[发明专利]一种专用敏感信息主动防御方法、装置及系统有效
申请号: | 201711089609.0 | 申请日: | 2017-11-08 |
公开(公告)号: | CN107895122B | 公开(公告)日: | 2021-08-27 |
发明(设计)人: | 刘萍;袁东风 | 申请(专利权)人: | 山东大学 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F16/9535 |
代理公司: | 济南圣达知识产权代理有限公司 37221 | 代理人: | 张勇 |
地址: | 250061 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 专用 敏感 信息 主动 防御 方法 装置 系统 | ||
1.一种专用敏感信息主动防御方法,该方法基于互联网终端,其特征在于,包括:
接收服务器端预设的敏感信息用户词库;
扫描互联网终端的文件,依次根据本地存储的敏感信息专用词库和接收的敏感信息用户词库检测文件是否存在敏感信息,并适时生成示警日志;
根据敏感信息的种类、数量和状态确定防御等级,依据防御等级进行示警、断网和/或向服务器端发送示警日志;
在本方法中,扫描互联网终端存储的文件的具体步骤包括:
判断互联网终端是否初次执行该方法,初次执行时,自动扫描全部本地文件;全面扫描互联网终端的全部文件,采用主动扫描替代传统的被动检测;
否则,仅进行增量文件的扫描,增量文件包括但不限于新接入的存储介质和云端数据库中的文件;
依次根据本地存储的敏感信息专用词库和接收的敏感信息用户词库检测文件是否存在敏感信息的具体步骤包括:
根据本地存储的敏感信息专用词库检测文件是否存在专用敏感信息关键词,并筛选掉仅存在专用无效关键词的文件;
根据接收的敏感信息用户词库检测文件是否存在用户敏感信息关键词,并筛选掉仅存在用户无效关键词的文件;
不同的机关、单位管理人员在其服务器端预设相应的敏感信息用户词库并发送至互联网终端,在互联网终端根据本地存储的敏感信息专用词库和接收的敏感信息用户词库检测文件是否存在敏感信息,有针对性的检测本机关单位互联网终端中存储的大量文件;
所述防御等级包括一级防御等级、二级防御等级和三级防御等级,
所述一级防御等级为检测到互联网终端存储的文件和/或处理中的文件中存在单一敏感信息的关键词,对应示警;
所述二级防御等级为检测到互联网终端处理中的文件和/或处理中的文件中存在敏感信息的关键词的组合,对应示警和断开互联网连接;
所述三级防御等级为检测到互联网终端存储的文件和/或处理中的文件中存在敏感信息的关键词的组合并将文件上传至互联网,对应示警、断开互联网连接和向服务器端发送示警日志;
所述二级防御等级和所述三级防御等级还对应着禁止保存处理中的文件。
2.如权利要求1所述的方法,其特征在于,在本方法中,所述互联网终端的文件包括互联网终端存储的文件和处理中的文件,所述处理中的文件的扫描优先级大于所述存储的文件;
所述敏感信息专用词库中包括专用敏感信息关键词和专用无效关键词;
所述敏感信息用户词库中包括用户敏感信息关键词和用户无效关键词。
3.如权利要求2所述的方法,其特征在于,
扫描互联网终端处理中的文件通过监控互联网终端内存进行。
4.如权利要求3所述的方法,其特征在于,在本方法中,互联网终端持续向服务器端发送心跳联系信号。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东大学,未经山东大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201711089609.0/1.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置