[发明专利]一种数据处理方法、装置、安全系统及电子设备在审

专利信息
申请号: 202110581410.X 申请日: 2021-05-26
公开(公告)号: CN113190804A 公开(公告)日: 2021-07-30
发明(设计)人: 张冰 申请(专利权)人: 四川坤翔科技有限公司
主分类号: G06F21/12 分类号: G06F21/12;G06F21/60
代理公司: 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 代理人: 衡滔
地址: 610000 四川省成都*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 数据处理 方法 装置 安全 系统 电子设备
【说明书】:

本申请涉及一种数据处理方法、装置、安全系统及电子设备,属于数据安全技术领域。该方法应用于第一服务器,第一服务器分别与第二服务器和用户终端通信,用户终端还与第二服务器通信;方法包括:获取来自于用户终端的用户输入数据;从第二服务器获取与用户输入数据对应的击键盘数据,基于击键盘数据和用户输入数据进行安全处理操作,安全处理操作包括用户终端的用户的鉴权操作、用户终端的用户的异常行为监控操作、用户终端的用户的异常行为分析以及系统安全审计操作中的至少一种。该方法提高了系统安全性,改善了现有数据安全方法很难发现爬虫、外挂等模拟用户正常操作的数据窃取行为的问题。

技术领域

本申请属于数据安全技术领域,具体涉及一种数据处理方法、装置、安全系统及电子设备。

背景技术

现有安全技术,依赖于业务系统数据或通用的系统日志数据,而这些数据来源于用户终端网络,用户终端被攻击者攻击后,通过木马程序或远程控制手段,即可模拟真实用户的操作,进而基于从服务器端获取的业务系统数据或通用的系统日志数据进行安全分析,会造成各环节(如鉴权、异常行为监控、系统安全审计等环节)的安全技术缺陷,如很难发现爬虫、外挂等模拟用户正常操作的数据窃取行为。

发明内容

鉴于此,本申请的目的在于提供一种数据处理方法、装置及电子设备,以改善现有数据安全方法很难发现爬虫、外挂等模拟用户正常操作的数据窃取行为,导致安全性不高的问题。

本申请的实施例是这样实现的:

第一方面,本申请实施例提供了一种数据处理方法,应用于第一服务器,所述第一服务器分别与第二服务器和用户终端通信,所述用户终端还与所述第二服务器通信;所述方法包括:获取来自于所述用户终端的用户输入数据;从所述第二服务器获取与所述用户输入数据对应的击键盘数据时,基于所述击键盘数据和所述用户输入数据进行安全处理操作,所述安全处理操作包括所述用户终端的用户的鉴权操作、所述用户终端的用户的异常行为监控操作、所述用户终端的用户的异常行为分析以及系统安全审计操作中的至少一种。本申请实施例中,通过以用户敲击键盘产生的击键盘数据与正常业务访问产生的用户输入数据的双数据源为基础,构建一套基于无法伪造的击键盘数据的数据处理方法,使得攻击者想要模拟双数据源运作机制非常难,例如要想产生击键盘数据,需要存在物理敲击键盘行为,这样使得远程操作是无法实现的,极大地提高了整个系统的安全性。

结合第一方面实施例的一种可能的实施方式,所述用户输入数据包括用户身份标识,从所述第二服务器获取与所述用户输入数据的对应的击键盘数据,包括:从所述第二服务器获取与所述用户输入数据中的用户身份标识绑定的键盘标识对应的击键盘数据。本申请实施例中,通过将键盘标识与用户身份标识进行绑定,从而使得后续基于用户输入数据中的用户身份标识,便可从第二服务器获取同一操作下产生的与用户输入数据对应的击键盘数据。

结合第一方面实施例的一种可能的实施方式,基于所述击键盘数据和所述用户输入数据进行安全处理操作,包括:将所述用户输入数据和所述击键盘数据按照安全规则进行匹配;根据匹配结果,确定所述安全处理操作的结果,其中,在所述匹配结果为安全时,表征用户鉴权通过,或表征所述用户终端的用户正常,或表征所述安全审计的目标操作行为安全无问题;在所述匹配结果为不安全时,拒绝对所述用户终端的用户授权,或表征所述用户终端的用户存在异常,或表征所述安全审计的目标操作行为不安全。本申请实施例中,根据将用户输入数据和击键盘数据进行匹配的匹配结果,便可确定安全处理操作的结果,在能有效改善现有数据安全方法很难发现爬虫、外挂等模拟用户正常操作的数据窃取行为的问题的同时,可以快速得到安全处理操作的结果。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于四川坤翔科技有限公司,未经四川坤翔科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110581410.X/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top