[发明专利]一种敏感数据动态检测方法及装置有效
申请号: | 201810174785.2 | 申请日: | 2018-03-02 |
公开(公告)号: | CN108427890B | 公开(公告)日: | 2020-05-08 |
发明(设计)人: | 郭岩岭;喻波;王志海;秦凯;安鹏;王玮 | 申请(专利权)人: | 北京明朝万达科技股份有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 100097 北京市海淀*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 敏感数据 动态 检测 方法 装置 | ||
1.一种敏感数据动态检测方法,其特征在于,该方法包括以下步骤:
1)配置并下发敏感数据扫描策略与规则;
2)探测节点判断自身是否可以成为超级探测节点;
3)成为超级探测节点的节点注册自身的超级探测节点信息;
4)超级探测节点收集特征结果,根据特征结果中的特征权重动态生成新的增量策略与规则;
5)超级探测节点下发新的增量策略与规则到归属于自身的普通探测节点,普通探测节点进行敏感信息扫描,并向超级探测节点更新特征结果,跳转到步骤4);
所述4)超级探测节点收集特征结果,根据特征结果中的特征权重动态生成新的增量策略与规则,包括:
所述超级探测节点下面有m个普通探测节点,所有扫描出的关键字规则汇集到所述超级探测节点后,统计全部特征关键字的数目x,对于任一特征关键字,统计m个普通探测节点中出现该特征关键字的普通探测节点个数M,若M/m大于或等于1/3,则该特征关键字可以成为该超级探测节点生成的最终增量规则。
2.如权利要求1所述的方法,其特征在于,所述步骤2)中所有探测节点在本终端环境内执行一次完整周期的敏感信息扫描,并提取判断探测节点是否可以成为超级探测节点的准则信息,以此判断探测节点是否可以成为超级探测节点。
3.如权利要求1所述的方法,其特征在于,所述步骤3)之后还包括:对于认定自身为普通探测节点的探测节点,向DLP服务器请求自身附近的超级探测节点。
4.如权利要求1所述的方法,其特征在于,所述步骤4)中,普通探测节点向归属的超级探测节点注册信息,并向超级探测节点发送自身扫描出的特征结果,超级探测节点收集这些特征结果。
5.如权利要求1所述的方法,其特征在于,所述步骤5)中,普通探测节点和超级探测节点均进行周期性的全盘敏感信息扫描,普通探测节点探测敏感数据信息,并且把扫描得出敏感信息的特征结果反馈给超级探测节点,以供超级探测节点动态调整扫描检测的策略与规则,并更新普通探测节点和超级探测节点的扫描策略与规则。
6.一种敏感数据动态检测装置,其特征在于,该装置包括:
配置模块,配置并下发敏感数据扫描策略与规则;
超级探测节点判断模块,探测节点判断自身是否可以成为超级探测节点;
节点信息注册模块,成为超级探测节点的节点注册自身的超级探测节点信息;
特征结果收集模块,超级探测节点收集特征结果,根据特征结果中的特征权重动态生成新的增量策略与规则;
增量策略生成模块,超级探测节点下发新的增量策略与规则到归属于自身的普通探测节点,普通探测节点进行敏感信息扫描,并向超级探测节点更新特征结果;
所述特征结果收集模块,包括:
确认子模块,所述超级探测节点下面有m个普通探测节点,所有扫描出的关键字规则汇集到所述超级探测节点后,统计全部特征关键字的数目x,对于任一特征关键字,统计m个普通探测节点中出现该特征关键字的普通探测节点个数M,若M/m大于或等于1/3,则该特征关键字可以成为该超级探测节点生成的最终增量规则。
7.如权利要求6所述的装置,其特征在于,超级探测节点判断模块,通过所有探测节点在本终端环境内执行一次完整周期的敏感信息扫描,并提取判断探测节点是否可以成为超级探测节点的准则信息,以此判断探测节点是否可以成为超级探测节点。
8.如权利要求6所述的装置,其特征在于,该装置还包括:超级探测节点请求模块,对于认定自身为普通探测节点的探测节点,会向DLP服务器请求自身附近的超级探测节点。
9.如权利要求6所述的装置,其特征在于,所述特征结果收集模块,通过普通探测节点向归属的超级探测节点注册信息,并向超级探测节点发送自身扫描出的特征结果,由超级探测节点收集这些特征结果。
10.如权利要求6所述的装置,其特征在于,所述增量策略生成模块,通过普通探测节点和超级探测节点进行周期性的全盘敏感信息扫描,普通探测节点探测敏感数据信息,并且把扫描得出敏感信息的特征结果反馈给超级探测节点,以供超级探测节点动态调整扫描检测的策略与规则,并更新普通探测节点和超级探测节点的扫描策略与规则。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明朝万达科技股份有限公司,未经北京明朝万达科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810174785.2/1.html,转载请声明来源钻瓜专利网。
- 上一篇:文件处理方法及装置
- 下一篇:基于差分隐私保护的邻域推荐方法