[发明专利]一种数据追踪的方法及系统有效
申请号: | 201710326397.7 | 申请日: | 2017-05-10 |
公开(公告)号: | CN107154939B | 公开(公告)日: | 2020-12-01 |
发明(设计)人: | 李文博;唐志豪 | 申请(专利权)人: | 深信服科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26;G06F21/62;G06F21/55 |
代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 王仲凯 |
地址: | 518055 广东省深圳市南*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 追踪 方法 系统 | ||
本申请公开了一种数据追踪的方法,所述方法包括:抓取访问者的数据流,并获取所述数据流中携带的目标数据文件和所述访问者的身份信息;对所述目标数据文件做附加所述身份信息的处理,并将附加了所述身份信息的最终目标数据文件发送给所述访问者;取出被泄露的最终目标数据文件中被附加的身份信息,以确定对应的恶意访问者。所述访问者得到的是做了附加所述访问者的身份信息而形成的最终目标数据文件,而非原始的目标数据文件,一旦目标数据文件泄露,便能通过附加的所述身份信息确定对应的访问者,便于明确数据泄露的权责,追查、举证恶意访问者,能够减少个人或企业的损失。本申请还公开了一种数据追踪的系统,具有上述有益效果。
技术领域
本申请涉及数据处理技术领域,特别是涉及一种数据追踪的方法及系统。
背景技术
随着个人和企业数据量的不断快速增长,着眼点逐渐的从数据量的增长转变向对数据的保护,时有发生的数据泄露案件往往会伴随着针对隐私权的全民大探讨,同时也会使企业在公众中的威望和信任度极大的下降且伴随着巨大的经济损失,所以如何防止数据的泄露,以及在数据泄露后如何准确的追查攻击者来划分泄露的权责是十分重要且迫切的要求。
近年来,为防止数据泄露出现了多种解决方案,包括数据防护(Data leakprevention)方案和数据检测(Data leak detection)方案。
但不管上述哪种解决方案,都是仅仅从不使数据向外流出这一出发点来做相应的工作:通过给用户设置分级权限、详细的记录所有访问者的操作日志等。而一旦恶意访问者的攻击意图十分明显,他会千方百计、想方设法的绕开或突破防护措施,而个人或企业也只能在事后对被突破的漏洞采取相应的修复措施,那么所述恶意访问者下次只需要更换一种入侵的方式、采取突破另一个漏洞就可以再次达成同样的目的。
所以,上述方案只能在一定程度上防止数据外流、泄露,且无法对泄露数据的恶意访问者进行追踪,无法追踪也就意味着无法确定泄露的源头在哪里,无法确定数据泄露的权责所在,进而无法追查、举证所述恶意访问者。而一旦恶意访问者的攻击意图十分明显,他会千方百计、想方设法的绕开或突破防护措施,而个人或企业也只能在事后对被突破的漏洞采取相应的修复措施,那么所述恶意访问者下次只需要更换一种入侵的方式、采取突破另一个漏洞就可以再次达成同样的目的,无法杜绝同一恶意访问者再次偷取数据行为的发生。
因此,如果在数据泄露后,通过一个行之有效的方法来追踪到所述数据泄露的源头、明确数据泄露的权责,能够追查、举证所述恶意访问者,是本领域技术人员亟待解决的一个问题。
发明内容
本申请的目的是提供一种数据追踪的方法及系统,能够确定数据泄露的源头、明确数据泄露的权责以及减少个人和企业因数据泄露而造成的损失。
为解决上述技术问题,本申请提供一种数据追踪的方法,该方法包括:
抓取访问者的数据流,并获取所述数据流中携带的目标数据文件和所述访问者的身份信息;
对所述目标数据文件做附加所述身份信息的处理,并将附加了所述身份信息的最终目标数据文件发送给所述访问者;
取出被泄露的最终目标数据文件中被附加的所述身份信息,以确定对应的恶意访问者。
可选的,所述获取所述数据流携带的目标数据文件,包括:
获取所述目标数据文件的特征值来确定所述目标数据文件的文件种类,其中,所述文件种类包括敏感数据文件以及诱饵数据文件。
可选的,所述对所述目标数据文件做附加所述身份信息的处理,包括:
当目标数据文件为敏感数据文件时,对所述目标数据文件嵌入身份数据标记,并将嵌入所述身份数据标记的最终目标数据文件发送给相应的访问者;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于深信服科技股份有限公司,未经深信服科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710326397.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置