基于网络全息图实时检测敏感数据泄露的方法、系统和存储介质
基本信息
申请号 | CN202110452676.4 | 申请日 | - |
公开(公告)号 | CN113141274A | 公开(公告)日 | 2021-07-20 |
申请公布号 | CN113141274A | 申请公布日 | 2021-07-20 |
分类号 | H04L12/24;H04L12/26;H04L29/06 | 分类 | 电通信技术; |
发明人 | 邹锋 | 申请(专利权)人 | 合肥全息网御科技有限公司 |
代理机构 | 昆明合众智信知识产权事务所 | 代理人 | 孙悦 |
地址 | 230088 安徽省合肥市高新区望江西路800号创新产业园一期D8栋5楼502室、502室 | ||
法律状态 | - |
摘要
摘要 | 本发明提供一种基于网络全息图实时检测敏感数据泄露的方法、系统、检测装置和存储介质,包括以下步骤:获取网络流量,根据使用的传输协议,将应用层内容数据包重组、复原;根据设定的敏感规则扫描数据包内容,将数据包内容分类,标记敏感等级;在数据包中获取一个会话中的用户信息、设备信息、软件应用信息以及软件应用所操纵的数据信息;根据历史信息确定用户、设备、软件应用和数据四个向量的正常行为基线,并将四个向量进行相互关联,构成网络全息图;将分类和标记敏感等级后的数据包内容与用户、设备、软件应用和数据四个向量的正常行为基线相比较,判断是否超出阈值;超出阈值后,进行报警,并可视化展示超出阈值的四个向量。 |
