CN105528562B - Ps/2鼠标、键盘操作审计及控制方法与装置 - Google Patents

Ps/2鼠标、键盘操作审计及控制方法与装置 Download PDF

Info

Publication number
CN105528562B
CN105528562B CN201410564213.7A CN201410564213A CN105528562B CN 105528562 B CN105528562 B CN 105528562B CN 201410564213 A CN201410564213 A CN 201410564213A CN 105528562 B CN105528562 B CN 105528562B
Authority
CN
China
Prior art keywords
mouse
keyboard
audit
control
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CN201410564213.7A
Other languages
English (en)
Other versions
CN105528562A (zh
Inventor
郁东明
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Ri-Guard Technology Co Ltd
Original Assignee
Beijing Ri-Guard Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Ri-Guard Technology Co Ltd filed Critical Beijing Ri-Guard Technology Co Ltd
Priority to CN201410564213.7A priority Critical patent/CN105528562B/zh
Publication of CN105528562A publication Critical patent/CN105528562A/zh
Application granted granted Critical
Publication of CN105528562B publication Critical patent/CN105528562B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Input From Keyboards Or The Like (AREA)
  • Power Sources (AREA)

Abstract

本发明公开了一种PS/2鼠标、键盘操作审计及控制方法,该装置提供是一种对主机PS/2鼠标、键盘操作审计与控制的方法。主要通过单片机解析PS/2鼠标、键盘协议解析,在不影响主机使用的情况下来获取鼠标键盘的动作信息并可以通过控制PS/2鼠标、键盘开启与关闭。采用以单片机逻辑处理为核心,保证PS/2设备稳定性、灵活性。

Description

PS/2鼠标、键盘操作审计及控制方法与装置
技术领域
本发明涉及信息安全、计算软硬件技术,是一种对主机PS/2鼠标、键盘操作审计与控制的方法。主要通过单片机解析PS/2鼠标、键盘协议解析,在不影响主机使用的情况下来获取鼠标键盘的动作信息并可以通过控制PS/2鼠标、键盘开启与关闭。采用以单片机逻辑处理为核心,保证PS/2设备稳定性、灵活性。
背景技术
传统信息安全领域通常使用操作***记录鼠标、键盘的记录进行审计,通过身份认证后对鼠标、键盘的进行开启与关闭操作在工业控制***等企业领域,特别是生产主机如操作员站、工程师站、历史站通常不宜工业控制***主机上安装操作审计与控制软件,否则可能对生产的***影响。具体表现在:
1、第三方***记录PS/2鼠标、键盘操作记录比较安全;
2、普通的软件无法禁用PS/2鼠标、键盘操作;
3、无法支持对主机端PS/2插拨行为进行记录;
发明内容
本发明所要解决的技术问题在于:提供一种采用单片机操作审计与控制PS/2鼠标、键盘的技术方法,通过单片机解析PS/2协议,获取及控制PS/2设备数据包的一种***解决方法。
所述的一种PS/2鼠标、键盘操作审计及控制装置,包括PS/2操作审计与控制模块、安
全防护装置核心***、安全防护与审计监控***防护平台,其中:
所述PS/2操作审计与控制模块,用于PS/2鼠标、键盘操作审计与控制,接收来自安全防护与审计监控***防护平台的控制命令,发送审计到的记录给安全防护装置核心***,所述PS/2操作审计与控制模块具体包括:
1)连接鼠标、键盘的2个PS/2接口,用于接收PS/2鼠标、键盘发送的数据;
2)连接主机的2个PS/2接口,用于发送给主机来自原接收PS/2鼠标、键盘发送的数据;
3)单片机,用于记录与控制PS/2鼠标、键盘的数据,并分析所述连接主机的2个PS/2接口的供电情况,形成本地告警提示发送给安全防护装置核心***;
4)核心单片机程序,整个模块需要单片机程序开发支持;
所述安全防护装置核心***,用于接收PS/2操作审计与控制模块审计记录,并转发来自安全防护与审计监控***防护平台的控制命令;
所述安全防护与审计监控***防护平台,用于记录与分析来自PS/2鼠标、键盘操作审计模块的信息。
安全防护装置核心***上USB 5V供电状态,支持Bypass旁路。
所述安全防护装置核心***具体包括:
1)PS/2审计记录模块,用于接收PS/2鼠标、键盘操作审计及控制模块上传的数据;
2)PS/2控制模块,用于开启与关闭鼠标、键盘输出操作;
3)PS/2断电告警模块,用于上传所述连接主机的2个PS/2接口的在线状态。
所述安全防护与审计监控***防护平台具体包括:
1)PS/2操作审计记录模块,用于记录PS/2操作发送的鼠标、键盘数据;
2)PS/2控制模块,用于开启与关闭PS/2操作发送的鼠标、键盘是否转发到主机的操作;
3)PS/2断电告警模块,检查PS/2端口的运行状态。
所述的PS/2鼠标、键盘操作审计及控制装置的控制方法征,包括以下步骤:
第一步:注册与配置
(1)将单片机程序烧入所述单片机的键盘、鼠标对应的各自单片机模块;
(2)将鼠标、键盘PS/2***所述安全防护装置核心***的所述PS/2操作审计与控制模块即可使用;
第二步:用户使用
用户通过安全防护与审计监控***防护平台查看鼠标点击、键盘按键的审计操作记录;
用户通过安全防护与审计监控***防护平台查看与被防护主机的PS/2状态鼠标、键盘,上电或断电情况;
通过安全防护与审计监控***防护平台可以开启和关闭鼠标、键盘的使用,并当安全防护装置断电时,支持对鼠标、键盘旁路,即BYPASS功能;
所述PS/2鼠标、键盘操作审计及控制模块为安全防护与审计监控***子模块,安全防护与审计监控***主要是给被防护主机提供多种功能,PS/2鼠标、键盘操作审计及控制模块主要作为其中一个特色功能,对PS/2鼠标、键盘操作审计及控制。
本发明的采用PS/2鼠标、键盘操作审计及控制装置包括以下硬件:PS/2操作审计与控制模块、安全防护装置核心***、安全防护与审计监控***防护平台。
在所述的:PS/2操作审计与控制模块,可以与PS/2鼠标、键盘进行交互,采集鼠标、键盘发送的键值消息,主机端上电与断电消息,并转发给安全防护与审计监控***防护平台。PS/2操作审计与控制模块包括:1)连鼠标、键盘2个PS/2接口,用于接收PS/2鼠标、键盘发送的数据;2)连接主机2个PS/2接口,用于发送给主机来自原接收PS/2鼠标、键盘发送的数据;3)单片机,用于记录与控制PS/2鼠标、键盘的数据,并分析所述连接主机的2个PS/2接口的供电情况,形成本地告警提示发送给安全防护装置核心***,通过安全防护装置核心***上USB 5V供电状态,当USB为0V时,取消关闭鼠标、键盘的控制,设置为开启状态,即支持Bypass旁路;4)整个模块需要单片机程序开发支持。安全防护装置作为一个整合功能硬件设备,包括其它相关功能,本说明书不涉及;
在所述的安全防护装置核心***,通过COM串口RS232协议与PS/2操作审计与控制模块进行相互连接,接收来自PS/2操作审计与控制模块的审计记录,可以发送控制命令开启或关闭PS/2转发到主机2个PS/2接口的PS/2协议。安全防护装置核心***只是一个标准的x86***,与PS/2操作审计与控制模块RS232协议交互,并把记录上传到安全防护与审计监控***防护平台。
在所述的安全防护与审计监控***防护平台设置PS/2操作审计与控制模块,它是在线实时监视的通信平台,可以记录安全防护装置发送的信息,进行信息汇总分析。PS/2操作审计与控制功能模块包括:1)PS/2操作审计记录模块,用于记录PS/2操作发送的鼠标、键盘数据;2)PS/2控制模块,用于开启与关闭PS/2操作发送的鼠标、键盘数据是否转发到主机的操作;3)PS/2断电告警模块,主要检查PS/2端口的运行状态。安全防护与审计监控***防护平台作为一个整合功能软件,包括其它相关功能如身份鉴别,本说明书不涉及;
本发明的有益效果如下:所述的PS/2鼠标、键盘操作审计与控制装置是一个用于管理适用与工业控制***主机PS/2鼠标、键盘端口的管理办法,该产品提供安全、稳定、可靠的操作审计与控制方法与硬件芯片的方法,可以有效保证主机PS/2鼠标、键盘端口的稳定性及安全性,满足工业控制***主机的实际情况,为用户提供PS/2鼠标、键盘操作审计及控制方法。
附图说明
图1为PS/2鼠标、键盘操作审计及控制整体拓扑图
图2为PS/2鼠标、键盘操作审计及控制模块设计图
具体实施方式
参见图1,本发明的采用PS/2鼠标、键盘操作审计及控制装置包括以下硬件:PS/2操作审计与控制模块、安全防护装置核心***、安全防护与审计监控***防护平台。
PS/2鼠标、键盘操作审计及控制装置,包括PS/2操作审计与控制模块、安全防护装置核
心***、安全防护与审计监控***防护平台,其中:
所述PS/2操作审计与控制模块,用于PS/2鼠标、键盘操作审计与控制,接收来自安全防护与审计监控***防护平台的控制命令,发送审计到的记录给安全防护装置核心***,所述PS/2操作审计与控制模块具体包括:
1)连接鼠标、键盘的2个PS/2接口,用于接收PS/2鼠标、键盘发送的数据;
2)连接主机的2个PS/2接口,用于发送给主机来自原接收PS/2鼠标、键盘发送的数据;
3)单片机,用于记录与控制PS/2鼠标、键盘的数据,并分析所述连接主机的2个PS/2接口的供电情况,形成本地告警提示发送给安全防护装置核心***;
4)核心单片机程序,整个模块需要单片机程序开发支持;
安全防护装置核心***,用于接收PS/2操作审计与控制模块审计记录,并转发来自安全防护与审计监控***防护平台的控制命令;
安全防护与审计监控***防护平台,用于记录与分析来自PS/2鼠标、键盘操作审计模块的信息。
安全防护装置核心***上USB 5V供电状态,支持Bypass旁路。
安全防护装置核心***具体包括:
1)PS/2审计记录模块,用于接收PS/2鼠标、键盘操作审计及控制模块上传的数据;
2)PS/2控制模块,用于开启与关闭鼠标、键盘输出操作;
3)PS/2断电告警模块,用于上传所述连接主机的2个PS/2接口的在线状态。
安全防护与审计监控***防护平台具体包括:
1)PS/2操作审计记录模块,用于记录PS/2操作发送的鼠标、键盘数据;
2)PS/2控制模块,用于开启与关闭PS/2操作发送的鼠标、键盘数据是否转发到主机的操作;
3)PS/2断电告警模块,主要检查PS/2端口的运行状态。
在所述的:PS/2操作审计与控制模块,可以与PS/2鼠标、键盘进行交互,采集鼠标、键盘发送的键值消息,主机端上电与断电消息,并转发给安全防护与审计监控***防护平台。PS/2操作审计与控制模块包括:1)连鼠标、键盘2个PS/2接口,用于接收PS/2鼠标、键盘发送的数据;2)连接主机2个PS/2接口,用于发送给主机来自原接收PS/2鼠标、键盘发送的数据;3)单片机,用于记录与控制PS/2鼠标、键盘的数据,并分析所述连接主机的2个PS/2接口的供电情况,形成本地告警提示发送给安全防护装置核心***,通过安全防护装置核心***上USB 5V供电状态,当USB为0V时,取消关闭鼠标、键盘的控制,设置为开启状态,即支持Bypass旁路;4)整个模块需要单片机程序开发支持。安全防护装置作为一个整合功能硬件设备,包括其它相关功能,本说明书不涉及;
在所述的安全防护装置核心***,通过COM串口RS232协议与PS/2操作审计与控制模块进行相互连接,接收来自PS/2操作审计与控制模块的审计记录,可以发送控制命令开启或关闭PS/2转发到主机2个PS/2接口的PS/2协议。安全防护装置核心***只是一个标准的x86***,与PS/2操作审计与控制模块RS232协议交互,并把记录上传到安全防护与审计监控***防护平台。
在所述的安全防护与审计监控***防护平台设置PS/2操作审计与控制模块,它是在线实时监视的通信平台,可以记录安全防护装置发送的信息,进行信息汇总分析。PS/2操作审计与控制功能模块包括:1)PS/2操作审计记录模块,用于记录PS/2操作发送的鼠标、键盘数据;2)PS/2控制模块,用于开启与关闭PS/2操作发送的鼠标、键盘数据是否转发到主机的操作;3)PS/2断电告警模块,主要检查PS/2端口的运行状态。安全防护与审计监控***防护平台作为一个整合功能软件,包括其它相关功能如身份鉴别,本说明书不涉及;
本发明的有益效果如下:所述的PS/2鼠标、键盘操作审计与控制装置是一个用于管理适用与工业控制***主机PS/2鼠标、键盘端口的管理办法,该产品提供安全、稳定、可靠的操作审计与控制方法与硬件芯片的方法,可以有效保证主机PS/2鼠标、键盘端口的稳定性及安全性,满足工业控制***主机的实际情况,为用户提供PS/2鼠标、键盘操作审计及控制方法。
参见附图2,PS/2鼠标、键盘操作审计及控制模块设计图包括1、PS/2操作审计与控制模块、2、安全防护装置核心***、3、安全防护与审计监控***防护平台组成。
用户通过以下步骤来完成PS/2鼠标、键盘操作审计及控制功能:
第一步:安装配置
(1)将单片机程序烧入各自单片机模块;
(2)将鼠标、键盘PS/2***安全防护装置的PS/2鼠标、键盘操作审计及控制模块即可使用。
第二步:用户使用
用户通过安全防护与审计监控***防护平台查看鼠标点击、键盘按键的审计操作记录;
用户通过安全防护与审计监控***防护平台查看与被防护主机的PS/2状态鼠标、键盘,上电或断电情况。
通过安全防护与审计监控***防护平台可以开启和关闭鼠标、键盘的使用,并当安全防护装置断电时,支持对鼠标、键盘旁路,即BYPASS功能。
所述PS/2鼠标、键盘操作审计及控制模块为安全防护与审计监控***子模块。安全防护与审计监控***主要是给被防护主机提供多种功能,PS/2鼠标、键盘操作审计及控制模块主要作为其中一个特色功能,对PS/2鼠标、键盘操作审计及控制。

Claims (5)

1.一种PS/2鼠标、键盘操作审计及控制装置,其特征在于,包括PS/2操作审计与控制模块、安全防护装置核心***、安全防护与审计监控***防护平台,其中:
所述PS/2操作审计与控制模块,用于PS/2鼠标、键盘操作审计与控制,接收来自安全防护与审计监控***防护平台的控制命令,发送审计到的记录给安全防护装置核心***,所述PS/2操作审计与控制模块具体包括:
1)连接鼠标、键盘的2个PS/2接口,用于接收PS/2鼠标、键盘发送的数据;
2)连接主机的2个PS/2接口,用于发送给主机来自原接收PS/2鼠标、键盘发送的数据;
3)单片机,用于记录与控制PS/2鼠标、键盘的数据,并分析所述连接主机的2个PS/2接口的供电情况,形成本地告警提示发送给安全防护装置核心***;
4)核心单片机程序,整个模块需要单片机程序开发支持;
所述安全防护装置核心***,用于接收PS/2操作审计与控制模块审计记录,并转发来自安全防护与审计监控***防护平台的控制命令;
所述安全防护与审计监控***防护平台,用于记录与分析来自PS/2鼠标、键盘操作审计模块的信息。
2.根据权利要求1所述的PS/2鼠标、键盘操作审计及控制装置,其特征是,安全防护装置核心***上USB5V供电状态,支持Bypass旁路。
3.根据权利要求1所述PS/2鼠标、键盘操作审计及控制装置,其特征是,所述安全防护装置核心***具体包括:
1)PS/2审计记录模块,用于接收PS/2鼠标、键盘操作审计及控制模块上传的数据;
2)PS/2控制模块,用于开启与关闭鼠标、键盘输出操作;
3)PS/2断电告警模块,用于上传所述连接主机的2个PS/2接口的在线状态。
4.根据权利要求1所述PS/2鼠标、键盘操作审计及控制装置,其特征是,所述安全防护与审计监控***防护平台具体包括:
1)PS/2操作审计记录模块,用于记录PS/2操作发送的鼠标、键盘数据;
2)PS/2控制模块,用于开启与关闭PS/2操作发送的鼠标、键盘数据是否转发到主机的操作;
3)PS/2断电告警模块,检查PS/2端口的运行状态。
5.一种根据权利要求1所述的PS/2鼠标、键盘操作审计及控制装置的控制方法,其特征在于,包括以下步骤:
第一步:注册与配置
(1)将单片机程序烧入所述单片机的键盘、鼠标对应的各自单片机模块;
(2)将鼠标、键盘PS/2***所述安全防护装置核心***的所述PS/2操作审计与控制模块即可使用;
第二步:用户使用
用户通过安全防护与审计监控***防护平台查看鼠标点击、键盘按键的审计操作记录;
用户通过安全防护与审计监控***防护平台查看与被防护主机的PS/2状态鼠标、键盘,上电或断电情况;
通过安全防护与审计监控***防护平台可以开启和关闭鼠标、键盘的使用,并当安全防护装置断电时,支持对鼠标、键盘旁路,即BYPASS功能;
所述PS/2鼠标、键盘操作审计及控制模块为安全防护与审计监控***子模块,PS/2鼠标、键盘操作审计及控制模块对PS/2鼠标、键盘操作审计及控制。
CN201410564213.7A 2014-10-22 2014-10-22 Ps/2鼠标、键盘操作审计及控制方法与装置 Expired - Fee Related CN105528562B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410564213.7A CN105528562B (zh) 2014-10-22 2014-10-22 Ps/2鼠标、键盘操作审计及控制方法与装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410564213.7A CN105528562B (zh) 2014-10-22 2014-10-22 Ps/2鼠标、键盘操作审计及控制方法与装置

Publications (2)

Publication Number Publication Date
CN105528562A CN105528562A (zh) 2016-04-27
CN105528562B true CN105528562B (zh) 2019-11-12

Family

ID=55770781

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410564213.7A Expired - Fee Related CN105528562B (zh) 2014-10-22 2014-10-22 Ps/2鼠标、键盘操作审计及控制方法与装置

Country Status (1)

Country Link
CN (1) CN105528562B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114595178A (zh) * 2022-03-11 2022-06-07 北京博衍思创信息科技有限公司 一种用于hid键鼠设备防护的外接式防护设备和方法

Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101335611A (zh) * 2007-06-29 2008-12-31 联想(北京)有限公司 安全按键输入***、设备、和方法
CN101951364A (zh) * 2010-08-25 2011-01-19 深圳市傲冠软件股份有限公司 远程控制过程中实现安全审计功能的方法及***
CN201965620U (zh) * 2010-12-06 2011-09-07 重庆爱思网安信息技术有限公司 一种复制机显示控制电路
CN102355501A (zh) * 2011-09-28 2012-02-15 华为技术有限公司 一种数据处理方法、接入审核设备及***
CN103941652A (zh) * 2013-01-22 2014-07-23 浙江安科网络技术有限公司 一种适用于各类dcs生产控制***安全防护与安全审计的方法与装置
CN203732949U (zh) * 2013-12-24 2014-07-23 长沙学院 一种实验数据采集和远程测控***
CN103942478A (zh) * 2013-01-22 2014-07-23 浙江安科网络技术有限公司 一种身份验证与权限管理方法和设备

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8311032B2 (en) * 2009-12-03 2012-11-13 International Business Machines Corporation Dynamically provisioning virtual machines

Patent Citations (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101335611A (zh) * 2007-06-29 2008-12-31 联想(北京)有限公司 安全按键输入***、设备、和方法
CN101951364A (zh) * 2010-08-25 2011-01-19 深圳市傲冠软件股份有限公司 远程控制过程中实现安全审计功能的方法及***
CN201965620U (zh) * 2010-12-06 2011-09-07 重庆爱思网安信息技术有限公司 一种复制机显示控制电路
CN102355501A (zh) * 2011-09-28 2012-02-15 华为技术有限公司 一种数据处理方法、接入审核设备及***
CN103941652A (zh) * 2013-01-22 2014-07-23 浙江安科网络技术有限公司 一种适用于各类dcs生产控制***安全防护与安全审计的方法与装置
CN103942478A (zh) * 2013-01-22 2014-07-23 浙江安科网络技术有限公司 一种身份验证与权限管理方法和设备
CN203732949U (zh) * 2013-12-24 2014-07-23 长沙学院 一种实验数据采集和远程测控***

Also Published As

Publication number Publication date
CN105528562A (zh) 2016-04-27

Similar Documents

Publication Publication Date Title
CN101482987B (zh) 基于通信网络的户外通信机房门禁集中控制与管理的方法
CN104483842B (zh) 一种调控一体自动化主站比对方法
CN105978871A (zh) 一种针对数控***的通信防护设备
CN103761185B (zh) 一种自动化测试***及方法
CN107220539B (zh) 基于需求的ima安全验证分析方法
WO2014173173A1 (zh) 智能电网安全督查自动化***
CN103475727A (zh) 一种基于桥模式的数据库审计方法
CN103905270A (zh) 智能电网andriod***安全基线自动化检查***及检查方法
CN110363014A (zh) 一种数据库的审计***
CN104268443A (zh) 一种数控***防护设备
CN108564776A (zh) 设备调试***、设备调试方法及计算机存储介质
WO2015149595A1 (zh) 基于iec61850的绝缘在线监测设备通信仿真方法
CN104410554A (zh) 一种测试服务器wol功能的测试方法
CN109032860A (zh) 一种arinc429总线通用仿真***及仿真方法
CN105786500A (zh) 一种嵌入式控制器程序框架自动生成方法
CN108696480A (zh) 工业服务权限管理方法、装置及机床设备
CN105528562B (zh) Ps/2鼠标、键盘操作审计及控制方法与装置
CN103902666A (zh) 一种基于ogg数据库复制的配置文件采集监控方法
CN104079579A (zh) 一种配电终端通信加密协议检测的方法
CN108243186A (zh) 远程操作可编程逻辑控制器的***和方法
CN105471602A (zh) 一种串口信息传递方法、单板设备和公用单板
CN204103952U (zh) 一种网络安全规则学习***
CN106294181B (zh) 智能卡软件使用寿命测试方法
US20160224000A1 (en) Programming system for device control
CN103095513A (zh) 加密机模拟测试装置及方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
DD01 Delivery of document by public notice
DD01 Delivery of document by public notice

Addressee: BEIJING ZHONGDIAN RUIKAI TECHNOLOGY CO.,LTD.

Document name: Notification of Passing Examination on Formalities

GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20191112