[發(fā)明專利]用于檢測敏感信息泄漏同時保護(hù)隱私的系統(tǒng)和方法有效
| 申請?zhí)枺?/td> | 201680072078.1 | 申請日: | 2016-12-20 |
| 公開(公告)號: | CN108463827B | 公開(公告)日: | 2021-07-06 |
| 發(fā)明(設(shè)計)人: | 伊凡·梅德韋杰夫 | 申請(專利權(quán))人: | 谷歌有限責(zé)任公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60;H04L9/00;H04W12/02;H04L9/14;H04L29/06;H04L29/08 |
| 代理公司: | 上海華誠知識產(chǎn)權(quán)代理有限公司 31300 | 代理人: | 肖華 |
| 地址: | 美國加利*** | 國省代碼: | 暫無信息 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 用于 檢測 敏感 信息 泄漏 同時 保護(hù) 隱私 系統(tǒng) 方法 | ||
1.一種檢測數(shù)據(jù)泄漏的計算機(jī)實現(xiàn)的方法,其特征在于,所述方法包括:
由企業(yè)的防火墻外部的主機(jī)執(zhí)行對于候選數(shù)據(jù)泄漏的在線信息的掃描,以生成在線數(shù)據(jù)集;
所述主機(jī)基于所述在線數(shù)據(jù)集的上下文,執(zhí)行所述在線數(shù)據(jù)集的分析,以確定所述在線信息是所述候選數(shù)據(jù)泄漏所對應(yīng)的;
所述主機(jī)加密數(shù)據(jù)通信,并將所述主機(jī)加密的所述數(shù)據(jù)通信提供給所述企業(yè)處的軟件代理,所述數(shù)據(jù)通信與是所述候選數(shù)據(jù)泄漏的所述在線信息相關(guān)聯(lián);
響應(yīng)于接收所述主機(jī)加密的所述數(shù)據(jù)通信,并且通過使用公共加密密鑰,所述軟件代理加密企業(yè)信息的數(shù)據(jù)庫并且重新加密所述主機(jī)加密的所述數(shù)據(jù)通信;
向所述主機(jī)提供所述軟件代理加密的所述企業(yè)信息數(shù)據(jù)庫和所述重新加密的所述數(shù)據(jù)通信;
所述主機(jī)解密所述重新加密的所述數(shù)據(jù)通信中的主機(jī)加密部分,以生成所述軟件代理加密的所述數(shù)據(jù)通信;
執(zhí)行匹配操作,以確定加密的所述企業(yè)信息數(shù)據(jù)庫與所述軟件代理加密的所述數(shù)據(jù)通信之間是否存在匹配;
對于確定存在的所述匹配,所述主機(jī)向所述軟件代理報告所述匹配,并且所述軟件代理采取第一動作;以及
對于確定不存在的所述匹配,所述主機(jī)采取第二動作。
2.根據(jù)權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述企業(yè)處的所述軟件代理不被提供由所述主機(jī)使用的加密源自與所述候選數(shù)據(jù)泄漏相關(guān)聯(lián)的在線賬戶的所述數(shù)據(jù)通信的密鑰,并且所述主機(jī)不被提供所述軟件代理的所述公共加密密鑰。
3.根據(jù)權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,執(zhí)行匹配操作包含應(yīng)用隱私保護(hù)集合交集算法。
4.根據(jù)權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述主機(jī)部分地加密所述數(shù)據(jù)通信,并且將所述數(shù)據(jù)通信的未加密部分留作明文,并且將部分加密的所述數(shù)據(jù)通信和所述明文提供給所述軟件代理。
5.根據(jù)權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,還包括所述軟件代理將噪聲添加到加密的所述企業(yè)信息數(shù)據(jù)庫中,并將具有所述噪聲的加密的所述企業(yè)信息數(shù)據(jù)庫發(fā)送給所述主機(jī)。
6.根據(jù)權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述在線信息的掃描是互聯(lián)網(wǎng)的網(wǎng)絡(luò)掃描,并且所述互聯(lián)網(wǎng)的所述網(wǎng)絡(luò)掃描處于規(guī)定的時間段。
7.根據(jù)權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,還包括在所述主機(jī)加密的所述數(shù)據(jù)通信的重新加密期間,所述軟件代理重新排序所述主機(jī)加密的所述數(shù)據(jù)通信中的值。
8.根據(jù)權(quán)利要求1所述的計算機(jī)實現(xiàn)的方法,其特征在于,所述主機(jī)向所述軟件代理報告所述匹配包括所述主機(jī)向所述軟件代理提供以下中的至少一個:匹配的數(shù)量、加密的匹配候選泄漏信息、以及與所述候選數(shù)據(jù)泄漏的來源相關(guān)聯(lián)的信息。
9.根據(jù)權(quán)利要求8所述的計算機(jī)實現(xiàn)的方法,其特征在于,與所述候選數(shù)據(jù)泄漏的來源相關(guān)聯(lián)的所述信息包含以下中的至少一個:在網(wǎng)絡(luò)掃描期間被識別為所述候選數(shù)據(jù)泄漏的所述來源的統(tǒng)一資源定位符URL,以及與所述URL相關(guān)聯(lián)的元數(shù)據(jù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于谷歌有限責(zé)任公司,未經(jīng)谷歌有限責(zé)任公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201680072078.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計算機(jī)或計算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計算機(jī)系統(tǒng)或計算機(jī)網(wǎng)絡(luò)中的節(jié)點
G06F21-22 .通過限制訪問或處理程序或過程
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





