司法终端安全双域管理系统解决方案

fjmyhfvclm2025-06-14  4

一、建设背景

数字经济时代,移动办公已成为政企数字化转型的重要趋势。智能手机作为日常办公工具,在带来便利的同时也面临安全隐患。移动网络办公平台租赁项目通过双域技术实现工作与生活的物理隔离:工作域保障内网访问安全,生活域保留个人娱乐空间。该系统集成CRM、OA等企业应用,支持统一设备管理,并通过安全策略防范病毒入侵。这种双系统设计既提升了工作效率,又确保了数据安全,为政企用户提供了高效可靠的移动办公解决方案。

二、项目建设方案

司法终端安全双域管理系统通过双域技术实现工作与生活空间的完全隔离,支持一键切换功能,让用户单机即可兼顾办公与私人事务,既保障数据安全又提升便利性。系统提供实时监控功能,对设备性能及安全状态进行智能预警,确保稳定运行。同时支持集中化管理,统一完成软件部署、系统配置等操作,显著提升管理效率与设备标准化水平。

2.1 总体架构

总体架构

司法终端安全双域管理系统采用主流J2EE架构、多层应用体系、模块化的设计方法以及B/S 为主的技术架构,系统采用面向服务架构(SOA)降低模块之间的耦合度,增强系统的可扩展性。

司法终端安全双域管理系统采用“平台+采集,线性扩展”的体系架构方案。系统组成部分主要包括终端数据采集、上网痕迹审计、数据入库存储、后台业务展现、终端远程控制、安全运行保证组成。

整体平台系统结构划分成设备层、功能层和管理层。系统服务和底层框架采用业界最先进和稳定的技术,建立了开放与共享的应用平台。设备层主要是移动终端系统的前端应用,功能层主要实现整体平台业务逻辑控制,包括功能控制管理、身份认证服务、应用集成接口和安全指令同步和控制。管理层主要是系统的管理后台,实现按组织角色进行权限管理和控制。

2.2 技术路线与关键技术

司法终端安全双域管理系统采用主流J2EE架构、多层应用体系、模块化的设计方法以及B/S 为主的技术架构,应用系统平台的开发及运行结构要基于后台数据库的三层架构,即Web服务器、应用服务器和数据库服务器。应用软件采用主流应用程序开发工具,并最有效地支持按J2EE规范的Java程序语言开发应用程序。

系统采用基于服务的设计理念,遵循SOA相关标准与规范(服务组件架构SCA、服务数据对象SDO)进行设计和开发,并解决异构系统间的集成,SOA面向服务的体系结构是一个组件模型,它将应用程序的不同功能单元(称为服务)通过这些服务之间定义良好的接口和契约联系起来。SOA可通过互联网服务器发布,从而突破企业内网的限制,实现与供应链其他业务的机密结合。通过SOA架构,可以与其他业务之间建立新渠道,建立新业务的成本得以降低。SOA与平台无关,减少业务应用实现的限制,对其他业务具体采用什么技术没有限制,可以无缝对接。SOA具有低耦合性特点,增加或者减少其他业务对整个业务系统的影响较低。在与其他各个业务伙伴关系不断发生变化的情况下,节省费用会越来越多。SOA具有可按模块分阶段进行实施的优势,可以一步一步的进行,将实施对企业的冲击减少到最小。可以提高系统的可维护性和软件代码的重用性,降低IT资源的投资。

三、功能设计

在监区部署有蓝牙及RFID门禁感应设备,当手机进入监区范围,手机自动切换至安全模式;当手机离开监区范围,手机自动切换至生活模式。

3.1 安全双域管理

平台安全双域大致可以分为两个区域,即工作域和生活域,生活域与工作域的数据是隔离的。进入戒毒所办公区域,移动警务单警装备通过NFC或其他智能感应技术与门禁系统关联自动进入“工作域模式”,移动警务单警装备接受安全管控,主要管控内容分别包括:移动设备管理、移动应用管理。离开戒毒所办公区域,移动警务单警装备终端自动切换为“生活域”模式。生活域就是工作外的生活域,移动警务单警装备中的管控不受限制。

3.2 移动设备管理

平台工作域模式下,管理平台可以针对所有移动警务单警装备及单个移动警务单警装备终端做短信\彩信、拨打电话、蓝牙、相机、USB调试模式、WiFi、NFC、热点、移动网络、GPS等功能分时间段或周期做禁用和关闭操作。安全管控应用平台需做到防止移动警务单警装备恢复出厂设置和防刷机功能。

3.3 移动应用管理

平台工作域模式下,移动警务单警装备只能使用平台规定的白名单应用。建设内部应用商店,能够通过主动推送,可视化管理,人性化呈现等大量的创新技术,帮助组织打造一套基于移动互联技术的IT基础应用管理平台,以一个统一平台的方式,为各类移动设备应用发布、更新、管理提供服务,达到阻止不良应用安装到智能机的目的,以防止移动警务单警装备被不安全软件的攻击及安全信息的泄露。

3.4 移动警务单警装备信息管理

(1)管理平台支持所有移动警务单警装备基础信息查看,要求能查看到装备注册时间、用户、装备名称、装备型号、移动警务单警装备号码、系统存储空间、是否ROOT、IMEI/UDID、WiFi MAC地址、OS版本、移动警务单警装备应用状态(应用名称、版本号、大小、类型、是否违规)、移动警务单警装备目前状态(失联|违规)。

(2)产品支持多维度查询功能,支持分别按照移动警务单警装备名称、移动警务单警装备型号、关联用户、操作系统、IMEI进行查询;

(3)产品支持异常状态移动警务单警装备查看功能,可将异常状态移动警务单警装备筛选后单独进行管理,提高设备管理效率。

四、方案支撑

济南奇牛信息科技有限公司是一家专注于人工智能和云计算等领域的科技公司。

4.1 业务领域

移动智能终端安全管控:公司开发的移动终端安全管理平台,为企业提供完整的移动端安全管控方案,包括身份识别、设备管理、企业移动数据防泄密、移动应用管理等功能。

智能应用设计开发:公司提供智能应用设计开发服务,满足不同行业的需求。

大数据挖掘和分析:公司提供大数据挖掘和分析服务。

智慧校园解决方案:公司推出了智校通校园亲情视频电话解决方案。

4.2企业文化

核心价值观:一次把事情做好。

基本价值取向:责任担当、严谨务实、创新进取、客户导向、价值创造。

4.3 发展情况

科技型中小企业:公司被认定为科技型中小企业。

增值电信业务经营许可证:公司获得了山东省通信管理局发放的增值电信业务经营许可证。

4.4 产品与服务
  1. ️政法移动终端安全管理平台:针对政法系统的特殊需求设计,提供全方位的安全保障和高效的管理功能。
  2. ️能源化工企业工作手机安全管理平台:专为能源化工行业量身定做,通过先进的技术手段实现设备的安全监管和数据保护。
  3. ️医疗移动查房平板安全管理平台:结合医疗行业的特点,为医护人员提供便捷的移动查房工具,同时确保患者数据的安全性和隐私性。
  4. ️社区矫正手机智能管控平台:面向社区矫正机构,提供智能化的监控管理手段。
  5. ️司法戒毒警务通手机安全管理平台:适用于司法戒毒领域,强化安全管理,提高工作效率。
  6. ️保险移动查勘工作手机安全管理平台:为保险行业提供移动查勘工作手机安全管理服务。

济南奇牛信息科技有限公司将继续秉承“创新、协作、共赢”的理念,不断加大研发投入,提升技术创新能力,致力于成为人工智能和云计算领域的领军企业,为客户提供更加优质、高效的服务和解决方案。

转载请注明原文地址:https://www.aspcms.cn/tech/1843983.html
00

热门资讯