[发明专利]风险评估方法及装置、计算机可存储介质在审
| 申请号: | 202011055765.7 | 申请日: | 2020-09-30 |
| 公开(公告)号: | CN114329133A | 公开(公告)日: | 2022-04-12 |
| 发明(设计)人: | 杨峰;黄莉莉;刘美琪 | 申请(专利权)人: | 中国电信股份有限公司 |
| 主分类号: | G06F16/951 | 分类号: | G06F16/951;G06F16/955;G06F16/957;G06F40/194;G06Q10/06 |
| 代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 王莉莉 |
| 地址: | 100033 *** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 风险 评估 方法 装置 计算机 存储 介质 | ||
本公开涉及风险评估方法及装置、计算机可存储介质,涉及网络安全技术领域。风险评估方法包括:获取与目标系统对应的多个目标统一资源定位器URL;解析与每个目标URL对应的目标网页中的一个或多个指定文本内容,得到一个或多个目标文本向量,一个指定文本内容对应一个目标文本向量;对于所述每个目标URL,确定每个目标文本向量的隐私类型;对于所述每个目标URL,根据一个或多个目标文本向量的隐私类型,确定所述一个或多个指定文本内容导致所述目标系统发生页面隐私泄漏的风险值。根据本公开,可以提高风险评估的效率和准确率。
技术领域
本公开涉及网络安全技术领域,特别涉及风险评估方法及装置、计算机可存储介质。
背景技术
为满足业务的多样化需求,运营商体系开发并使用了各类业务运营系统,这些系统包含大量的前端Web(World Wide Web,全球广域网)页面,对使用者展示大量的个人信息。这些系统的前端Web页面所展示的个人信息有可能未按照合规要求实施控制措施。
相关技术中,通过人工检查或半人工检查的方式,判断目标系统是否可能发生页面隐私泄漏。
发明内容
发明人认为:相关技术,采用人工或半人工的方式进行风险评估,风险评估的效率和准确率较低。
针对上述技术问题,本公开提出了一种解决方案,可以提高风险评估的效率和准确率。
根据本公开的第一方面,提供了一种风险评估方法,包括:获取与目标系统对应的多个目标统一资源定位器URL;解析与每个目标URL对应的目标网页中的一个或多个指定文本内容,得到一个或多个目标文本向量,一个指定文本内容对应一个目标文本向量;对于所述每个目标URL,确定每个目标文本向量的隐私类型;对于所述每个目标URL,根据一个或多个目标文本向量的隐私类型,确定所述一个或多个指定文本内容导致所述目标系统发生页面隐私泄漏的风险值。
在一些实施例中,所述一个或多个指定文本内容为多个,所述一个或多个目标文本向量为多个,多个目标文本向量包括隐私类型为第一隐私类型的至少一个第一目标文本向量,所述第一隐私类型包括多种第一子类型,确定所述一个或多个指定文本内容导致所述目标系统发生页面隐私泄漏的风险值包括:根据所述至少一个第一目标文本向量的第一子类型,确定第一目标文本向量空间与参考隐私特征向量空间之间的相似度,所述第一目标文本向量空间包括所述至少一个第一目标文本向量,所述参考隐私特征向量空间包括一个或多个参考隐私特征向量;根据所述相似度,确定与所述至少一个第一目标文本向量对应的指定文本内容导致所述目标系统发生页面隐私泄漏的风险值,所述风险值与所述相似度成正相关。
在一些实施例中,根据所述至少一个第一目标文本向量的第一子类型,确定第一目标文本向量空间与参考隐私特征向量空间之间的相似度包括:获取与所述至少一个第一目标文本向量的第一子类型对应的类型权重值;根据所述至少一个第一目标文本向量在所述目标网页中出现的频次、以及至少一个类型权重值,确定第一目标文本向量空间与参考隐私特征向量空间之间的相似度。
在一些实施例中,根据所述至少一个第一目标文本向量在所述目标网页中出现的频次、以及至少一个类型权重值,确定第一目标文本向量空间与参考隐私特征向量空间之间的相似度包括:
对于每个第一目标文本向量,根据所述至少一个第一目标文本向量在所述目标网页中出现的频次、以及与所述至少一个类型权重值,确定所述每个第一目标文本向量的敏感权重值,所述敏感权重值与每个第一目标文本向量的隐私敏感程度成正相关;根据所述至少一个第一目标文本向量的敏感权重值,确定第一目标文本向量空间与参考隐私特征向量空间之间的相似度。
在一些实施例中,所述至少一个第一目标文本向量为多个,确定每个第一目标文本向量的敏感权重值包括:对于每个第一目标文本向量,根据各个第一目标文本向量的频次与类型权重值的乘积的平方和、以及所述每个第一目标文本向量的频次与类型权重值的乘积,确定所述每个第一目标文本向量的敏感权重值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011055765.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:具有伪造检测标记的个人消费品产品及认证方法和系统
- 下一篇:自动上料机





