,所述辦公設備判斷掃描到的所述第二認證因子與所述辦公設備當前的第一認證因子是否一致,在一致的情況下,返回步驟3,否則,執行步驟9;/n步驟7,所述辦公設備判斷當前距離上一次掃描到所述用戶設備發送的第二認證因子的時間間隔是否超過第一預定時間,如果是,則執行步驟9,否則,執行步驟8;/n步驟8,所述辦公設備等待第二預定時間后,向所述用戶設備發送掃描指令,掃描所述用戶設備發送的第二認證因子,在掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟6,在沒有掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟7,其中,第二預定時間小于第一預定時間;/n步驟9,所述辦公設備按照預定的安全策略執行相應的第一安全控制操作。/n...

    【技術特征摘要】
    1.一種安全控制方法,其特征在于,包括:
    步驟1,辦公設備與用戶設備建立近距離無線通信連接;
    步驟2,所述辦公設備與所述用戶設備進行認證因子協商,至少得到初始認證因子,將所述初始認證因子作為所述辦公設備當前的第一認證因子;
    步驟3,所述辦公設備監測是否到達預定的認證因子滾動周期和認證掃描周期,在監測到達認證因子滾動周期的情況下,執行步驟4,在監測到達認證掃描周期的情況下,執行步驟5;
    步驟4,按照與所述用戶設備約定的認證因子滾動方式,獲取所述辦公設備當前的第一認證因子的下一個認證因子,將所述下一個認證因子作為所述辦公設備當前的第一認證因子,返回步驟3;
    步驟5,所述辦公設備向所述用戶設備發送掃描指令,掃描所述用戶設備發送的第二認證因子,在掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟6,在沒有掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟7;
    步驟6,所述辦公設備判斷掃描到的所述第二認證因子與所述辦公設備當前的第一認證因子是否一致,在一致的情況下,返回步驟3,否則,執行步驟9;
    步驟7,所述辦公設備判斷當前距離上一次掃描到所述用戶設備發送的第二認證因子的時間間隔是否超過第一預定時間,如果是,則執行步驟9,否則,執行步驟8;
    步驟8,所述辦公設備等待第二預定時間后,向所述用戶設備發送掃描指令,掃描所述用戶設備發送的第二認證因子,在掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟6,在沒有掃描到所述用戶設備發送的第二認證因子的情況下,執行步驟7,其中,第二預定時間小于第一預定時間;
    步驟9,所述辦公設備按照預定的安全策略執行相應的第一安全控制操作。


    2.根據權利要求1所述的方法,其特征在于,
    所述步驟3還包括:所述辦公設備監測是否有預定的關鍵事件發生,在監測到有關鍵事件發生的情況下,執行步驟10;
    步驟10,所述辦公設備啟動攝像裝置采集用戶的人臉數據,判斷采集到的人臉數據與所述辦公設備中存儲的認證人臉數據進行是否匹配,如果是,則返回步驟3,否則,執行步驟9。


    3.根據權利要求2所述的方法,其特征在于,所述預定的關鍵事件包括以下至少之一:所述辦公設備與所述用戶設備協商認證因子完成、所述辦公設備接收到加密輸入指令、以及所述辦公設備接收到密碼輸入指令。


    4.根據權利要求1所述的方法,其特征在于,按照與所述用戶設備約定的認證因子滾動方式,獲取所述辦公設備當前的第一認證因子的下一個認證因子,包括:
    所述辦公設備按照預設策略從認證因子池中選擇所述辦公設備當前的第一認證因子的下一個認證因子,其中,所述認證因子池中包括包含所述初始認證因子在內的多個認證因子;或者,
    所述辦公設備按照與所述用戶設備協商的認證因子算法,對所述辦公設備當前的第一認證因子或生成所述辦公設備當前的第一認證因子的預設參數進行計算,得到所述辦公設備當前的第一認證因子的下一個認證因子;或者
    所述辦公設備讀取認證因子計算器的當前值,將所述認證因子計算器的當前值作為所述辦公設備當前的第一認證因子的下一個認證因子。


    5.根據權利要求1至4任一項所述的方法,其特征在于,
    在所述辦公設備按照預定的安全策略執行相應的第一安全控制操作之后,所述方法還包括:所述辦公設備刪除本地保存的所有認證因子。


    6.根據權利要求1至4任一項所述的方法,其特征在于,所述辦公設備與所述用戶設備進行認證因子協商之后,所述方法還包括:
    所述用戶設備進入休眠狀態,每隔預定喚醒周期喚醒一次,在喚醒期間,廣播所述用戶設備當前的第二認證因子。


    7.根據權利要求1至4任一項所述的方法,其特征在于,所述辦公設備與所述用戶設備進行認證因子協商之后,所述方法還包括:
    所述用戶設備判斷在所述第一預定時間內是否接收到所述辦公設備發送的掃描認證指令,如果是,則所述用戶設備發送所述用戶設備當前的第二認證因子,否則,所述用戶設備刪除本地保存的所有第二認證因子。


    8.根據權利要求1至4任一項所述的方法,其特征在于,在所述步驟5中,在沒有掃描到所述用戶設備發送的第二認證因子的情況下,在執行步驟7之前,所述方法還包括:
    所述辦公設備判斷當前距離上一次掃描到所述用戶設備發送的第二認證因子的時間間隔是否超過預定門限內,如果否,則返回步驟3,如果是,則按照預定的安全策略執行相應的第二安全控制操作,然后執行步驟7。


    9.一種安全控制裝置,位于辦公設備中,其特征在于,包括:
    通信建立模塊,用于與用戶設備建立近距離無線通信連接;
    認證因子協商模塊,用于與所述用戶設備進行相互認...

    【專利技術屬性】
    技術研發人員:李東聲
    申請(專利權)人:天地融科技股份有限公司
    類型:發明
    國別省市:北京;11

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 无码人妻精品一区二区三区99性| 亚洲av极品无码专区在线观看| 精品无码人妻一区二区免费蜜桃| 久久久久亚洲av无码专区导航| 无码午夜人妻一区二区三区不卡视频| 久久久久久亚洲AV无码专区| 久久精品aⅴ无码中文字字幕| 伊人久久无码中文字幕| 好爽毛片一区二区三区四无码三飞| 午夜人性色福利无码视频在线观看| AV无码精品一区二区三区宅噜噜| 伊人久久精品无码麻豆一区| 熟妇人妻中文av无码| 综合无码一区二区三区| 国产精品无码无卡在线观看久| 久久亚洲中文无码咪咪爱| 无码人妻丰满熟妇区96| 亚洲国产精品无码一线岛国| 亚洲AV成人片无码网站| 久久无码专区国产精品s| 亚洲不卡中文字幕无码| 亚洲一本到无码av中文字幕| 精品人妻无码专区在中文字幕| 中文字幕无码精品三级在线电影| 精品深夜AV无码一区二区老年| 人妻夜夜添夜夜无码AV| 无码AV岛国片在线播放| 久久中文字幕无码专区| 亚洲一区二区三区无码中文字幕| 中文字幕精品无码亚洲字| 日韩人妻无码精品系列| 亚洲AV无码成人精品区大在线| 岛国无码av不卡一区二区| 亚洲av成人中文无码专区| 国模无码视频一区| 国产精品久久无码一区二区三区网| 加勒比无码一区二区三区| 免费无码又爽又刺激高潮软件| 亚洲AV区无码字幕中文色| 老司机亚洲精品影院无码| 国产成人无码一区二区在线播放|