一种判断计算机接入网络异常的方法、装置及计算机的制作方法

文档序号:7751388阅读:136来源:国知局
专利名称:一种判断计算机接入网络异常的方法、装置及计算机的制作方法
技术领域
本发明主要涉及计算机网络领域,特别是指一种判断计算机接入网络异常的方法、装置及计算机。
背景技术
随着科学技术的发展,计算机和网络在日常生活中发挥着越来越重要的作用,在企事业单位中,职员的工作更加离不开计算机和网络。在企事业单位中,以了更好的保护数据和联通互联网,计算机通常都配备了内部网络和外部网络两个网络,通过内部网络和外部网络两个网络的配置,工作人员可以在不需要使用外部网络时只使用内部网络,从而能更好的保护本单位的数据不被外泄,这对于保密要求高的单位来说是非常重要的。发明人在实现本发明实施例的过程中发现,现有技术中至少存在以下缺点在现有技术中,计算机外部网络和内部网络的隔离是通过隔离卡上相应的固定插口(网络接口)来实现的,也就是说,要实现外部网络连接时,在计算机启动时选择外部网络配置,并将外部网络的网线插入隔离卡上相应外部网络的固定插口即可;要实现内部网络连接时, 在计算机启动时选择内部网络配置,并将内部网络的网线插入隔离卡上相应内部网络的固定插口即可。但是在实际使用中,用户有可能将网线插错,如用户本来选择内部网络配置, 却把外部网络的网线插入隔离卡上内部网络的固定插口,从而可能导致计算机重要数据外泄,并且用户也并不会发现相关的错误,因此迫切需要一种新的技术方案。

发明内容
本发明实施例提出一种判断计算机接入网络异常的方法、装置及计算机,用于当用户接入网络错误时能够产生提示信息提示用户,从而能够防止由于网络接入错误而导致的数据外泄。本发明实施例的技术方案是这样实现的一种判断计算机接入网络异常的方法,包括获取接入网络的第一网络标识;判断所述接入网络的所述第一网络标识是否与用户配置的网络类型所预定义的第二网络标识匹配;如果所述接入网络的所述第一网络标识与预定义的所述第二网络标识不匹配,则
生成一网络异常提示信息。优选的,所述第一网络标识为网络协议IP地址;所述获取接入网络的第一网络标识具体为通过隔离卡上的固件获取所述接入网络的IP地址。优选的,所述判断所述接入网络的所述第一网络标识是否与用户配置的网络类型所预定义的第二网络标识匹配具体包括基本输入输出系统读取所述固件获取的所述接入网络的IP地址;
所述基本输入输出系统判断所述接入网络的IP地址是否与用户配置的网络类型所预定义的网络地址匹配。优选的,所述网络类型包括内部网络类型和外部网络类型。一种判断计算机接入网络异常的装置,包括获取单元,用于获取接入网络的第一网络标识;判断单元,用于判断所述接入网络的所述第一网络标识是否与用户配置的网络类型所预定义的第二网络标识匹配;生成单元,用于当所述接入网络的所述第一网络标识与预定义的所述第二网络标识不匹配时,生成一网络异常提示信息。优选的,所述第一网络标识为网络协议IP地址;所述获取单元具体为隔离卡上的固件FW。优选的,所述判断单元具体为基本输入输出系统;优选的,所述生成单元具体为基本输入输出系统。一种计算机,所述计算机包括第一网络接口和第二网络接口,所述计算机还包括分别与所述第一网络接口和所述第二网络接口连接的判断计算机接入网络异常的装置,所述判断计算机接入网络异常的装置包括获取单元,用于获取接入网络的第一网络标识;判断单元,用于判断所述接入网络的所述第一网络标识是否与用户配置的网络类型所预定义的第二网络标识匹配;生成单元,用于当所述接入网络的所述第一网络标识与预定义的所述第二网络标识不匹配时,生成一网络异常提示信息。优选的,还包括检测装置,用于检测所述第一网络接口或所述第二网络接口是否与所述接入网络连通,并在检测到所述第一网络接口或所述第二网络接口与所述接入网络连通后,生成一触发所述判断计算机接入网络异常的装置工作的触发信息。本发明技术方案将用户接入网络的第一网络标识与用户配置的网络类型所预定义的第二网络标识进行比较,当接入网络的第一网络标识与预定义的第二网络标识不匹配时,则产生一提示信息,告诉用户接入网络选择错误,从而能够防止由于网络接入错误而导致的数据外泄。


为了更清楚地说明本发明实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本发明的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。图1为本发明一种判断计算机接入网络异常的方法第一实施例的流程示意图;图2为本发明一种判断计算机接入网络异常的方法第二实施例的流程示意图;图3为本发明一种判断计算机接入网络异常的装置第一实施例的结构示意图。
具体实施例方式下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。需要说明的,本发明接入网络的所述第一网络标识可以是所述接入网络的 IPdnternet Protocol,网络协议)地址,还可以是所述接入网络的其它网络标识,如接入网络的网络名称、接入网络的网关地址等,本发明对此不进行任何限定。第二网络标识是与第一网络标识对应的,当第一网络标识为IP地址(如192. 168. 0. 1)时,则第二网络标识为
对应的IP地址段(如192. 168........),当第一网络标识为网络名称时,则第二网络标识
也相应为网络名称。在以下各实施例中,都优选以接入网络的第一网络标识为接入网络的 IP地址、第二网络标识为预定义的网络地址为例说明,但并不能因此而将本发明技术方案的适用范围限定于IP地址。另外,本发明所述技术方案不仅适用于有线网络,对于无线网络,本发明技术方案也是同样适用的。参照图1,示出本发明一种判断计算机接入网络异常的方法第一实施例的流程示意图。所述判断计算机接入网络异常的方法包括步骤S110、获取接入网络的IP(Internet Protocol,网络协议)地址。内部网络的网线或外部网络的网线插入隔离卡上的固定插口后,即可获取接入网络的IP地址。步骤S120、判断所述接入网络的IP地址是否与用户配置的网络类型所预定义的网络地址匹配。用户在启动计算机进入操作系统前,计算机会提示用户配置相应的网络类型,如内部网络类型或外部网络类型。步骤S130、如果所述接入网络的IP地址与所述预定义的网络地址不匹配,则生成
一网络异常提示信息。在通常情况下,如果用户在计算机启动时配置的网络类型与接入网络的网络类型是一致时,如用户配置内部网络类型,并且将内部网络的网线插入隔离卡上的内部网络固定插口,则此时接入网络的IP地址与内部网络预定义的网络地址匹配。如果用户在计算机启动时配置的网络类型与接入网络的网络类型不一致时,如用户配置内部网络类型,但是有意或无意将外部网络的网线插入隔离卡上的内部网络固定插口,则此时接入网络的IP地址(外部网络IP地址)与内部网络预定义的网络地址不可能匹配,此时如果再继续使用计算机,则有可能将计算机上的有关数据泄露至外部网络中去。所述内部网络和外部网络可以通过不同的网络段地址等进行区分,用户也可以预先定义不同网络类型所对应的网络地址。生成一网络异常提示信息后,用户可以根据所述提示信息进行纠错,如将正确的内部网络的网线插入隔离卡上的内部网络的固定插口中,计算机也可以自动执行断网或关机等操作。本实施例以上方法流程可以在计算机启动操作系统后通过相应的程序实现。本发明技术方案将用户接入网络的IP地址与用户配置的网络类型所预定义的网络地址进行比较,当接入网络的IP地址与预定义的网络地址不匹配时,则产生一提示信息,告诉用户接入网络选择错误,从而能够防止由于网络接入错误而导致的数据外泄。参照图2,示出了本发明一种判断计算机接入网络异常的方法第二实施例的流程示意图。所述判断计算机接入网络异常的方法包括步骤S210、通过隔离卡上的固件(firmware,Fff)获取接入网络的IP地址。步骤S220、基本输入输出系统(BIOS,Basic Input Output System)读取所述固件FW获取的所述接入网络的IP地址。步骤S230、所述基本输入输出系统BIOS判断所述接入网络的IP地址是否与用户配置的网络类型所预定义的网络地址匹配。步骤S240、所述基本输入输出系统在所述接入网络的IP地址与所述预定义的网络地址不匹配时,生成一网络异常提示信息。在通常情况下,如果用户在计算机启动时配置的网络类型与接入网络的网络类型是一致时,如用户配置内部网络类型,并且将内部网络的网线插入隔离卡上的内部网络固定插口,则此时接入网络的IP地址与内部网络预定义的网络地址匹配。如果用户在计算机启动时配置的网络类型与接入网络的网络类型不一致时,如用户配置内部网络类型,但是有意或无意将外部网络的网线插入隔离卡上的内部网络固定插口,则此时接入网络的IP地址(外部网络IP地址)与内部网络预定义的网络地址不可能匹配,此时如果再继续使用计算机,则有可能将计算机上的有关数据泄露至外部网络中去。所述内部网络和外部网络可以通过不同的网络段地址等进行区分,用户也可以预先定义不同网络类型所对应的网络地址。本实施例与第一实施例的不同之处在于,第一实施例是在计算机启动进入操作系统后的流程步骤,而本实施例是在计算机启动进入操作系统前的流程步骤,所述步骤S220、 S230、S240都由基本输入输出系统BIOS实现,而不是由操作系统中的相应程序实现。本发明技术方案将用户接入网络的IP地址与用户配置的网络类型所预定义的网络地址进行比较,当接入网络的IP地址与预定义的网络地址不匹配时,则产生一提示信息,告诉用户接入网络选择错误,从而能够防止由于网络接入错误而导致的数据外泄。参照图3,示出了本发明一种判断计算机接入网络异常的装置第一实施例的结构示意图。所述判断计算机接入网络异常的装置300包括获取单元310,用于获取接入网络的第一网络标识。判断单元320,用于判断所述接入网络的所述第一网络标识是否与用户配置的网络类型所预定义的第二网络标识匹配。生成单元330,用于当所述接入网络的所述第一网络标识与预定义的所述第二网络标识不匹配时,生成一网络异常提示信息。本实施例所述装置通过应用程序应用于操作系统中。在本发明的另一实施例中, 即在计算机启动进入操作系统前,所述获取单元310具体为隔离卡上的固件FW ;所述判断单元320、生成单元330的功能都由基本输入输出系统BIOS实现,即所述判断单元320具体为基本输入输出系统;所述生成单元330也具体为基本输入输出系统。需要说明的,本发明接入网络的所述第一网络标识可以是所述接入网络的IPdnternet Protocol,网络协议)地址,还可以是所述接入网络的其它网络标识,如接入网络的网络名称、接入网络的网关地址等,本发明对此不进行任何限定。第二网络标识是与第一网络标识对应的,当第一网络标识为IP地址(如192. 168. 0. 1)时,则第二网络标识为
对应的IP地址段(如192. 168........),当第一网络标识为网络名称时,则第二网络标识
也相应为网络名称。本发明技术方案将用户接入网络的第一网络标识与用户配置的网络类型所预定义的第二网络标识进行比较,当接入网络的第一网络标识与预定义的第二网络标识不匹配时,则产生一提示信息,告诉用户接入网络选择错误,从而能够防止由于网络接入错误而导致的数据外泄。另外,本发明还公开了一种计算机,所述计算机包括第一网络接口和第二网络接口,所述第一网络接口和所述第二网络接口分别用于连接不同类型的接入网络(如外部网络类型和内部网络类型)。所述计算机还包括分别与所述第一网络接口和所述第二网络接口连接的判断计算机接入网络异常的装置300。所述判断计算机接入网络异常的装置300包括获取单元310,用于获取接入网络的第一网络标识。判断单元320,用于判断所述接入网络的所述第一网络标识是否与用户配置的网络类型所预定义的第二网络标识匹配。生成单元330,用于当所述接入网络的所述第一网络标识与预定义的所述第二网络标识不匹配时,生成一网络异常提示信息。在本发明的另一实施例中,所述计算机还包括检测装置,用于检测所述第一网络接口或所述第二网络接口是否与所述接入网络连通,并在检测到所述第一网络接口或所述第二网络接口与所述接入网络连通后,生成一触发所述判断计算机接入网络异常的装置工作的触发信息。当不同的类型的接入网络与所述第一网络接口或所述第二网络接口连通后,所述检测单元产生一触发信息,所述触发信息用于触发所述判断计算机接入网络异常的装置 300工作。在另一实施例中,为了更好的保护数据,在所述判断计算机接入网络异常的装置 300的获取单元310、判断单元320、生成单元330工作时,所述计算机不允许其它的程序访问接入网络,也就是说,此时接入网络只对所述判断计算机接入网络异常的装置300开放, 对计算机的其它功能则是禁止的,只有当所述判断单元320判断所述接入网络的所述第一网络标识与用户配置的网络类型所预定义的第二网络标识匹配后,才允许计算机能够完全访问接入网络,否则生成一网络异常提示信息,并完全禁止计算机访问接入网络。具体的,所述计算机包括第一网络接口和第二网络接口,所述第一网络接口和所述第二网络接口分别用于连接不同类型的接入网络。所述计算机包括检测装置,用于检测所述第一网络接口或所述第二网络接口是否与网络连通,并在检测到所述第一网络接口或所述第二网络接口与所述接入网络连通后, 生成一触发所述判断计算机接入网络异常的装置工作的第一触发信息,并同时生成一触发计算机进入受限网络访问模式的第二触发信息。所述计算机还包括分别与所述第一网络接口和所述第二网络接口连接的判断计
8算机接入网络异常的装置。所述判断计算机接入网络异常的装置与前述实施例相同,在此不再赘述。其中,所述受限网络访问模式是指计算机设置为除所述判断计算机接入网络异常的装置外,禁止其他任何模块通过所述连通的网络接口访问网络的模式。本领域普通技术人员可以理解,实现上述实施例方法中的全部或部分步骤是可以通过程序来指令相关的硬件来完成,所述的程序可以存储于一计算机可读取存储介质中, 该程序在执行时,包括如上述方法实施例的步骤,所述的存储介质,如磁碟、光盘、只读存储记忆体(Read-Only Memory, ROM)或随机存储记忆体(Random Access Memory, RAM)等。 在本发明各方法实施例中,所述各步骤的序号并不能用于限定各步骤的先后顺序,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,对各步骤的先后变化也在本发明的保护范围之内。以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内,所作的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。
权利要求
1.一种判断计算机接入网络异常的方法,其特征在于,包括获取接入网络的第一网络标识;判断所述接入网络的所述第一网络标识是否与用户配置的网络类型所预定义的第二网络标识匹配;如果所述接入网络的所述第一网络标识与预定义的所述第二网络标识不匹配,则生成一网络异常提示信息。
2.根据权利要求1所述的判断计算机接入网络异常的方法,其特征在于,所述第一网络标识为网络协议IP地址;所述获取接入网络的第一网络标识具体为通过隔离卡上的固件获取所述接入网络的IP地址。
3.根据权利要求2所述的判断计算机接入网络异常的方法,其特征在于,所述判断所述接入网络的所述第一网络标识是否与用户配置的网络类型所预定义的第二网络标识匹配具体包括基本输入输出系统读取所述固件获取的所述接入网络的IP地址;所述基本输入输出系统判断所述接入网络的IP地址是否与用户配置的网络类型所预定义的网络地址匹配。
4.根据权利要求1至3任一项所述的判断计算机接入网络异常的方法,其特征在于,所述网络类型包括内部网络类型和外部网络类型。
5.一种判断计算机接入网络异常的装置,其特征在于,包括获取单元,用于获取接入网络的第一网络标识;判断单元,用于判断所述接入网络的所述第一网络标识是否与用户配置的网络类型所预定义的第二网络标识匹配;生成单元,用于当所述接入网络的所述第一网络标识与预定义的所述第二网络标识不匹配时,生成一网络异常提示信息。
6.根据权利要求5所述的判断计算机接入网络异常的装置,其特征在于,所述第一网络标识为网络协议IP地址;所述获取单元具体为隔离卡上的固件。
7.根据权利要求6所述的判断计算机接入网络异常的装置,其特征在于,所述判断单元具体为基本输入输出系统。
8.根据权利要求7所述的判断计算机接入网络异常的装置,其特征在于,所述生成单元具体为基本输入输出系统。
9.一种计算机,所述计算机包括第一网络接口和第二网络接口,其特征在于,所述计算机还包括分别与所述第一网络接口和所述第二网络接口连接的判断计算机接入网络异常的装置,所述判断计算机接入网络异常的装置包括获取单元,用于获取接入网络的第一网络标识;判断单元,用于判断所述接入网络的所述第一网络标识是否与用户配置的网络类型所预定义的第二网络标识匹配;生成单元,用于当所述接入网络的所述第一网络标识与预定义的所述第二网络标识不匹配时,生成一网络异常提示信息。
10.根据权利要求9所述的计算机,其特征在于,还包括检测装置,用于检测所述第一网络接口或所述第二网络接口是否与所述接入网络连通,并在检测到所述第一网络接口或所述第二网络接口与所述接入网络连通后,生成一触发所述判断计算机接入网络异常的装置工作的触发信息。
全文摘要
本发明实施例公开了一种判断计算机接入网络异常的方法、装置及计算机。所述方法包括获取接入网络的第一网络标识;判断所述接入网络的所述第一网络标识是否与用户配置的网络类型所预定义的第二网络标识匹配;如果所述接入网络的所述第一网络标识与预定义的所述第二网络标识不匹配,则生成一网络异常提示信息。本发明所述技术方案用于当用户接入网络错误时能够产生提示信息提示用户,从而能够防止由于网络接入错误而导致的数据外泄。
文档编号H04L12/26GK102271051SQ201010199139
公开日2011年12月7日 申请日期2010年6月7日 优先权日2010年6月7日
发明者李 权, 李鑫, 谈晓隽, 邓丹梅 申请人:联想(北京)有限公司
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1