基于网络全息图实时检测敏感数据泄露的方法、系统和存储介质

基本信息

申请号 CN202110452676.4 申请日 -
公开(公告)号 CN113141274A 公开(公告)日 2021-07-20
申请公布号 CN113141274A 申请公布日 2021-07-20
分类号 H04L12/24;H04L12/26;H04L29/06 分类 电通信技术;
发明人 邹锋 申请(专利权)人 合肥全息网御科技有限公司
代理机构 昆明合众智信知识产权事务所 代理人 孙悦
地址 230088 安徽省合肥市高新区望江西路800号创新产业园一期D8栋5楼502室、502室
法律状态 -

摘要

摘要 本发明提供一种基于网络全息图实时检测敏感数据泄露的方法、系统、检测装置和存储介质,包括以下步骤:获取网络流量,根据使用的传输协议,将应用层内容数据包重组、复原;根据设定的敏感规则扫描数据包内容,将数据包内容分类,标记敏感等级;在数据包中获取一个会话中的用户信息、设备信息、软件应用信息以及软件应用所操纵的数据信息;根据历史信息确定用户、设备、软件应用和数据四个向量的正常行为基线,并将四个向量进行相互关联,构成网络全息图;将分类和标记敏感等级后的数据包内容与用户、设备、软件应用和数据四个向量的正常行为基线相比较,判断是否超出阈值;超出阈值后,进行报警,并可视化展示超出阈值的四个向量。