[发明专利]用于检测敏感信息泄漏同时保护隐私的系统和方法在审
申请号: | 202110598827.7 | 申请日: | 2016-12-20 |
公开(公告)号: | CN113326517A | 公开(公告)日: | 2021-08-31 |
发明(设计)人: | 伊凡·梅德韦杰夫 | 申请(专利权)人: | 谷歌有限责任公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06Q40/08;G06Q50/26 |
代理公司: | 上海华诚知识产权代理有限公司 31300 | 代理人: | 肖华 |
地址: | 美国加利*** | 国省代码: | 暂无信息 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用于 检测 敏感 信息 泄漏 同时 保护 隐私 系统 方法 | ||
用于隐私保护数据丢失检测的系统和方法包括:执行对于候选数据泄漏的在线信息的扫描以生成在线数据集;执行在线数据集的分析以确定在线信息是候选数据泄漏;主机加密数据通信并将主机加密的数据通信提供给企业处的软件代理;响应于接收到主机加密的数据通信,软件代理加密企业信息数据库并重新加密主机加密的数据通信,并将其提供给主机;主机解密重新加密的数据通信的主机加密方面以生成软件代理加密的数据通信;确定在加密的信息数据库和软件代理加密的数据通信之间是否存在匹配;以及根据匹配是否存在,软件代理采取第一动作或主机采取第二动作。
本案是专利申请号:201680072078.1,专利申请日:2016年12月20日,专利名称:用于检测敏感信息泄漏同时保护隐私的系统和方法的分案申请。
背景技术
技术领域
在此所讨论的主题总体上涉及检测敏感信息的泄漏同时还保护隐私的方法和系统,并且更具体地涉及外部主机和企业之间的协议以便以保护私人信息的方式检测大规模的数据泄漏。
相关技术
在相关技术中,与敏感用户数据相关联的在线信息攻破随着规模和成本的增长而发生。例如,是在线实体的企业,例如零售商、保险公司和政府机关(agency),可能会经历与个人用户相关的敏感信息的大规模损失(或泄露)。例如,第三方可以窃取(例如破解)信用卡号码、社会安全号码或账户信息,公开显示敏感信息,或试图以未经授权的方式出售敏感信息。
与敏感数据泄漏相关的攻破规模很大(例如,数百万的在线用户账户)并且发生迅速,并且可能导致在线实体(例如企业)以及个人用户的损失。此外,对于企业本身可能难以或不可能检测到泄漏。即使检测到泄漏,泄漏事件和泄漏事件的检测之间可能存在明显的时间延迟。
为了解决上述问题,可以采用相关技术方法。例如,实体(例如,诸如在线零售商或机关的企业,但不限于此)可以联系主机并向主机提供在线数据丢失的指示。例如,但不作为限制,企业可以向主机指示其认为信用卡号可能已经从客户端泄露,并且希望主机确定泄漏是否已经发生。
响应于该请求,相关技术主机可以能够在线搜索信用卡号码,但是不能以隐私保护的方式进行搜索。此外,如上所述,攻破与企业意识到攻破之间存在时间差。另外,一些在线企业不能够使用其自身的监控工具来检测违规行为。
因此,需要企业能够让主机关于是否存在数据丢失(例如,大规模)快速地进行判断,而不用向主机提供实际的敏感信息,主机不知道数据丢失的源,以便保护隐私。
发明内容
本主题包括用于检测数据泄漏的计算机实现的方法,包括一种检测数据泄漏的计算机实现的方法,所述方法包括:由企业的防火墙外部的主机执行对于候选数据泄漏的在线信息的扫描,以生成在线数据集;所述主机基于所述在线数据集的上下文(context),执行所述在线数据集的分析,以确定所述在线信息是所述候选数据泄漏;所述主机加密数据通信,并将所述主机加密的所述数据通信提供给所述企业处的软件代理,所述数据通信与是所述候选数据泄漏的所述在线信息相关联;响应于接收所述主机加密的所述数据通信,并且通过使用公共加密密钥,所述软件代理加密企业信息的数据库并且重新加密所述主机加密的所述数据通信;向所述主机提供所述软件代理加密的所述企业信息数据库和重新加密的所述数据通信;所述主机解密重新加密的所述数据通信的主机加密方面,以生成所述软件代理加密的所述数据通信;执行匹配操作,以确定加密的所述企业信息数据库与所述软件代理加密的所述数据通信之间是否存在匹配;对于确定存在的所述匹配,所述主机向所述软件代理报告所述匹配,并且所述软件代理采取第一动作;以及对于确定不存在的所述匹配,所述主机采取第二动作。
本主题还包括所述企业处的所述软件代理不被提供由所述主机使用的加密源自与所述候选数据泄漏相关联的在线账户的所述数据通信的密钥,并且所述主机不被提供所述软件代理的所述公共加密密钥。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于谷歌有限责任公司,未经谷歌有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110598827.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种抗菌耐磨型PVC地板及其成型工艺
- 下一篇:一种便于维修的LED灯体
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置