[发明专利]基于数据特征的数据安全检测方法及系统在审
申请号: | 202111483702.6 | 申请日: | 2021-12-07 |
公开(公告)号: | CN114219019A | 公开(公告)日: | 2022-03-22 |
发明(设计)人: | 章杰;刘虎;吴义敏;张学勇 | 申请(专利权)人: | 深圳九方科技有限公司 |
主分类号: | G06K9/62 | 分类号: | G06K9/62;G06F21/62 |
代理公司: | 深圳市华腾知识产权代理有限公司 44370 | 代理人: | 彭年才 |
地址: | 518000 广东省深圳市龙华区大浪街道陶元*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 数据 特征 安全 检测 方法 系统 | ||
本发明提供一种基于数据特征的数据安全检测方法及系统,以解决现有技术通过敏感行为管控来保障数据安全容易造成正常数据使用行为受到不合理限制以及对合法权限用户无法有效检测其非法数据传输行为的问题。本发明通过获取待检测数据的特征信息和安全级别,并从其特征信息中提取敏感信息,然后判断敏感信息中是否有在该待检测数据的安全级别下不允许泄露的信息,并对敏感信息中的不允许泄露信息进行脱敏处理,不需要设置敏感行为管控,因此,本发明在不限制用户的正常数据使用行为的情况下也能够实现数据安全防护,由于对敏感信息进行了脱敏处理,因此,即使在合法权限用户进行非法数据传输的情况下,本发明也能够保障数据不会遭受泄露。
技术领域
本发明涉及计算机技术,尤其涉及一种基于数据特征的数据安全检测方法及系统。
背景技术
随着互联网、大数据和云计算等技术的高速发展,数据呈现出爆发式增长。在数据爆发式增长的同时,不断发生的个人隐私信息盗取、商业数据泄密等违法犯罪行为,也在不断造成个人和企业敏感信息泄露,给个人和企业的名誉和财产安全造成严重威胁。这些违法犯罪行为之所以能够实施,就是因为数据安全保护措施不足。现有技术应对数据泄露的主要手段是,通过预设的敏感行为管控规则来限制用户的上网、数据发送、拷贝等敏感行为,但是这种手段容易造成某些正常的数据使用行为也受到不合理限制,给日常使用带来不便,同时,对于企业内部有相关合法权限的用户无法有效检测其非法的数据传输行为。
发明内容
本发明主要目的在于,提供一种基于数据特征的数据安全检测方法及系统,以解决现有技术通过敏感行为管控来保障数据安全容易造成正常数据使用行为受到不合理限制以及对合法权限用户无法有效检测其非法数据传输行为的问题。
本发明是通过如下技术方案实现的:
基于数据特征的数据安全检测方法,包括如下步骤:
获取待检测数据的特征信息及安全级别;
检测所述待检测数据的特征信息中包含的敏感信息;
检测所述敏感信息中是否有在所述待检测数据的安全级别下不允许泄露的信息;
当所述敏感信息中有在所述待检测数据的安全级别下不允许泄露的信息时,对所述敏感信息中的不允许泄露信息进行脱敏处理。
进一步地,所述获取待检测数据的特征信息及安全级别包括:
获取流量数据,并对所述流量数据进行解析,以得到待检测数据;
检测所述待检测数据中的特征信息;
识别所述待检测数据的安全级别,所述安全级别为预先设置。
进一步地,所述检测所述待检测数据的特征信息中包含的敏感信息包括:
对所述特征信息进行解析得到所述待检测数据的若干最小信息单元;
将所述若干最小信息单元中的各信息单元与预设敏感信息库中预存的各种敏感信息类型进行匹配;
将能够与所述敏感信息库中预存的任一种敏感信息类型成功匹配的信息作为敏感信息。
进一步地,所述检测所述敏感信息中是否有在所述待检测数据的安全级别下不允许泄露的信息包括:
调取预设的安全级别与不允许泄露信息对应关系表,所述对应关系表中预存有各安全级别与不允许泄露信息之间的对应关系;每一种安全级别对应至少一种不允许泄露信息;
检测所述敏感信息中是否有信息属于所述待检测数据的安全级别所对应的各不允许泄露信息中的一种,如果是,则判定所述敏感信息中有在所述待检测数据的安全级别下不允许泄露的信息,否则判定所述敏感信息中没有在所述待检测数据的安全级别下不允许泄露的信息。
进一步地,所述对所述敏感信息中的不允许泄露信息进行脱敏处理包括:
对所述敏感信息中的不允许泄露信息进行数据解析,并生成解析结果;
根据所述解析结果确定脱敏规则;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深圳九方科技有限公司,未经深圳九方科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111483702.6/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置