[发明专利]一种大数据安全防护方法及系统有效
申请号: | 202010731934.8 | 申请日: | 2020-07-27 |
公开(公告)号: | CN111832024B | 公开(公告)日: | 2021-09-24 |
发明(设计)人: | 梁玉娣;梁燕明 | 申请(专利权)人: | 东方财富信息股份有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56;G06F21/62 |
代理公司: | 上海天协和诚知识产权代理事务所 31216 | 代理人: | 吴立斐 |
地址: | 201801 上海*** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 安全 防护 方法 系统 | ||
本发明涉及数据安全处理技术领域,涉及一种大数据安全防护方法及系统。在该方法中,首先提取目标脚本文件中的文本特征信息和代码编写逻辑,其次通过筛选得到的目标信息字段来获取目标脚本文件的待分析源代码,然后构建待分析源代码的代码序列并查询得到目标代码序列从而确定目标脚本文件是第一脚本文件还是第二脚本文件。最后基于目标脚本文件的类别选用不同的识别方法来识别目标脚本文件是否为数据爬虫。本发明通过对脚本文件的源码以及编写逻辑进行分析,能够根据分析和识别得到的结果从源码层面来判断脚本文件是否为数据爬虫,从而可以快速、准确地识别出数据爬虫,对数据爬虫进行拦截或者销毁,确保设备间的数据交互的安全性和隐私性。
技术领域
本发明涉及数据安全处理技术领域,具体而言,特别涉及一种大数据安全防护方法及系统。
背景技术
数据爬虫是一种按照设定的方式或者逻辑自动地采集网页数据或者设备数据的软件程序或者脚本文件。数据爬虫通常可以用来进行数据分析,例如,先通过对数据进行清洗、抽取和转换,从而将数据做成标准化的数据,然后进行数据分析和挖掘,以获取数据的商业价值。由此可见,数据爬虫在一定程度上具有可取之处。
然而,随着现代社会的数据安全意识的增强,个人或者企业并不希望自身的用户数据或者行为数据随意地被数据爬虫所爬取,否则会导致一些隐私数据的丢失或者泄露。因此,在一些数据交互场景下,需要对数据爬虫进行拦截或者销毁。但是现如今的数据爬虫技术具有一定的隐蔽性,在进行数据交互时,数据服务器很难发现数据爬虫的存在。
发明内容
为改善相关技术中存在的上述技术问题,本发明提供了一种大数据安全防护方法及系统。
第一方面,提供一种大数据安全防护方法,应用于与智能终端通信的数据服务器,所述方法包括:
基于确定出的目标脚本文件对应的源码集合和文件结构数据,对所述目标脚本文件进行识别,以提取所述目标脚本文件中包括的文本特征信息以及代码编写逻辑;其中,所述目标脚本文件为所述数据服务器中的第一脚本文件或者所述智能终端中的第二脚本文件,所述文本特征信息是所述源码集合中的源代码的文本特征,所述代码编写逻辑与所述文件结构数据之间存在对应关系,所述对应关系用于表征所述源代码的编写逻辑;
通过筛选得到的所述文本特征信息中相对于所述代码编写逻辑存在调试标识的目标信息字段,获取所述目标脚本文件中代码唯一标识符不随所述目标信息字段的调整次数而更新的目标源代码,以作为所述目标脚本文件的待分析源代码;
构建所述待分析源代码的代码序列,从预设的序列集合中查询出与所述代码序列的匹配率最高的目标代码序列,根据所述目标代码序列唯一对应的签名信息确定所述代码序列对应的所述目标脚本文件是第一脚本文件还是第二脚本文件;
若所述目标脚本文件是所述第一脚本文件,则确定所述目标脚本文件在设定时段内的运行记录,根据所述运行记录识别所述目标脚本文件是否为数据爬虫;
若所述目标脚本文件是所述第二脚本文件,则根据接收到的与所述第二脚本文件对应的文件传输协议确定所述第二脚本文件的时序稳定参数,基于所述时序稳定参数识别所述目标脚本文件是否为数据爬虫。
可选地,确定所述目标脚本文件在设定时段内的运行记录,根据所述运行记录识别所述目标脚本文件是否为数据爬虫,包括:
从所述数据服务器的运行日志文件中提取与所述目标脚本文件对应的在设定时段内的运行记录;其中,所述设定时段根据所述数据服务器的运行日志文件的更新频率确定;
获取所述运行记录的记录信息的时刻分布列表以及各记录信息;根据所述记录信息的时刻分布列表判定所述运行记录是否存在可调信息类别和不可调信息类别;其中,所述可调信息类别用于表征记录信息中的记录签名可修改,所述不可调信息类别用于表征记录信息中的记录签名为固定签名;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东方财富信息股份有限公司,未经东方财富信息股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010731934.8/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置