[发明专利]敏感数据检测方法、装置、存储介质及设备有效
申请号: | 201911170799.8 | 申请日: | 2019-11-26 |
公开(公告)号: | CN111190833B | 公开(公告)日: | 2023-03-24 |
发明(设计)人: | 罗易 | 申请(专利权)人: | 腾讯云计算(北京)有限责任公司 |
主分类号: | G06F12/02 | 分类号: | G06F12/02;G06F16/23;G06F16/35;G06F21/62 |
代理公司: | 华进联合专利商标代理有限公司 44224 | 代理人: | 于丽君 |
地址: | 100089 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 敏感数据 检测 方法 装置 存储 介质 设备 | ||
1.一种敏感数据检测方法,其特征在于,包括:
当监测到应用程序通过内存调用函数进行内存调用事件时,执行预先加载在所述内存调用函数中的钩子函数;
通过所述内存调用函数中的钩子函数,识别所述应用程序在进行所述内存调用事件的过程中调用的内存块;
将所述应用程序调用的内存块更新至内存块列表;
对更新的内存块列表中数据进行敏感数据识别,得到敏感数据检测结果。
2.根据权利要求1所述的方法,其特征在于,所述内存调用函数包括内存申请函数以及内存访问函数。
3.根据权利要求1所述的方法,其特征在于,所述通过所述钩子函数,识别所述应用程序在进行所述内存调用事件的过程中调用的内存块包括:
通过所述钩子函数,监测所述应用程序在进行所述内存调用事件的过程中申请或者访问的目标内存块,并获取所述目标内存块对应的内存块标识。
4.根据权利要求1所述的方法,其特征在于,所述对所述内存块列表中内存块的内容进行敏感数据识别,得到敏感数据检测结果包括:
将所述内存块列表中内存块的内容与预设敏感词库中的预设敏感数据进行匹配,得到所述敏感数据检测结果。
5.根据权利要求4所述的方法,其特征在于,所述将所述内存块列表中内存块的内容与预设敏感词库中的预设敏感数据进行匹配之前,还包括:
获取已确定为敏感数据的初始数据;
对所述初始数据进行特征提取,得到敏感特征;
基于所述敏感特征进行数据扩充,得到扩充数据;
根据所述初始数据以及所述扩充数据,建立所述预设敏感词库。
6.根据权利要求1所述的方法,其特征在于,所述得到敏感数据检测结果之后,还包括:
对检测到的敏感数据进行敏感分级,确定检测到的敏感数据的敏感级别。
7.根据权利要求1所述的方法,其特征在于,还包括:
当监测到所述应用程序通过内存释放函数进行内存释放事件时,执行预先加载在所述内存释放函数中的钩子函数;
通过所述内存释放函数中的钩子函数,识别所述应用程序在进行所述内存释放事件的过程中释放的内存块;
将所述应用程序释放的内存块从所述内存块列表中删除,得到更新的内存块列表。
8.一种敏感数据检测装置,其特征在于,包括:
钩子函数执行模块,用于当监测到应用程序通过内存调用函数进行内存调用事件时,执行预先加载在所述内存调用函数中的钩子函数;
内存块识别模块,用于通过所述内存调用函数中的钩子函数,识别所述应用程序在进行所述内存调用事件的过程中调用的内存块;
内存块管理模块,用于将所述应用程序调用的内存块更新至内存块列表;
敏感数据检测模块,用于对更新的内存块列表中数据进行敏感数据识别,得到敏感数据检测结果。
9.一种计算机可读存储介质,存储有计算机程序,所述计算机程序被处理器执行时,使得所述处理器执行如权利要求1至7中任一项所述方法的步骤。
10.一种计算机设备,包括存储器和处理器,所述存储器存储有计算机程序,所述计算机程序被所述处理器执行时,使得所述处理器执行如权利要求1至7中任一项所述方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯云计算(北京)有限责任公司,未经腾讯云计算(北京)有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911170799.8/1.html,转载请声明来源钻瓜专利网。