[發(fā)明專利]網(wǎng)絡(luò)架構(gòu)中數(shù)據(jù)的監(jiān)控方法、裝置、設(shè)備及可讀存儲介質(zhì)在審
| 申請?zhí)枺?/td> | 201810953065.6 | 申請日: | 2018-08-20 |
| 公開(公告)號: | CN109714308A | 公開(公告)日: | 2019-05-03 |
| 發(fā)明(設(shè)計)人: | 洪恒藝 | 申請(專利權(quán))人: | 平安普惠企業(yè)管理有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 深圳市世紀恒程知識產(chǎn)權(quán)代理事務(wù)所 44287 | 代理人: | 胡海國 |
| 地址: | 518000 廣東省深圳市前海深港合作區(qū)前*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 密級 網(wǎng)絡(luò)區(qū)域 操作指令 網(wǎng)絡(luò)架構(gòu) 可讀存儲介質(zhì) 風(fēng)險控制 讀取 操作數(shù)據(jù) 關(guān)系判斷 數(shù)據(jù)對應(yīng) 數(shù)據(jù)設(shè)置 數(shù)據(jù)添加 數(shù)據(jù)泄露 監(jiān)控 流轉(zhuǎn) | ||
本發(fā)明公開一種網(wǎng)絡(luò)架構(gòu)中數(shù)據(jù)的監(jiān)控方法、裝置、設(shè)備及可讀存儲介質(zhì),所述方法包括:當接收到對數(shù)據(jù)的操作指令時,確定操作指令在網(wǎng)絡(luò)架構(gòu)中對應(yīng)的網(wǎng)絡(luò)區(qū)域;讀取網(wǎng)絡(luò)區(qū)域?qū)?yīng)的區(qū)域密級,以及數(shù)據(jù)對應(yīng)的數(shù)據(jù)密級,并根據(jù)區(qū)域密級和數(shù)據(jù)密級之間的關(guān)系判斷操作指令對應(yīng)操作是否存在風(fēng)險;若操作指令對應(yīng)操作存在風(fēng)險,則對數(shù)據(jù)添加風(fēng)險標識,進行風(fēng)險控制。本方案預(yù)先對網(wǎng)絡(luò)架構(gòu)中各網(wǎng)絡(luò)區(qū)域以及各數(shù)據(jù)設(shè)置不同的密級,在對數(shù)據(jù)進行操作時,根據(jù)所操作數(shù)據(jù)的數(shù)據(jù)密級和操作所針對網(wǎng)絡(luò)區(qū)域的區(qū)域密級之間的關(guān)系,判斷操作是否會給數(shù)據(jù)帶來風(fēng)險,若給數(shù)據(jù)帶來風(fēng)險,則對操作進行風(fēng)險控制,以規(guī)范數(shù)據(jù)在各網(wǎng)絡(luò)區(qū)域間的流轉(zhuǎn),防止數(shù)據(jù)泄露。
技術(shù)領(lǐng)域
本發(fā)明主要涉及互聯(lián)網(wǎng)技術(shù)領(lǐng)域,具體地說,涉及一種網(wǎng)絡(luò)架構(gòu)中數(shù)據(jù)的監(jiān)控方法、裝置、設(shè)備及可讀存儲介質(zhì)。
背景技術(shù)
隨機互聯(lián)網(wǎng)技術(shù)的發(fā)展,網(wǎng)絡(luò)給人們生活、工作帶來越來越多便利的同時,網(wǎng)絡(luò)信息安全也越來越重要;各企業(yè)在進行網(wǎng)絡(luò)架構(gòu)過程中,為了安全考慮,會對網(wǎng)絡(luò)進行分區(qū)操作,將網(wǎng)絡(luò)劃分為生產(chǎn)區(qū)、工作區(qū)、測試區(qū)等多個不同區(qū)域;不同區(qū)域設(shè)定不同的訪問權(quán)限,只有相應(yīng)權(quán)限的用戶才能訪問,如辦公區(qū)只有企業(yè)內(nèi)部員工才能進行訪問。
目前盡管對網(wǎng)絡(luò)架構(gòu)進行了網(wǎng)絡(luò)區(qū)域的劃分,但是各個網(wǎng)絡(luò)區(qū)域中缺少對數(shù)據(jù)密級的劃分、數(shù)據(jù)管理不規(guī)范,各個區(qū)域的數(shù)據(jù)具有互通性,企業(yè)數(shù)據(jù)可以在任何區(qū)域流轉(zhuǎn);導(dǎo)致數(shù)據(jù)濫用,容易出現(xiàn)數(shù)據(jù)泄露的現(xiàn)象。
發(fā)明內(nèi)容
本發(fā)明的主要目的是提供一種網(wǎng)絡(luò)架構(gòu)中數(shù)據(jù)的監(jiān)控方法、裝置、設(shè)備及可讀存儲介質(zhì),旨在解決現(xiàn)有技術(shù)中各網(wǎng)絡(luò)區(qū)域的數(shù)據(jù)管理不規(guī)范,容易出現(xiàn)數(shù)據(jù)泄露的問題。
為實現(xiàn)上述目的,本發(fā)明提供一種網(wǎng)絡(luò)架構(gòu)中數(shù)據(jù)的監(jiān)控方法,所述網(wǎng)絡(luò)架構(gòu)中數(shù)據(jù)的監(jiān)控方法包括以下步驟:
當接收到對數(shù)據(jù)的操作指令時,確定所述操作指令在網(wǎng)絡(luò)架構(gòu)中對應(yīng)的網(wǎng)絡(luò)區(qū)域;
讀取所述網(wǎng)絡(luò)區(qū)域?qū)?yīng)的區(qū)域密級,以及所述數(shù)據(jù)對應(yīng)的數(shù)據(jù)密級,并根據(jù)所述區(qū)域密級和所述數(shù)據(jù)密級之間的關(guān)系判斷所述操作指令對應(yīng)操作是否存在風(fēng)險;
若所述操作指令對應(yīng)操作存在風(fēng)險,則對所述數(shù)據(jù)添加風(fēng)險標識,進行風(fēng)險控制。
優(yōu)選地,所述網(wǎng)絡(luò)區(qū)域包括創(chuàng)建區(qū)域和存儲區(qū)域,所述區(qū)域密級包括創(chuàng)建區(qū)域密級和存儲區(qū)域密級;
所述根據(jù)所述區(qū)域密級和所述數(shù)據(jù)密級之間的關(guān)系判斷所述操作指令對應(yīng)操作是否存在風(fēng)險的步驟包括:
當所述操作指令的類型為在所述創(chuàng)建區(qū)域創(chuàng)建所述數(shù)據(jù)的創(chuàng)建指令或?qū)⑺鰯?shù)據(jù)存儲到所述存儲區(qū)域的存儲指令時,判斷所述創(chuàng)建區(qū)域密級或所述存儲區(qū)域密級是否低于所述數(shù)據(jù)密級;
若所述創(chuàng)建區(qū)域密級或所述存儲區(qū)域密級低于所述數(shù)據(jù)密級,則判定所述操作指令對應(yīng)操作存在風(fēng)險。
優(yōu)選地,所述網(wǎng)絡(luò)區(qū)域包括源區(qū)域和目標區(qū)域,所述區(qū)域密級包括源區(qū)域密級和目標區(qū)域密級;
所述根據(jù)所述區(qū)域密級和所述數(shù)據(jù)密級之間的關(guān)系判斷所述操作指令對應(yīng)操作是否存在風(fēng)險的步驟包括:
當所述操作指令的類型為將所述數(shù)據(jù)從所述源區(qū)域傳輸?shù)剿瞿繕藚^(qū)域的傳輸指令時,判斷所述目標區(qū)域密級是否低于所述源區(qū)域密級;
若所述目標區(qū)域密級低于所述源區(qū)域密級,則判斷所述目標區(qū)域密級是否低于所述數(shù)據(jù)密級;
若所述目標區(qū)域密級低于所述數(shù)據(jù)密級,則判定所述操作指令對應(yīng)操作存在風(fēng)險。
優(yōu)選地,若所述操作指令對應(yīng)操作存在風(fēng)險,則對所述數(shù)據(jù)添加風(fēng)險標識,進行風(fēng)險控制的步驟包括:
若所述操作指令對應(yīng)操作存在風(fēng)險,計算所述區(qū)域密級與所述數(shù)據(jù)密級之間的密級差值;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于平安普惠企業(yè)管理有限公司,未經(jīng)平安普惠企業(yè)管理有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201810953065.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 智能存儲區(qū)域網(wǎng)絡(luò)
- 患者監(jiān)視區(qū)域網(wǎng)絡(luò)
- 個人區(qū)域網(wǎng)絡(luò)
- 無線區(qū)域網(wǎng)絡(luò)裝置
- 存儲區(qū)域網(wǎng)絡(luò)配置
- 一種服務(wù)區(qū)域管理方法及裝置
- SD-WAN網(wǎng)絡(luò)系統(tǒng)以及用于網(wǎng)絡(luò)流量加速優(yōu)化方法
- 區(qū)域生態(tài)網(wǎng)絡(luò)的構(gòu)建、評價和優(yōu)化方法
- 區(qū)域選擇方法、裝置、計算機設(shè)備及存儲介質(zhì)
- 局部區(qū)域網(wǎng)絡(luò)
- 數(shù)據(jù)傳輸方法及裝置
- 一種增強云霧計算網(wǎng)絡(luò)架構(gòu)系統(tǒng)可靠性的方法
- 虛擬基礎(chǔ)架構(gòu)資源的層次化管理裝置及方法
- 具有組播和廣播多媒體子系統(tǒng)能力的網(wǎng)絡(luò)架構(gòu)
- 一種網(wǎng)絡(luò)架構(gòu)描述方法及其裝置、介質(zhì)
- 一種多網(wǎng)絡(luò)架構(gòu)的音響系統(tǒng)及其配置方法
- 基于HFC網(wǎng)絡(luò)部署5G小基站的系統(tǒng)和5G網(wǎng)絡(luò)的實現(xiàn)方法
- 具有組播和廣播多媒體子系統(tǒng)能力的網(wǎng)絡(luò)架構(gòu)
- 一種構(gòu)建神經(jīng)網(wǎng)絡(luò)架構(gòu)搜索的方法、設(shè)備和智能設(shè)備
- 基于HFC網(wǎng)絡(luò)部署5G小基站的系統(tǒng)





