[发明专利]一种防止数据泄露的方法及装置在审
申请号: | 202210248767.0 | 申请日: | 2022-03-14 |
公开(公告)号: | CN114611124A | 公开(公告)日: | 2022-06-10 |
发明(设计)人: | 王健;刘天怡;滕召光;王大海;闫晓琦 | 申请(专利权)人: | 中国农业银行股份有限公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06F21/62;G06F21/32;G06F21/31 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 韩丽波 |
地址: | 100005 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 防止 数据 泄露 方法 装置 | ||
本申请公开一种防止数据泄露的方法及装置,在目标终端上的目标文件处于打开状态期间,获取目标终端采集的待识别人脸身份信息和目标终端的待识别终端标识;将待识别终端标识和待识别人脸身份信息构成的对应关系与认证信息进行比对,认证信息中保存有多个终端的终端标识和人脸身份信息之间的对应关系,从而通过比对确定使用者及终端是否具有使用目标文件的权限。若确定认证信息中不存在待识别终端标识和待识别人脸身份信息构成的对应关系,则说明使用者及终端是否具有使用目标文件的权限,可以生成目标文件的第一关闭指令,第一关闭指令用于指示关闭目标文件。应用本申请避免了文件数据从终端泄露的问题。
技术领域
本申请涉及计算机信息安全技术领域,具体涉及一种防止数据泄露的方法及装置。
背景技术
终端数据泄漏是企业内部最大的也是最普遍的信息安全问题,传统的防止终端数据方泄漏方法主要是利用算法来增加破解难度或是在加密文件流转上进行技术管控,这些方法仅能实现对文档外发的情况进行防范,对于把文件发送给他人使用的主动泄密行为或是被他人盗用办公终端的被动泄密行为都无法进行有效的防范。
在相关技术中,可以实现只能在特定的终端上打开文件,但是该方法仍然无法解决终端被盗取使用(在文件打开时偷拍文件)或使用者将终端主动给其他人使用,从而导致数据泄漏的问题。
发明内容
本申请实施例提供了一种防止数据泄露的方法及装置,本申请可有效的防止文件数据从终端泄露。
有鉴于此,本申请第一方面提供了一种防止数据泄露的方法,所述方法包括:
在目标文件处于打开状态期间,获取目标终端采集的待识别人脸身份信息和所述目标终端的待识别终端标识,所述目标文件位于所述目标终端上;
将所述待识别终端标识和所述待识别人脸身份信息构成的对应关系与认证信息进行比对,所述认证信息中保存有多个终端的终端标识和人脸身份信息之间的对应关系;
若确定所述认证信息中不存在所述待识别终端标识和所述待识别人脸身份信息构成的对应关系,生成所述目标文件的第一关闭指令,所述第一关闭指令用于指示关闭所述目标文件。
本申请第二方面提供了一种防止数据泄露的装置,所述装置包括:
获取模块,用于在目标文件处于打开状态期间,获取目标终端采集的待识别人脸身份信息和所述目标终端的待识别终端标识,所述目标文件位于所述目标终端上;
比对模块,用于将所述待识别终端标识和所述待识别人脸身份信息构成的对应关系与认证信息进行比对,所述认证信息中保存有多个终端的终端标识和人脸身份信息之间的对应关系;
第一判断模块,用于若确定所述认证信息中不存在所述待识别终端标识和所述待识别人脸身份信息构成的对应关系,生成所述目标文件的第一关闭指令,所述第一关闭指令用于指示关闭所述目标文件。
从以上技术方案可以看出,本申请实施例具有以下优点:
本申请实施例可以在文件例如目标文件打开期间,根据人脸身份信息和终端标识进行认证识别,从而确定使用者及终端是否具有使用目标文件的权限。因为认证信息中保存有多个终端的终端标识和人脸身份信息之间的对应关系,因此若认证信息中不存在获取到的人脸身份信息和终端标识对应关系,则说明使用者及终端是否具有使用目标文件的权限,可以生成第一关闭指令,以便根据第一关闭指令对目标文件进行关闭处理。本申请防止了没有权限的使用者及终端使用文件,避免了文件数据从终端泄露的问题。
附图说明
图1为本申请实施例提供的防止数据泄露方法的一种流程图;
图2为本申请实施例提供的防止数据泄露方法的应用场景示意图;
图3为本申请实施例提供的防止数据泄露方法的另一种流程图;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国农业银行股份有限公司,未经中国农业银行股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210248767.0/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置