一种基于网络环境对设备连网进行管控的系统及方法
【技术领域】
[0001]本发明涉及网络鉴权和信息安全技术领域,尤其涉及一种基于网络环境对设备连网进行管控的系统及方法。
【背景技术】
[0002]目前,很多公司都很重视企业重要数据和信息的安全,但是很多部门的工作不得不需要连接互连网,而连网将使得企业的数据暴露于危险之中,因此,一些重要的部门对工作设备连网的要求也随之越来越高。常常要求工作环境中的设备机不可以带回家办公或带离工作环境。目前,多数公司都有自己的解决办法,但是并不能很好的解决此问题。例如:用户可以通过绑定MAC地址使用自己的无线网络上网,或者手动更改MAC地址等方法来进行连接互连网。因此,传统的方法无法有效管控新增设备和设备不在特定安全网络环境中上网的问题。
【发明内容】
[0003]针对上述技术问题,本发明提供了一种基于网络环境对设备连网进行管控的系统及方法,该发明利用特制网卡驱动模块收集设备信息,并协同网卡管理中心实现主动发现新增设备连网操作或者发现离开预设安全网络环境的设备进行连网的操作,并禁止该设备连接互连网和其他硬件操作。
[0004]本发明采用如下系统来实现:一种基于网络环境对设备连网进行管控的系统,包括:
特制网卡,用于连接网络,并配置有唯一 ID标识;
特制网卡驱动模块,包括:
驱动单元1,用于向网卡管理中心发送设备信息,所述设备信息包括:特制网卡的唯一ID标识、设备的网络配置信息、MAC地址和/或地理位置信息;
驱动单元2,用于接收网卡管理中心发送来的启动数据,基于所述启动数据进行开启或者禁止USB端口使用的操作,进行开启或者禁止设备硬件使用的操作;
驱动单元3,用于接收网卡管理中心发送来的启动数据,基于所述启动数据中的密钥对设备进行B1S密码、开机密码和/或硬盘锁的设置;
网卡管理中心,初始化配置安全网络环境信息,接收特制网卡驱动模块的驱动单元I发送来的设备信息,将所述设备信息与安全网络环境信息进行匹配,判断是否匹配成功,若成功,则记录所述设备信息,否则记录所述设备信息并通知管理人员,生成启动数据并发送至特制网卡驱动模块的驱动单元2和/或驱动单元3,所述启动数据中包含用特制网卡的唯一 ID标识生成的密钥。
[0005]进一步地,所述特制网卡内置有所述网卡管理中心的IP地址。
[0006]进一步地,所述基于所述启动数据中的密钥对设备进行B1S密码、开机密码和/或硬盘锁的设置后,还包括:立刻关闭设备。
[0007]进一步地,管理员通过查看网卡管理中心记录的设备信息对设备进行解锁操作。
[0008]本发明采用如下方法来实现:一种基于上述系统对设备连网进行管控的方法,包括:
对网卡管理中心进行安全网络环境信息的初始化配置;
由特制网卡驱动模块的驱动单元I向网卡管理中心发送设备信息,所述设备信息包括:特制网卡的唯一 ID标识、设备的网络配置信息、MAC地址和/或地理位置信息;
由网卡管理中心将所述设备信息与安全网络环境信息进行匹配,判断是否匹配成功,若成功,则将所述设备信息记录在网卡管理中心,否则记录所述设备信息并通知管理人员;
由网卡管理中心生成启动数据发送至特制网卡驱动模块的驱动单元2和/或驱动单元
3 ;
所述驱动单元2基于接收到的启动数据进行开启或者禁止USB端口使用的操作,进行开启或者禁止设备硬件使用的操作;
所述驱动单元3基于接收到的启动数据中的密钥对设备进行B1S密码、开机密码和/或键盘锁的设置。
[0009]进一步地,所述基于接收到的启动数据中的密钥对设备进行B1S密码、开机密码和/或硬盘锁的设置后,还包括:立刻关闭设备。
[0010]进一步地,管理员通过查看网卡管理中心记录的设备信息对设备进行解锁操作。
[0011]综上所述,本发明提供了一种基于网络环境对设备连网进行管控的系统及方法,通过设置特制网卡和特制网卡驱动模块,特制网卡驱动模块的驱动单元I收集设备信息,并将所述设备信息发送至网卡管理中心,基于网卡管理中心的数据库进行判断,该设备是否是新增设备或者该设备是否已经远离预设安全网络环境,若是,则启动驱动单元2和/或驱动单元3进行对USB端口或者硬件设备的禁止使用操作,或者对该设备进行B1S密码、开机密码或者硬盘锁的设置,阻止该设备连网或者进行其他任何操作。并且通过将其设备信息存储至网卡管理中心,从而使得管理人员能够主动发现该设备在何时何地连接过网络,有效地实现设备的连网管控和实时定位等功能。
【附图说明】
[0012]为了更清楚地说明本发明的技术方案,下面将对实施例中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其他的附图。
[0013]图1为本发明提供的一种基于网络环境对设备连网进行管控的系统实施例结构图;
图2为本发明提供的一种基于网络环境对设备连网进行管控的方法实施例流程图。
【具体实施方式】
[0014]本发明给出了一种基于网络环境对设备连网进行管控的系统及方法,为了使本技术领域的人员更好地理解本发明实施例中的技术方案,并使本发明的上述目的、特征和优点能够更加明显易懂,下面结合附图对本发明中技术方案作进一步详细的说明: 本发明首先提供了一种基于网络环境对设备连网进行管控的系统实施例,如图1所示,包括:
特制网卡101,用于连接网络,并配置有唯一 ID标识;
特制网卡驱动模块102,包括:
驱动单元1,用于向网卡管理中心103发送设备信息,所述设备信息包括:特制网卡的唯一 ID标识、设备的网络配置信息、MAC地址和/或地理位置信息;
驱动单元2,用于接收网卡管理中心103发送来的启动数据,基于所述启动数据进行开启或者禁止USB端口使用的操作,进行开启或者禁止设备硬件使用的操作;
其中,驱动单元2还用于开启或者禁止新增网卡的使用操作;
驱动单元3,用于接收网卡管理中心103发送来的启动数据,基于所述启动数据中的密钥对设备进行B1S密码、开机密码和/或硬盘锁的设置;
网卡管理中心103,初始化配置安全网络环境信息,接收特制网卡驱动模块102的驱动单元I发送来的设备信息,将所述设备信息与安全网络环境信息进行匹配,判断是否匹配成功,若成功,则记录所述设备信息,否则记录所述设备信息并通知管理人员,生成启动数据并发送至特制网卡驱动模块102的驱动单元2和/或驱动单元3,所述启动数据中包含用特制网卡的唯一 ID标识生成的密钥。
[0015]其中,所述网卡管理中心即为新安装的网络管理设备;所述初始化配置安全网络环境信息包括:定义安全的IP地址分布,该安全网络环境中的设备数量,安全的MAC地址和安全的设备唯一 ID等;并将所述IP地址和MAC地址配置在路由器上。
[0016]其中,所述将所述设备信息与安全网络环境信息进行匹配,判断是否匹配成功,若无法匹配成功,则包括如下情形:该设备是安全网络环境信息中已定义的设备,但该设备不在预设安全网络环境范围内,或该设备不是安全网络环境信息中已定义的设备,属于新增设备。
[0017]其中,所述记录所述设备信息为,将设备信息记录在网卡管理中心的数据库中,由此管理员可以主动发现和掌握设备的连网情况。
[0018]优选地,所述特制网卡内置有所述网卡管理中心的IP地址。所述IP地址用来在连网后向网卡管理中心发送数据。