[发明专利]一种文件跟踪方法及装置在审
申请号: | 201711498631.0 | 申请日: | 2017-12-29 |
公开(公告)号: | CN108234488A | 公开(公告)日: | 2018-06-29 |
发明(设计)人: | 魏园 | 申请(专利权)人: | 北京长御科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;H04L29/12;G06F21/62 |
代理公司: | 北京细软智谷知识产权代理有限责任公司 11471 | 代理人: | 刘静荣 |
地址: | 100089 北京市海淀区东北旺北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 文件跟踪 服务端 泄密 涉密文件 脚本 处理器 客户 存储处理器 可执行指令 存储器 调查取证 发送消息 建立连接 客户端 跟踪 记录 配置 | ||
本发明涉及一种文件跟踪方法及装置,该方法包括:当客户端的涉密文件被打开时,运行预先注入的脚本;通过所述脚本向所述服务端发送消息,使所述客户端与服务端建立连接;所述消息中包含所述客户端的信息,以使所述服务端接收并记录所述客户端的信息。该装置包括处理器和用于存储处理器可执行指令的存储器;所述处理器按照所述文件跟踪方法进行配置。本发明所提供的方法能够对泄密文件进行跟踪,确定涉密文件的流向信息,有利于控制泄密文件造成的损失,也有助于破案人员调查取证,迅速确定泄密嫌疑人。
技术领域
本发明涉及信息安全技术领域,具体涉及一种文件跟踪方法及装置。
背景技术
在互联网时代,信息安全非常重要,特别是在信息企业中,电子资料是企业的重要资产,需要格外注意信息安全保护,但是时常会发生员工有意或无意泄密企业核心数据,黑客利用木马技术窃取企业数据等现象。
文件泄密是企业最难解决的问题,特别是文件泄密后流向何处,被什么样的组织和人使用,这些信息如果能够追踪得到,不但能够帮助企业控制损失,也能帮助破案人员调查取证,快速解决信息泄密问题。
发明内容
有鉴于此,本发明的目的在于克服现有技术的不足,提供一种文件跟踪方法及装置,该方法能够对泄密文件进行跟踪,确定涉密文件的流向信息,有利于控制泄密文件造成的损失,也有助于破案人员调查取证,迅速确定泄密嫌疑人。
为实现以上目的,本发明采用如下技术方案:一种文件跟踪方法,包括:
当客户端的涉密文件被打开时,运行预先注入的脚本;
通过所述脚本向所述服务端发送消息,使所述客户端与服务端建立连接;
所述消息中包含所述客户端的信息,以使所述服务端接收并记录所述客户端的信息。
可选的,所述脚本中包括服务端的链接地址信息,以通过所述服务端的链接地址信息实现所述客户端与所述服务端建立连接。
可选的,所述客户端的信息包括:客户端的IP地址信息。
可选的,所述通过所述脚本向所述服务端发送消息之前,所述方法还包括:
通过所述脚本获取所述客户端的信息。
可选的,所述客户端的信息还包括:客户端的用户邮箱和/或网站登录账户信息。
可选的,所述通过所述脚本获取所述客户端的信息,包括:
通过所述脚本访问所述客户端的Cookie文件,所述Cookie文件中记录所述客户端的用户邮箱和/或网站登录账户信息,并从所述Cookie文件中获取所述客户端的用户邮箱和/或网站登录账户信息。
可选的,所述通过所述脚本向所述服务端发送消息,使所述客户端与服务端建立连接,所述消息中包括:
向所述服务端发送HTTP Post请求,所述HTTP Post请求中包含Post参数,所述Post参数包括所述客户端的信息。
可选的,所述客户端的信息包括:客户端的IP地址信息、用户邮箱和/或网站登录账户信息,所述方法还包括:
所述服务端接收所述消息后,从所述消息中获取所述客户端的信息;
所述服务端根据所述客户端的IP地址确定所述客户端的地理位置信息,根
据所述用户邮箱和/或网站登录账户信息确定邮箱和/或网站的注册用户身份;
所述服务器将所述客户端的IP地址、对应的地理位置、邮箱和/或网站的注册用户身份作为一条记录保存在存储模块中。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京长御科技有限公司,未经北京长御科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711498631.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:基于微信公众号的信息管理方法
- 下一篇:直播推荐信息处理方法、装置及终端设备