[发明专利]一种敏感信息提供和跟踪方法及装置有效
申请号: | 201610977429.5 | 申请日: | 2016-11-07 |
公开(公告)号: | CN108063742B | 公开(公告)日: | 2021-06-29 |
发明(设计)人: | 钟颖 | 申请(专利权)人: | 北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L29/12;G06F21/62 |
代理公司: | 中原信达知识产权代理有限责任公司 11219 | 代理人: | 张一军;姜劲 |
地址: | 100195 北京市海淀区杏石口路6*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 敏感 信息 提供 跟踪 方法 装置 | ||
本发明提供一种敏感信息提供和跟踪方法及装置,在敏感信息中加入调用者的相关信息,在不影响敏感信息阅读的情况下,可以跟踪到相关人员对敏感信息的调用情况,使得当有调用者泄漏敏感信息时可以跟踪泄密来源。本发明的敏感信息提供和跟踪方法包括:接收调用者对敏感信息的调用请求,该调用请求具有该调用者的身份认证数据;根据身份认证数据验证调用者的权限,当调用者具备相应的权限时,产生该调用者的唯一序号,并确定调用请求所请求的信息文本;转换信息文本,使得把唯一序号以密文的形式包含在经转换的信息文本中而不影响信息文本的阅读;返回转换的信息文本给调用者,其中,在转换的信息文本能够提取相应调用者的唯一序号。
技术领域
本发明涉及计算机及其软件技术领域,特别地涉及一种敏感信息提供和跟踪方法及装置。
背景技术
在信息时代,敏感信息的泄漏给企业系统造成很大的信息安全隐患,因此敏感信息的管理不容忽视。所谓敏感信息,是指当其丢失、不当使用或未经授权而被人接触或修改时,将不利于国家利益或政府计划的实行,或者不利于个人依法享有的个人隐私权的所有信息。
对于企业系统,例如电商企业,敏感信息包含但不限于以下信息:用户姓名、用户联系电话、送货地址、订单金额等。由于电商企业对外部用户通常都有严格的权限控制,因此,现有电商企业中敏感信息的泄漏大多由内部人员泄漏出去,对于这种情况,目前电商企业采用的解决方案通常是通过严格的权限控制和分级的数据使用来避免敏感信息的外泄。
然而,由于电商企业内部人员较多,权限控制比较困难,一旦发生敏感信息外泄的情况,往往难以追踪外泄的源头,造成对内威胁力不够,损失难以挽回。
发明内容
有鉴于此,本发明提供一种敏感信息提供和跟踪方法及装置,在敏感信息中加入调用者的相关信息,在不影响敏感信息阅读的情况下,可以跟踪到相关人员对敏感信息的调用情况,使得当有调用者泄漏敏感信息时可以跟踪泄密来源。
为实现上述目的,根据本发明的一个方面,提供了一种敏感信息提供和跟踪方法。
一种敏感信息提供和跟踪方法,包括:接收调用者对敏感信息的调用请求,该调用请求具有该调用者的身份认证数据;根据所述身份认证数据验证所述调用者的权限,当所述调用者具备相应的权限时,产生该调用者的唯一序号,并确定所述调用请求所请求的信息文本;转换所述信息文本,使得把所述唯一序号以密文的形式包含在经转换的信息文本中而不影响所述信息文本的阅读;返回所述转换的信息文本给所述调用者,其中,在所述转换的信息文本能够提取相应调用者的唯一序号。
可选地,所述唯一序号的二进制数表示的长度是N,N是正整数,所述的转换所述信息文本包括:选择所述信息文本的文本段,该文本段包括连续N个字符,使得按顺序所述唯一序号的二进制数表示的每位二进制数对应该文本段的一个字符,对所述唯一序号的二进制数表示的每位二进制数,执行该二进制数与对应的字符的二进制码的末位数字的第一逻辑运算,并且根据运算结果在该字符后面增补空格,所增补空格的数量与该运算结果相对应;以及,提取相应调用者的唯一序号包括:去除所述转换的信息文本中包括所选择文本段的部分的增补空格,然后根据相应字符后面被去除的增补空格的数量,将这些字符的二进制码的末位数字与预设二进制数字执行第二逻辑运算,得到N个运算结果,根据所述运算结果组成的二进制序列得到所述调用者的唯一序号。
可选地,所述第一逻辑运算为异或运算,并且,根据运算结果在该字符后面增补空格,包括:当所述字符非空格时,如果运算结果为0,则在该字符后面生成0个增补空格;如果运算结果为1,则在该字符后面生成1个增补空格;当所述字符是空格时,如果运算结果为0,则在该字符后面生成1个增补空格;如果运算结果为1,则在该字符后面生成2个增补空格。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司,未经北京京东尚科信息技术有限公司;北京京东世纪贸易有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201610977429.5/2.html,转载请声明来源钻瓜专利网。
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置