[发明专利]数据流转路径的绘制方法、装置、存储介质及电子设备有效
| 申请号: | 202111016082.5 | 申请日: | 2021-08-31 |
| 公开(公告)号: | CN113691423B | 公开(公告)日: | 2023-05-26 |
| 发明(设计)人: | 衡相忠;赵作法;刘作鑫;朱涛;胡绍勇 | 申请(专利权)人: | 上海观安信息技术股份有限公司 |
| 主分类号: | H04L43/045 | 分类号: | H04L43/045;H04L9/40 |
| 代理公司: | 北京中强智尚知识产权代理有限公司 11448 | 代理人: | 黄耀威 |
| 地址: | 200000 上海市浦东新*** | 国省代码: | 上海;31 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 数据 流转 路径 绘制 方法 装置 存储 介质 电子设备 | ||
1.一种数据流转路径的绘制方法,其特征在于,所述方法包括如下步骤:
采集预定时间段内访问目标服务器所产生的流量数据,获得流量数据集合;
确定所述流量数据集合中涉及敏感信息的流量数据为目标流量数据;
基于各目标流量数据的访问时间,从所述流量数据集合中筛选获得与各目标流量数据对应的第一流量数据;其中目标流量数据的访问时间早于第一流量数据的访问时间;
基于各所述目标流量数据以及与各所述目标流量数据对应的第一流量数据以及数据流转节点的节点属性信息,绘制以应用为节点的第一路径图、以接口为节点的第二路径图以及以账号为节点的第三路径图中的任意一种或几种;
其中,所述绘制以应用为节点的第一路径图包括:基于所述目标流量数据中的目标应用名称、目标流量数据中的目的网络地址、第一流量数据中的第一应用名称、第一流量数据中的源网络地址以及第一流量数据中的目的网络地址,确定目标应用直接访问和/或间接访问的目标第一应用;建立所述目标应用与各所述目标第一应用的第一层级访问关系;基于所述第一层级访问关系绘制与目标流量数据对应的、以应用为节点的第一路径图;
所述绘制以接口为节点的第二路径图包括:基于所述目标流量数据中的目标访问接口名称、目标流量数据中的目标访问接口地址、第一流量数据中的第一接口名称、第一流量数据中的源访问接口地址、第一流量数据中的目标访问接口地址,确定目标接口直接访问和/或间接访问的目标第一接口;建立所述目标接口与各所述目标第一接口的第二层级访问关系;基于所述第二层级访问关系绘制与目标流量数据对应的、以接口为节点的第二路径图;
所述绘制以账号为节点的第三路径图包括:基于所述目标流量数据中的目标账号名称、目标流量数据中的目的网络地址、第一流量数据中的第一账号名称、第一流量数据中的源网络地址以及第一流量数据中的目的网络地址,确定目标账号直接访问和/或间接访问的目标第一账号;建立所述目标账号与各所述目标第一账号的第三层级访问关系;基于所述第三层级访问关系绘制与目标流量对应的、以账号为节点的第三路径图。
2.如权利要求1所述的方法,其特征在于,所述方法还包括:
创建与各应用对应的应用日志表;
实时采集访问目标服务器的应用所产生的流量数据;
将采集的所述流量数据存储在对应的应用日志表中,以基于各所述应用日志表获取预定时间段内访问目标服务器所产生的流量数据。
3.如权利要求1所述的方法,其特征在于,所述敏感信息包括如下任意一种或几种:身份证号、手机号以及银行卡号;
所述流量数据中包含如下任意一种或几种信息:目标应用名称、源网络地址、目的网络地址、目标访问接口名称、目标访问接口地址、源访问接口地址、访问时间、登录账户、访问的数据库名称、访问的列表名称。
4.如权利要求1所述的方法,其特征在于,所述节点属性信息包括如下任意一种或几种:应用名称、接口名称以及账号名称;
所述基于各所述目标流量数据以及与各所述目标流量数据对应的第一流量数据以及数据流转节点的节点属性信息,绘制数据流转路径,具体包括:
基于所述目标流量数据中的目的网络地址、第一流量数据中的源网络地址、第一流量数据中的目的网络地址以及数据流转的应用名称,绘制与目标流量数据对应的、以应用为节点的第一路径图;
和/或,基于所述目标流量数据中的目标访问接口地址、第一流量数据中的源访问接口地址、第一流量数据中的目标访问接口地址以及数据流转的接口名称,绘制与目标流量对应的、以接口为节点的第二路径图;
和/或,基于所述目标流量数据中的账号名称、第一流量数据中的源网络地址、第一流量数据中的目的网络地址以及数据流转的账号名称,绘制与目标流量数据对应的、以账号为节点的第三路径图。
5.如权利要求4所述的方法,其特征在于,所述方法还包括:
基于各目标流量数据中携带的敏感信息的类型、敏感信息的类型与标签类型的对应关系为各所述目标流量数据添加标签;
基于各所述目标流量数据的标签类型,对与各所述目标流量数据对应的第一路径图、第二路径图以及第三路径图中的一种或几种进行标记。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海观安信息技术股份有限公司,未经上海观安信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111016082.5/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





