[發明專利]一種數據泄漏源的定位方法及系統有效
| 申請號: | 201711229635.9 | 申請日: | 2017-11-29 |
| 公開(公告)號: | CN108090364B | 公開(公告)日: | 2020-05-08 |
| 發明(設計)人: | 許章毅 | 申請(專利權)人: | 貝殼找房(北京)科技有限公司 |
| 主分類號: | G06F21/60 | 分類號: | G06F21/60 |
| 代理公司: | 北京路浩知識產權代理有限公司 11002 | 代理人: | 王瑩;李相雨 |
| 地址: | 100085 北京市海淀區*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 泄漏 定位 方法 系統 | ||
本發明提供一種數據泄漏源的定位方法及系統。方法包括:S1,從外部數據源中捕獲待檢測數據,判斷待檢測數據是否為泄漏數據,若待檢測數據為泄漏數據,則獲取泄漏數據中的符號和符號位;其中,泄漏數據為系統中的保密數據發生泄漏之后的數據,系統包含至少一個子系統;S2,將泄漏數據中的符號和符號位所對應的子系統,作為泄漏數據的泄漏源。本發明提供的方法及系統,通過將泄漏數據中的符號和符號位所對應的子系統,作為泄漏數據的泄漏源。實施該方法的步驟簡單但又可靠,能在僅有少許泄漏數據泄漏時,及時地找準泄漏數據的泄漏源,進而及時止損,進而更大化地維護了企業的安全和用戶的利益。
技術領域
本發明涉及信息安全技術領域,更具體地,涉及一種數據泄漏源的定位方法及系統。
背景技術
如今,數據泄露的規模和范圍在迅速擴大,這些大規模數據泄露事件在為企業信譽帶來風險的同時,也使消費者飽受個人信息泄露的困擾,無論是信用卡號、醫療記錄,銀行賬號還是密碼,能可能成為網絡罪犯的目標。
目前,對泄漏數據進行追蹤溯源的技術偏向于數據內容的比對,即通過將泄露數據與保密數據的內容進行一一比對,來定位泄漏數據的泄漏源。現有技術檢測依賴兩份數據的比對和泄露根因的人工定位,無法快速識別泄露數據、泄露途徑以及泄露節點。通過人工經驗的追查,顯得艱難異常和周期很長。
發明內容
本發明提供一種克服現有技術中對泄漏數據的泄漏源進行定位時周期較長且定位精準度較低問題的一種數據泄漏源的定位方法及系統。
根據本發明的一個方面,提供一種數據泄漏源的定位方法,所述方法包括:
S1,從外部數據源中捕獲待檢測數據,判斷所述待檢測數據是否為泄漏數據,若所述待檢測數據為所述泄漏數據,則獲取所述泄漏數據中的符號和符號位;其中,所述泄漏數據為所述系統中的保密數據發生泄漏之后的數據,所述系統包含至少一個子系統;
S2,將所述泄漏數據中的符號和符號位所對應的子系統,作為所述泄漏數據的泄漏源。
優選地,步驟S1之前還包括:
S0,對于任一子系統,將待錄入所述任一子系統的數據作為原始保密數據,在所述原始保密數據中添加所述符號,以形成所述保密數據,并將所述保密數據錄入所述任一子系統中。
優選地,所述將所述保密數據錄入所述任一子系統中,具體包括:
通過md5算法對所述原始保密數據進行壓縮編碼,以形成字符標簽;
在所述字符標簽的尾部添加所述特征字符串,以形成特征字符標簽;
將所述特征字符標簽錄入所述系統的數據庫中。
優選地,所述特征字符串由業務場景號、所述符號和所述符號位組成;所述業務場景號表示存儲所述保密數據的子系統的編號,每一個子系統的編號互不相同,所述符號位表示所述保密數據中的符號的位置。
優選地,對于同一份原始保密數據,所述同一份原始保密數據對應的保密數據在流經各個子系統時,所述保密數據中的符號均相同,所述保密數據中的符號位互不相同。
優選地,所述業務場景號、所述符號和所述符號位通過分割符依次相連,組成所述特征字符串。
優選地,所述符號包括標點符號和/或特殊符號。
優選地,步驟S1具體包括:
S11,從外部數據源中捕獲待檢測數據,若所述待檢測數據中含有所述符號,則剔除所述符號;
S12,通過md5算法對剔除了所述符號的數據進行壓縮編碼,以形成待檢測字符標簽;
S13,若所述待檢測字符標簽與所述系統中的任一字符標簽一致,則判定所述待檢測數據為泄漏數據。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于貝殼找房(北京)科技有限公司,未經貝殼找房(北京)科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711229635.9/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:機密資料管理系統與方法
- 下一篇:一種實驗室數據處理方法及裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





