[發明專利]數據防泄漏方法、系統、終端及介質有效
| 申請號: | 201810515996.8 | 申請日: | 2018-05-25 |
| 公開(公告)號: | CN108734026B | 公開(公告)日: | 2020-04-03 |
| 發明(設計)人: | 劉立軍;汪楫人;蔡劍 | 申請(專利權)人: | 云易天成(北京)安全科技開發有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 北京酷愛智慧知識產權代理有限公司 11514 | 代理人: | 王瑩 |
| 地址: | 100101 北京市朝陽區大*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 數據 泄漏 方法 系統 終端 介質 | ||
1.一種基于DSM和DLP技術融合的數據防泄漏方法,其特征在于,具體包括以下步驟:
獲取客戶端的用戶身份信息,根據用戶身份設置屏蔽內容;
通過網絡爬蟲爬取文檔數據,獲取敏感信息,生成并存儲第一關鍵數據匯總信息,采用DSM技術對第一關鍵數據進行加解密,對第一關鍵數據內容進行審查,得到第一關鍵字和第一文件指紋信息;
獲取客戶端操作文檔數據,采用DLP技術截獲網絡傳輸數據,將網絡傳輸數據還原并掃描傳輸數據,對文檔內容進行審查生成第二關鍵數據匯總信息,對第二關鍵數據內容進行審查,得到第二關鍵字和第二文件指紋信息;
將第一關鍵字和第二關鍵字進行對比分析,將第一文件指紋信息和第二文件指紋信息進行對比分析,對比分析結果為相同時,則執行告警或攔截指令并生成管理日志。
2.如權利要求1所述的基于DSM和DLP技術融合的數據防泄漏方法,其特征在于,得到第一關鍵字的具體方法為:采用關鍵字過濾方法,所述關鍵字過濾方法查找關鍵字的具體方法為:通過預定義的或用戶自定義的關鍵字字典和權重對文檔信息進行掃描;讀取文檔內容,采用字符串匹配算法,查找是否有關鍵字,直至所有內容遍歷完畢或匹配到關鍵字退出。
3.如權利要求1所述的基于DSM和DLP技術融合的數據防泄漏方法,其特征在于,得到第一文件指紋信息的具體方法采用文檔指紋過濾方法,所述文檔指紋過濾方法的具體方法為:預先對用戶查看的文檔目錄遍歷,對文檔內容進行掃描并形成哈希值。
4.一種基于DSM和DLP技術融合的數據防泄漏系統,其特征在于,包括DSM和DLP服務器和客戶端,所述DSM和DLP服務器包括內容過濾配置模塊、文檔加解密配置模塊和文檔外發配置模塊,所述客戶端包括加解密模塊、掃描發現模塊、文檔外發模塊和內容過濾模塊,所述內容過濾配置模塊用于設置文檔的屏蔽內容和文檔內容審查時的過濾條件;所述文檔加解密配置模塊用于采用DSM技術對文檔信息進行加解密和設置加密時包含的附加信息;所述文檔外發配置模塊用于配置文檔外發的條件;所述加解密模塊用于根據用戶的身份對文檔內容采用DSM技術對第一關鍵數據進行加解密,對第一關鍵數據內容進行審查,得到第一關鍵字和第一文件指紋信息;所述掃描發現模塊用于對文檔進行自動掃描分類;所述文檔外發模塊用于傳輸經過審批允許的文檔;所述內容過濾模塊用于對文檔內容進行審查過濾,采用DLP技術截獲網絡傳輸數據,將網絡傳輸數據還原并掃描傳輸數據,對文檔內容進行審查生成第二關鍵數據匯總信息,對第二關鍵數據內容進行審查,得到第二關鍵字和第二文件指紋信息,將第一關鍵字和第二關鍵字進行對比分析,將第一文件指紋信息和第二文件指紋信息進行對比分析,對比分析結果為相同時,則執行告警或攔截指令并生成管理日志。
5.如權利要求4所述的基于DSM和DLP技術融合的數據防泄漏系統,其特征在于,所述附加信息包括文檔瀏覽時間、文檔瀏覽次數限制、文檔內容復制、文檔內容打印和/或截屏的操作信息。
6.如權利要求4所述的基于DSM和DLP技術融合的數據防泄漏系統,其特征在于,所述客戶端還包括注冊驗證模塊,所述注冊驗證模塊用于對用戶注冊和用戶身份驗證。
7.如權利要求4所述的基于DSM和DLP技術融合的數據防泄漏系統,其特征在于,所述客戶端還包括配置下載解析模塊,所述配置下載解析模塊用于從DSM和DLP服務器下載與客戶端相匹配的內容過濾配置信息、文檔加解密配置信息和文檔外發配置信息。
8.如權利要求4所述的基于DSM和DLP技術融合的數據防泄漏系統,其特征在于,所述客戶端還包括事件日志輸出模塊,所述事件日志輸出模塊用于輸出用戶操作的客戶端的事件日志信息;所述DSM和DLP服務器還包括管理日志輸出模塊,所述管理日志輸出模塊用于DSM和DLP服務器輸出用戶違規的行為日志信息。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于云易天成(北京)安全科技開發有限公司,未經云易天成(北京)安全科技開發有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810515996.8/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種高效的商品信息服務系統
- 下一篇:一種電子病歷操作權限控制方法和系統
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





