[發明專利]一種應用于計算機安全系統的流文件脫敏方法及裝置在審
| 申請號: | 202310926376.4 | 申請日: | 2023-07-27 |
| 公開(公告)號: | CN116663065A | 公開(公告)日: | 2023-08-29 |
| 發明(設計)人: | 杜欣;朱賀軍;夏昆;崔培升 | 申請(專利權)人: | 北京億賽通科技發展有限責任公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F40/149;G06F11/10;H04L9/40 |
| 代理公司: | 北京千壹知識產權代理事務所(普通合伙) 11940 | 代理人: | 竇艷鵬 |
| 地址: | 100085 北京市*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 應用于 計算機 安全 系統 文件 方法 裝置 | ||
本發明公開了一種應用于計算機安全系統的流文件脫敏方法及裝置,包括:獲取一級文件的類型信息,根據一級文件的類型信息創建一級解碼器;將原始文件流輸入至所述一級解碼器,根據一級解碼器的解析數據識別是否存在內嵌的下一級文件,若不存在,則創建脫敏組件;將一級解碼器對一級文件的解析數據輸入至脫敏組件,并將脫敏后的結構化數據輸入至一級解碼器的回寫接口,一級解碼器對脫敏后的結構化數據進行編碼處理,得到原始文件脫敏后的文件流,輸出為新的脫敏文件。本發明將CPU的占用分攤開,CPU的使用率比較平穩,內存的使用不會有太多的占用,使網絡數據包的轉發不會造成延遲。
技術領域
本發明涉及數據安全技術領域,特別涉及一種應用于計算機安全系統的流文件脫敏方法及裝置。
背景技術
隨著數據安全越來越重要,對于文件的脫敏處理也越來約重要,目前比較通用的文件,docx、pptx,xlsx,vsdx等都是流文檔文件,壓縮文件zip,tar,gz,bz2,xz也是支持流的,所以需要一種通用的流文件脫敏框架來在線脫敏這種類型文件。
目前對文檔文件進行解析,一般通過將文檔緩存完整后,進行解析和脫敏的操作,這樣在同一時刻占用的CPU和內存會比較高,CPU的使用率不平穩,波動較大,這將最終導致網絡數據包的轉發發生延遲。
發明內容
鑒于現有技術中的上述缺陷或不足,本發明提供了一種應用于計算機安全系統的流文件脫敏方法及裝置,以全部或部分的解決上述技術問題。
本發明的一個方面,提供了一種應用于計算機安全系統的流文件脫敏方法,包括如下步驟:
讀取原始文件流獲取一級文件的類型信息,根據所述一級文件的類型信息創建一級解碼器;
將所述原始文件流輸入至所述一級解碼器,根據所述一級解碼器的解析數據識別是否存在內嵌的下一級文件,若不存在,則創建脫敏組件;
將所述一級解碼器對所述一級文件的解析數據輸入至所述脫敏組件,并將脫敏后的結構化數據輸入至所述一級解碼器的回寫接口,所述一級解碼器對脫敏后的結構化數據進行編碼處理,得到原始文件脫敏后的文件流,輸出為新的脫敏文件。
進一步的,還包括:若存在內嵌的二級文件,則根據所述一級解碼器的解析數據識別內嵌的二級文件的類型,根據所述內嵌的二級文件類型創建二級解碼器;將所述一級解碼器解析出的所述二級文件的文件流輸入至所述二級解碼器,根據所述二級解碼器對所述二級文件的解析數據,判斷是否存在內嵌的下一級文件類型,若不存在,則創建脫敏組件;
將所述二級解碼器對所述二級文件的解析數據輸入至所述脫敏組件,并將脫敏后的結構化數據輸入至所述二級解碼器的回寫接口;二級解碼器對脫敏后的結構化數據進行第一編碼處理,得到所述二級文件脫敏后的文件流;將所述二級文件脫敏后的文件流輸入至所述一級解碼器的回寫接口;所述一級解碼器對所述二級文件脫敏后的文件流進行第二編碼處理,得到原始文件脫敏后的文件流,輸出為新的脫敏文件。
進一步的,還包括:當所述一級解碼器解析出所述二級文件的尾部數據時,所述第一級解碼器將二級文件脫敏后的大小和CRC校驗信息添加到所述新的脫敏文件的尾部,調用所述二級解碼器的結束接口,銷毀所述二級解碼器和所述脫敏組件。
進一步的,還包括:當所述一級解碼器解析出所述原始文件流的尾部數據時,將最后一級文件脫敏后的大小和CRC校驗信息添加到所述新的脫敏文件的尾部,調用所述一級解碼器的結束接口,銷毀所述一級解碼器。
進一步的,所述二級文件包括第一類型文件和第二類型文件;
當一級解碼器讀取到所述解析數據中的所述第一類型文件的文件頭和部分數據時,識別出所述第一類型文件的類型,根據所述第一類型文件的類型創建第一二級解碼器和第一脫敏組件。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京億賽通科技發展有限責任公司,未經北京億賽通科技發展有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202310926376.4/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種金屬沖壓成型裝置
- 下一篇:一種數據訪問控制方法、裝置、設備及介質





