[發明專利]一種協同數據防泄漏方法及系統有效
| 申請號: | 201711262332.7 | 申請日: | 2017-12-04 |
| 公開(公告)號: | CN108023882B | 公開(公告)日: | 2020-09-25 |
| 發明(設計)人: | 李靜華;喻波;王志海;秦凱;王瑋 | 申請(專利權)人: | 北京明朝萬達科技股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 100097 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 協同 數據 泄漏 方法 系統 | ||
1.一種協同數據防泄漏方法,其特征在于,該方法包括以下步驟:
1)采集主機產生的網絡流量數據,結合數據防泄漏策略,建立并訓練敏感數據模型;
2)終端捕獲主機產生的網絡流量數據并將其重定向發送至最優接入節點;
3)接入節點根據該網絡流量數據決定是否與目標地址建立加密通信鏈路;
4)將主機產生的加密網絡流量數據接入網關側,接入節點根據當前檢測節點運行狀態與其他參考數據選擇合適的檢測節點并下發檢測任務,包括:
獲得網絡流量數據中的重要元數據,包括源主機信息、各個端口號、目標URL;
根據預設參數對元數據進行匹配,若命中管控策略,則直接返回相應結果;
通過多次接收網絡流量數據,從而完整獲得傳輸的數據信息,并通過模擬延遲傳輸來避免影響正常鏈路通信;
使用所述敏感數據模型對完整數據進行識別,判斷是否包含敏感數據信息,輸出判斷結果;
對所述判斷結果使用聚類方式判斷網絡流量離群度;
5)檢測節點結合檢測策略與所述敏感數據模型實時識別敏感數據并反饋至接入節點;
6)接入節點結合反饋結果與管控策略決定是否對該網絡流量數據進行管控。
2.根據權利要求1所述的方法,所述步驟2)通過以下方式選擇最優接入節點:
終端獲得與自聲明的接入節點之間的網絡運行狀態;
終端利用歷史數據與預設參數計算獲得網絡狀態預測結果及接入節點的運行狀態預測結果;
終端根據網絡狀態預測結果及接入節點的運行狀態預測結果選擇最合適的接入節點。
3.根據權利要求1或2所述的方法,所述步驟4)通過以下方式選擇合適的檢測節點:
接入節點獲得與自聲明的檢測節點之間的網絡運行狀態;
接入節點利用歷史數據與預設參數計算獲得網絡狀態預測結果及檢測節點的運行狀態預測結果;
接入節點根據網絡狀態預測結果及檢測節點的運行狀態預測結果選擇最合適的檢測節點。
4.根據權利要求3所述的方法,所述步驟3)中,接入節點和檢測節點周期性發布自身運行信息與運行狀態。
5.一種協同數據防泄漏系統,其特征在于,該系統包括:主機、位于主機側的終端以及數據網關,所述數據網關包括接入節點和檢測節點;
該終端包括:
接入探測模塊,動態探測網關接入節點的運行信息,提供最優選擇;
流量重定向模塊,將主機產生的網絡流量數據動態重定向至最優網關接入節點;
網關側接入模塊,將主機產生的加密網絡流量數據接入網關側;
所述接入節點包括:
節點調度模塊,動態探測網絡內接入節點與檢測節點的相關運行信息并反饋至終端;
流量接入模塊,實時接收終端重定向的網絡流量數據并建立會話管理模式;
流量檢測管理模塊,動態分配并管理網絡流量數據檢測任務;
流量轉發模塊,將通過檢測不需要管控的網絡流量數據轉發至真正的目標地址;
流量管控模塊,根據網絡流量數據檢測結果與相應管控策略,管控網絡流量數據;
獲取信息模塊,獲得網絡流量數據中的重要元數據,包括源主機信息、各個端口號、目標URL;
結果返回模塊,根據預設參數對元數據進行匹配,若命中管控策略,則直接返回相應結果;
模擬模塊,通過多次接收網絡流量數據,從而完整獲得傳輸的數據信息,并通過模擬延遲傳輸來避免影響正常鏈路通信;
離群度計算模塊,使用敏感數據模型對完整數據進行識別,判斷是否包含敏感數據信息,輸出判斷結果;對所述判斷結果使用聚類方式判斷網絡流量離群度;
所述檢測節點包括:
流量檢測執行模塊,負責執行網絡流量數據檢測,識別網絡流量數據中的敏感數據。
6.根據權利要求5所述的系統,其特在于,該終端還包括:
管控通知模塊,及時將網關接入節點的流量管控信息通知主機用戶。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京明朝萬達科技股份有限公司,未經北京明朝萬達科技股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711262332.7/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





