專利名稱:基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng)的制作方法
技術(shù)領(lǐng)域:
本實(shí)用新型涉及一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng)。
背景技術(shù):
目前在國家電網(wǎng)公司下屬各單位的培訓(xùn)機(jī)房中,網(wǎng)絡(luò)連接均連接到電力系統(tǒng)內(nèi)部的電力系統(tǒng)廣域網(wǎng)。而學(xué)員在上機(jī)過程中,經(jīng)常發(fā)生未按照規(guī)定操作,訪問其他網(wǎng)頁、進(jìn)行游戲等行為,甚至有隨意的插入未發(fā)U盤,發(fā)布非法言論等安全隱患。這樣,不僅不能達(dá)到培訓(xùn)效果,還可能導(dǎo)致網(wǎng)絡(luò)安全事件的發(fā)生。而普通的機(jī)房網(wǎng)絡(luò)訪問記錄,由于其不能具體對(duì)應(yīng)到操作人,往往不能起到查找具體責(zé)任人的目的,失去了其效果,若為了監(jiān)管目的,在每個(gè)機(jī)房內(nèi)配置專人看守,則相應(yīng)的人力物力成本過大,不利于開展工作。
發(fā)明內(nèi)容為了解決目前培訓(xùn)機(jī)房監(jiān)管不力的技術(shù)問題,本實(shí)用新型提供一種可實(shí)現(xiàn)對(duì)學(xué)員的上網(wǎng)行為進(jìn)行詳細(xì)保存記錄,且可實(shí)現(xiàn)無人值守的基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全
管理系統(tǒng)。為了實(shí)現(xiàn)上述技術(shù)目的,本實(shí)用新型的技術(shù)方案是,一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng),包括用于作為DHCP服務(wù)器分發(fā)IP地址的網(wǎng)關(guān)設(shè)備、服務(wù)器、設(shè)置于培訓(xùn)機(jī)房內(nèi)的管理機(jī)、設(shè)置于培訓(xùn)機(jī)房內(nèi)的客戶機(jī)和身份證刷卡機(jī),所述的服務(wù)器分別連接通信連接網(wǎng)關(guān)設(shè)備和管理機(jī),所述的客戶機(jī)通信連接管理機(jī),所述的身份證刷卡機(jī)通信連接管理機(jī)。所述的一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng),還包括視頻監(jiān)控模塊,所述的視頻監(jiān)控模塊包括高清攝像頭和視 頻錄影模塊,所述的高清攝像頭安裝于培訓(xùn)機(jī)房內(nèi)并通信連接至視頻錄影模塊,所述的視頻錄影模塊安裝于管理機(jī)內(nèi)。所述的一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng),所述的管理機(jī)的數(shù)量至少為一臺(tái),且每間培訓(xùn)機(jī)房內(nèi)設(shè)置有一臺(tái)管理機(jī)。所述的一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng),所述的客戶機(jī)的數(shù)量至少為一臺(tái),且每間培訓(xùn)機(jī)房內(nèi)的客戶機(jī)均分別連接該間培訓(xùn)機(jī)房內(nèi)的管理機(jī)。所述的一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng),所述的身份證刷卡機(jī)至少為一臺(tái),且每間培訓(xùn)機(jī)房內(nèi)設(shè)置有一臺(tái)身份證刷卡機(jī)。本實(shí)用新型的技術(shù)效果在于,實(shí)現(xiàn)了四個(gè)唯一對(duì)應(yīng),即通過身份證讀卡器使上網(wǎng)IP與上網(wǎng)人唯一對(duì)應(yīng)、通過視頻監(jiān)控上網(wǎng)人與上網(wǎng)座位唯一對(duì)應(yīng)、通過日志記錄上網(wǎng)人與上網(wǎng)行為唯一對(duì)應(yīng)和通過各個(gè)設(shè)備的時(shí)鐘統(tǒng)一,做到網(wǎng)絡(luò)行為時(shí)間與日志記錄的上網(wǎng)時(shí)間唯一對(duì)應(yīng),解決了電力行業(yè)特定環(huán)境下培訓(xùn)機(jī)房的安全管理問題,具有良好的應(yīng)用價(jià)值和推廣價(jià)值。
以下結(jié)合附圖對(duì)本實(shí)用新型作進(jìn)一步說明。
圖1為本實(shí)用新型結(jié)構(gòu)示意圖;圖2為本實(shí)用新型導(dǎo)入信息指定上機(jī)模式流程圖;圖3為本實(shí)用新型導(dǎo)入信息自選上機(jī)模式流程圖;圖4為本實(shí)用新型不導(dǎo)入信息自選上機(jī)模式流程圖。
具體實(shí)施方式
參見圖1,本實(shí)用新型包括用于作為DHCP服務(wù)器分發(fā)IP地址的網(wǎng)關(guān)設(shè)備、服務(wù)器、設(shè)置于培訓(xùn)機(jī)房內(nèi)的管理機(jī)、設(shè)置于培訓(xùn)機(jī)房內(nèi)的客戶機(jī)和身份證刷卡機(jī),服務(wù)器分別連接通信連接網(wǎng)關(guān)設(shè)備和管理機(jī),客戶機(jī)通信連接管理機(jī),身份證刷卡機(jī)通信連接管理機(jī)。還包括視頻監(jiān)控模塊,視頻監(jiān)控模塊包括高清攝像頭和視頻錄影模塊,高清攝像頭安裝于培訓(xùn)機(jī)房內(nèi)并通信連接至視頻錄影模塊,視頻錄影模塊安裝于管理機(jī)內(nèi)。管理機(jī)的數(shù)量至少為一臺(tái),且每間培訓(xùn)機(jī)房內(nèi)設(shè)置有一臺(tái)管理機(jī)??蛻魴C(jī)的數(shù)量至少為一臺(tái),且每間培訓(xùn)機(jī)房內(nèi)的客戶機(jī)均分別連接該間培訓(xùn)機(jī)房內(nèi)的管理機(jī)。身份證刷卡機(jī)至少為一臺(tái),且每間培訓(xùn)機(jī)房內(nèi)設(shè)置有一臺(tái)身份證刷卡機(jī)。本實(shí)用新型的身份證刷卡機(jī)是利用身份證讀卡設(shè)備的開發(fā)接口與本系統(tǒng)管理模塊對(duì)接,實(shí)現(xiàn)學(xué)員使用身份證刷卡,讀取身份證信息,從而驗(yàn)證學(xué)員的真實(shí)身份,達(dá)到上網(wǎng)人與上網(wǎng)機(jī)器唯 一對(duì)應(yīng)的目的。本實(shí)用新型能記錄每臺(tái)客戶端電腦的屏幕日志、程序日志、上網(wǎng)日志。屏幕日志是指每五分鐘截圖一次保存至服務(wù)器,程序日志是用戶在客戶端電腦上每個(gè)應(yīng)用程序的使用情況,上網(wǎng)日志是保存用戶的上網(wǎng)痕跡。日志的保存時(shí)間在90天以上。因?yàn)槊课粚W(xué)員上機(jī)都需要身份證刷卡,每位學(xué)員的個(gè)人信息都會(huì)與其日志信息綁定,所以能做到上網(wǎng)人與上網(wǎng)行為的唯一對(duì)應(yīng),達(dá)到安全管理的目的。本實(shí)用新型集成了一臺(tái)網(wǎng)關(guān)設(shè)備,通過這套網(wǎng)關(guān)設(shè)備制定上網(wǎng)的安全策略,事前屏蔽非法網(wǎng)站和非法信息,對(duì)網(wǎng)絡(luò)流量進(jìn)行控制,并記錄日志信息。本實(shí)用新型集成了一套機(jī)房管理系統(tǒng),擁有完整的機(jī)房管理與維護(hù)的解決方案,包括支持批量分發(fā)客戶端;支持批量安裝客戶端軟件;電腦的遠(yuǎn)程操作等等。視頻監(jiān)控模塊是指在機(jī)房安裝360°高清晰攝像頭,通過本系統(tǒng)的接口可以直接進(jìn)入視頻監(jiān)控系統(tǒng),查看實(shí)時(shí)的機(jī)房使用情況,也可以查看機(jī)房視頻的歷史記錄。把視頻監(jiān)控模塊集成至本系統(tǒng)之后,可以為機(jī)房的安全管理和后期安全事件的跟蹤提供豐富的直觀的視頻資料。視頻監(jiān)控模塊包括高清攝像頭和視頻錄影機(jī),本系統(tǒng)通過把視頻監(jiān)控地址寫入至本系統(tǒng)的方式達(dá)到集成的目的。本實(shí)用新型使用三種上網(wǎng)刷卡模式。即導(dǎo)入信息指定上機(jī)模式、導(dǎo)入信息自選上機(jī)模式、不導(dǎo)入信息自選上機(jī)模式。在不同環(huán)境下,使用不同的上級(jí)模式。(一)導(dǎo)入信息指定上機(jī)模式。導(dǎo)入信息指定上級(jí)模式是在培訓(xùn)班開班之前,先將培訓(xùn)學(xué)員的個(gè)人信息通過Excel文檔形式導(dǎo)入本系統(tǒng)中,個(gè)人信息包括姓名、身份證號(hào)碼等。導(dǎo)入信息時(shí),應(yīng)該把本培訓(xùn)班上機(jī)機(jī)房和時(shí)間與導(dǎo)入信息對(duì)應(yīng),導(dǎo)入完成之后,系統(tǒng)即指定該學(xué)員的上機(jī)機(jī)位。等培訓(xùn)班上課時(shí),學(xué)員持身份證刷卡上機(jī),系統(tǒng)通過屏幕和語音提示學(xué)員的上機(jī)機(jī)位。學(xué)員找到自己機(jī)位,并輸入身份證號(hào)碼,就可以正常使用計(jì)算機(jī)。等培訓(xùn)完成之后,學(xué)員可以通過刷卡下機(jī),也可以通過點(diǎn)擊計(jì)算機(jī)客戶端的下機(jī)操作完成下機(jī)。如果學(xué)員的身份證不在導(dǎo)入信息之列,那么系統(tǒng)將拒絕其上機(jī)請(qǐng)求。本模式是無人值守培訓(xùn)機(jī)房安全管理系統(tǒng)的正常模式。(二)導(dǎo)入信息自選上機(jī)模式。導(dǎo)入信息自選上級(jí)模式是在上機(jī)活動(dòng)開始之前,就把學(xué)員的個(gè)人信息通過Excel文檔形式導(dǎo)入本系統(tǒng)中,個(gè)人信息包括姓名、身份證號(hào)碼等。導(dǎo)入信息時(shí),指定上機(jī)機(jī)房和使用時(shí)間。等需要上機(jī)時(shí),學(xué)員持身份證刷卡上機(jī),系統(tǒng)通過屏幕和語言提示學(xué)員為自選上機(jī)。學(xué)員可以任意自選一臺(tái)計(jì)算機(jī)上機(jī),上機(jī)之前需要輸入身份證號(hào)碼,才能正常上機(jī)。等上機(jī)操作完成之后,學(xué)員可以通過刷卡下機(jī),也可以通過點(diǎn)擊計(jì)算機(jī)客戶端的下機(jī)操作完成下機(jī)。如果學(xué)員的身份證不在導(dǎo)入信息之列,那么系統(tǒng)將拒絕其上機(jī)請(qǐng)求。此模式下,系統(tǒng)不會(huì)每個(gè)學(xué)員指定上機(jī)機(jī)位,學(xué)員自主選擇機(jī)位上機(jī),本模式適用于機(jī)房考試等環(huán)境。(三)不導(dǎo)入信息自選上機(jī)模式。不導(dǎo)入信息自選上機(jī)模式是指在機(jī)房使用之前,不需要導(dǎo)入學(xué)員的任何信息,在機(jī)房使用時(shí),學(xué)員持身份證刷卡上機(jī),系統(tǒng)通過屏幕和語音提示學(xué)員自選上機(jī)。學(xué)員可以任意自選一臺(tái)計(jì)算機(jī)上機(jī),上機(jī)之前需要輸入身份證號(hào)碼,才能正常上機(jī)。等上機(jī)操作完成之后,學(xué)員可以通過刷卡下機(jī),也可以通過點(diǎn)擊計(jì)算機(jī)客戶端的下機(jī)操作完成下機(jī)。此模式下,不需要事前導(dǎo)入學(xué)員個(gè)人信息,適用于臨時(shí)或非計(jì)劃機(jī)房使用情況,或者采集學(xué)員的個(gè)人信息困難的情況。雖然事前沒有導(dǎo)入學(xué)員個(gè)人信息,但是因?yàn)樽赃x上機(jī)之前也需要刷卡 ,所以其上網(wǎng)行為等也將會(huì)記錄在案。
權(quán)利要求1.一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng),其特征在于,包括用于作為DHCP服務(wù)器分發(fā)IP地址的網(wǎng)關(guān)設(shè)備、服務(wù)器、設(shè)置于培訓(xùn)機(jī)房內(nèi)的管理機(jī)、設(shè)置于培訓(xùn)機(jī)房內(nèi)的客戶機(jī)和身份證刷卡機(jī),所述的服務(wù)器分別連接通信連接網(wǎng)關(guān)設(shè)備和管理機(jī),所述的客戶機(jī)通信連接管理機(jī),所述的身份證刷卡機(jī)通信連接管理機(jī)。
2.根據(jù)權(quán)利要求1所述的一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng),其特征在于,還包括視頻監(jiān)控模塊,所述的視頻監(jiān)控模塊包括高清攝像頭和視頻錄影模塊,所述的高清攝像頭安裝于培訓(xùn)機(jī)房內(nèi)并通信連接至視頻錄影模塊,所述的視頻錄影模塊安裝于管理機(jī)內(nèi)。
3.根據(jù)權(quán)利要求1所述的一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng),其特征在于,所述的管理機(jī)的數(shù)量至少為一臺(tái),且每間培訓(xùn)機(jī)房內(nèi)設(shè)置有一臺(tái)管理機(jī)。
4.根據(jù)權(quán)利要求3所述的一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng),其特征在于,所述的客戶機(jī)的數(shù)量至少為一臺(tái),且每間培訓(xùn)機(jī)房內(nèi)的客戶機(jī)均分別連接該間培訓(xùn)機(jī)房內(nèi)的管理機(jī)。
5.根據(jù)權(quán)利要求3所述的一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng),其特征在于,所述的身份證刷卡機(jī) 至少為一臺(tái),且每間培訓(xùn)機(jī)房內(nèi)設(shè)置有一臺(tái)身份證刷卡機(jī)。
專利摘要本實(shí)用新型公開了一種基于實(shí)名制的無人值守培訓(xùn)機(jī)房安全管理系統(tǒng),包括服務(wù)器、用于作為DHCP服務(wù)器分發(fā)IP地址的網(wǎng)關(guān)設(shè)備、設(shè)置于培訓(xùn)機(jī)房內(nèi)的管理機(jī)、設(shè)置于培訓(xùn)機(jī)房內(nèi)的客戶機(jī)和身份證刷卡機(jī),所述的服務(wù)器分別連接通信連接網(wǎng)關(guān)設(shè)備和管理機(jī),所述的客戶機(jī)通信連接管理機(jī),所述的身份證刷卡機(jī)通信連接管理機(jī)。本實(shí)用新型的技術(shù)效果在于,實(shí)現(xiàn)了四個(gè)唯一對(duì)應(yīng),即通過身份證讀卡器使上網(wǎng)IP與上網(wǎng)人唯一對(duì)應(yīng)、通過視頻監(jiān)控上網(wǎng)人與上網(wǎng)座位唯一對(duì)應(yīng)、通過日志記錄上網(wǎng)人與上網(wǎng)行為唯一對(duì)應(yīng)和通過各個(gè)設(shè)備的時(shí)鐘統(tǒng)一,做到網(wǎng)絡(luò)行為時(shí)間與日志記錄的上網(wǎng)時(shí)間唯一對(duì)應(yīng),解決了電力行業(yè)特定環(huán)境下培訓(xùn)機(jī)房的安全管理問題,具有良好的應(yīng)用價(jià)值和推廣價(jià)值。
文檔編號(hào)G07C9/00GK203151540SQ20132004557
公開日2013年8月21日 申請(qǐng)日期2013年1月28日 優(yōu)先權(quán)日2013年1月28日
發(fā)明者謝偉紅, 李綱, 毛鑫, 章健軍, 李新華 申請(qǐng)人:國家電網(wǎng)公司, 湖南省電力公司培訓(xùn)中心