[发明专利]访问控制方法、装置、计算机设备和存储介质在审
申请号: | 202011190048.5 | 申请日: | 2020-10-30 |
公开(公告)号: | CN112287414A | 公开(公告)日: | 2021-01-29 |
发明(设计)人: | 龙健;李江波;叶兵 | 申请(专利权)人: | 平安信托有限责任公司 |
主分类号: | G06F21/84 | 分类号: | G06F21/84;G06F21/32;G06K9/62 |
代理公司: | 广州华进联合专利商标代理有限公司 44224 | 代理人: | 纪婷婧 |
地址: | 518048 广东省深圳市福田区福田街道福安社区益田路5033号平*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 访问 控制 方法 装置 计算机 设备 存储 介质 | ||
本申请涉及安全防护技术领域,提供了一种访问控制方法、装置、计算机设备和存储介质。所述方法包括:监测用户涉密操作,当监测到用户涉密操作时,识别屏幕显示画面中的涉密信息区域,覆盖涉密信息区域,得到已覆盖涉密信息区域;当涉密信息区域覆盖完成时,获取与用户涉密操作对应的待校验用户信息,根据待校验用户信息,发送校验请求至控制服务器;接收控制服务器反馈的校验结果;当校验结果为校验通过时,对已覆盖涉密信息区域进行去覆盖操作,在屏幕显示画面中显示涉密信息。采用本方法能够对涉密操作的监控,提高在线使用业务数据的过程中的信息安全性。
技术领域
本申请涉及安全防护技术领域,特别是涉及一种访问控制方法、装置、计算机设备和存储介质。
背景技术
随着计算机技术的发展,出现了业务数字化技术,业务数字化技术是指进行数字业务转型升级,即通过新一代信息技术,(如人工智能、5G、大数据、云计算、区块链等)对原有业务模式进行改造升级。
传统技术中,在进行数字化业务转型升级时,需要对业务数据进行信息化处理,以方便处理过后的业务数据可以被在线使用。
然而,随着业务数字化技术的深度利用,伴随而来的信息安全风险也愈发突出,在在线使用业务数据的过程中存在信息安全性差的问题。
发明内容
基于此,有必要针对上述技术问题,提供一种能够提高信息安全性的访问控制方法、装置、计算机设备和存储介质。
一种访问控制方法,所述方法包括:
监测用户涉密操作,当监测到用户涉密操作时,识别屏幕显示画面中的涉密信息区域,覆盖涉密信息区域,得到已覆盖涉密信息区域;
当涉密信息区域覆盖完成时,获取与用户涉密操作对应的待校验用户信息,根据待校验用户信息,发送校验请求至控制服务器;
接收控制服务器反馈的校验结果;
当校验结果为校验通过时,对已覆盖涉密信息区域进行去覆盖操作,在屏幕显示画面中显示涉密信息。
在其中一个实施例中,监测用户涉密操作包括下述至少一项:
获取用户访问地址,比对用户访问地址和预设涉密地址;
监听用户远程访问服务;
监听用户远程访问端口;
监听用户的访问涉密文件操作。
在其中一个实施例中,当监测到用户涉密操作时,识别屏幕显示画面中的涉密信息区域,覆盖涉密信息区域,得到已覆盖涉密信息区域包括:
当监测到用户涉密操作时,对屏幕显示画面进行截取,得到待处理屏幕区域;
识别待处理屏幕区域中的待处理显示区域,根据待处理显示区域识别屏幕显示画面中的涉密信息区域;
根据预设覆盖画面覆盖涉密信息区域,得到已覆盖涉密信息区域。
在其中一个实施例中,识别待处理屏幕区域中的待处理显示区域,根据待处理显示区域识别屏幕显示画面中的涉密信息区域包括:
根据用户涉密操作确定待识别信息;
根据待识别信息对待处理屏幕区域进行识别,得到待处理显示区域;
比对待处理屏幕区域和屏幕显示画面,确定与待处理显示区域对应的涉密信息区域。
在其中一个实施例中,当涉密信息区域覆盖完成时,获取与用户涉密操作对应的待校验用户信息,根据待校验用户信息,发送校验请求至控制服务器包括:
当涉密信息区域覆盖完成时,获取用户涉密操作环境图像;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于平安信托有限责任公司,未经平安信托有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011190048.5/2.html,转载请声明来源钻瓜专利网。