[发明专利]制度信息安全监控方法、装置、计算机设备和存储介质有效
申请号: | 201810312751.5 | 申请日: | 2018-04-09 |
公开(公告)号: | CN108512854B | 公开(公告)日: | 2021-09-07 |
发明(设计)人: | 张安元;韩梅;邓华威;王科 | 申请(专利权)人: | 平安科技(深圳)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/08;G06Q10/10 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 王宁 |
地址: | 518052 广东省深*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 制度 信息 安全 监控 方法 装置 计算机 设备 存储 介质 | ||
1.一种制度信息安全监控方法,所述方法包括:
接收业务终端发送的制度查询请求,所述制度查询请求携带了适用对象标识和查询条件;所述适用对象标识为需要执行或了解所述制度的对象的标识信息;
获取所述适用对象标识对应的关联信息树;所述关联信息树包括多个信息节点及每个所述信息节点关联的制度子文件;
在所述关联信息树中查找满足所述查询条件的信息节点;
获取与满足所述查询条件的信息节点关联的制度子文件,对获取到的制度子文件进行加密,得到制度密文,将所述制度密文发送至所述业务终端;
获取所述业务终端在监控时段对所述制度密文操作生成的操作行为日志;
基于所述操作行为日志,测算所述业务终端对应的信息泄漏风险值;
当所述信息泄漏风险值超过阈值时,降低所述业务终端的制度查询权限;
在获取所述适用对象标识对应的关联信息树之前,还包括:
当监测到信息终端发布的制度信息时;对所述制度信息进行分类,根据分类结果将所述制度信息添加至预设的一个或多个目标信息树;所述制度信息包括制度描述信息及关联的制度文件;所述制度文件包括多个制度条款以及每个所述制度条款对应的适用对象标识;适用对象标识是指需要执行或了解该制度的对象的标识信息;
获取所述目标信息树对应的多个关联信息树;每个所述关联信息树具有对应的适用对象标识;
对所述制度文件进行拆分,利用每个适用对象标识对应的制度条款生成相应适用对象标识对应的制度子文件;
根据所述适用对象标识,将所述制度描述信息及所述制度子文件添加至相应的关联信息树。
2.根据权利要求1所述的方法,其特征在于,所述对所述制度信息进行分类,根据分类结果将所述制度信息添加至预设的一个或多个目标信息树,包括:
对所述制度信息进行分词得到对应的原始词语集合;所述原始词语集合包括多个原始词语;
对各个原始词语进行同义扩展,生成每个原始词语对应的扩展词语集合;
根据各个扩展词语集合形成所述制度信息对应的扩展制度信息集合;
将所述扩展制度信息集合输入预设的制度管理模型,得到所述制度信息对应的目标类别;
获取多个目标信息树分别对应的类别标注,筛选包含与所述目标类别对应类别标注的目标信息树;将所述制度信息添加至筛选得到的目标信息树。
3.根据权利要求1所述的方法,其特征在于,所述对获取到的制度子文件进行加密,得到制度密文,将所述制度密文发送至所述业务终端,包括:
当接收到所述制度查询请求时,随机生成密钥字符串;
当查找到所述制度子文件时,定位所述制度子文件中的敏感字段,使用所述密钥字符串对称加密所述敏感字段,生成所述制度子文件对应的制度密文;
利用预存储的私钥对所述密钥字符串进行非对称加密;
将所述制度密文及加密后的密钥字符串发送至所述业务终端;使所述业务终端根据服务器预先公布的公钥对所述制度密文进行解密。
4.根据权利要求1所述的方法,其特征在于,所述基于所述操作行为日志,测算所述业务终端对应的信息泄漏风险值,包括:
对所述操作行为日志进行解析,得到用户标识及对应的操作行为数据;所述操作行为数据包括对所述制度密文的实际解密失败次数;
将所述操作行为数据输入预设的行为分析模型,以确定对所述制度密文的常规解密失败次数;
计算所述实际解密失败次数与所述常规解密失败次数的差值;
根据所述差值计算所述用户标识对应的信息泄露风险值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安科技(深圳)有限公司,未经平安科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810312751.5/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置