[发明专利]一种敏感内容数据信息防护方法和系统有效
申请号: | 201710349292.3 | 申请日: | 2017-05-17 |
公开(公告)号: | CN107239713B | 公开(公告)日: | 2020-04-17 |
发明(设计)人: | 李晓妮 | 申请(专利权)人: | 北京溯斐科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 北京君尚知识产权代理有限公司 11200 | 代理人: | 邱晓锋 |
地址: | 100081 北京市海淀区中关*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 敏感 内容 数据 信息 防护 方法 系统 | ||
本发明涉及一种敏感内容数据信息防护方法和系统。该方法包括:1)设计基因字库文件,包括字符和字符的安全编码,每个字符的安全编码与该字符在标准字库中的标准编码形成多对一的映射关系;2)将基因字库文件设置为禁止嵌入模式,并进行整体加密后保存在服务器上,不直接在客户端的操作系统中安装;3)将标准字库中的标准编码转换为基因字库中相应字符的安全编码,并将需要保护的敏感内容数据对应的标准编码的字符转换为安全编码的字符后存储;4)在客户端部署打印监控服务程序,实时截获打印文档的内容数据,并过滤受保护的敏感内容数据。本发明解决了现有技术中通过安全字库加密技术防止数据泄密方面存在的安全性相对较低的问题。
技术领域
本发明属于安全文档防护技术领域,具体涉及一种敏感内容数据信息防护方法和系统。
背景技术
随着信息技术的发展,各行各业在生产、管理上信息化程度日益提高,以电子文档形式保存的商业涉密数据已经成为企业的重要资产。电子文档和传统的纸质文档相比,具有许多先天的优良特性,如:易于保存、节约资源、传播方便等。现在越来越多的企业,将企业涉密重要资料的保存已经开始由传统纸质文档向电子文档转移,如:企业战略计划书、工程设计图纸、重要名单资料等等。特别地,随着Web2.0技术为基础的博客、微博、电商、社交网络等新兴服务和物联网以前所未有的发展速度产生了类型繁多的数据,而云计算为数据的存储提供了基础平台,这一切造就了大数据的到来。大数据中蕴藏着巨大的价值,是企业的宝贵财富。但大数据同时也带来了巨大的挑战,比如日益显著的个人隐私数据泄密问题。个人隐私泄露的频繁发生威胁到个人的生活安全,也成为影响社会治安的主要因素。因此,随着企业拥有的数据量的不断增加,如果没有好的数据安全防护策略,尽力降低发生数据信息泄密的风险,将会对企业甚至整个社会都产生不良的影响。为此,很多研究机构和企事业单位对数据信息防泄密技术研究。
目前对于敏感内容数据信息的防护技术研究中,比较流行的做法是基于文件加密技术,即通过透明加解密技术进行敏感信息数据防泄密。基本原理为:操作系统上安装特殊的文件过滤驱动,当涉密文档在磁盘中发生读写操作时,能够在对文档完成透明加解密。当应用程序将涉密数据写入磁盘的时候过滤驱动对写入数据加密;当应用程序读取磁盘上的涉密数据时过滤驱动对读取数据解密。基于透明加解密技术的防泄密系统,能够在用户无感知状态下完成涉密数据的加解密,同时当涉密数据被窃取时,也只能得到加密后的涉密数据。在实现层次上,文件系统过滤驱动比较灵活,客户的接受程度高,但实现代价最高,也最复杂,而且速度上不占优势,尤其对于大数据量文件进行透明加解密时,文件的实时读取和存储的速度会受到影响。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京溯斐科技有限公司,未经北京溯斐科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710349292.3/2.html,转载请声明来源钻瓜专利网。
- 内容再现系统、内容提供方法、内容再现装置、内容提供装置、内容再现程序和内容提供程序
- 内容记录系统、内容记录方法、内容记录设备和内容接收设备
- 内容服务系统、内容服务器、内容终端及内容服务方法
- 内容分发系统、内容分发装置、内容再生终端及内容分发方法
- 内容发布、内容获取的方法、内容发布装置及内容传播系统
- 内容提供装置、内容提供方法、内容再现装置、内容再现方法
- 内容传输设备、内容传输方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容发送设备、内容发送方法、内容再现设备、内容再现方法、程序及内容分发系统
- 内容再现装置、内容再现方法、内容再现程序及内容提供系统
- 内容记录装置、内容编辑装置、内容再生装置、内容记录方法、内容编辑方法、以及内容再生方法
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置