[发明专利]一种隐私数据衍生图的构建方法在审
申请号: | 202111367854.X | 申请日: | 2019-12-13 |
公开(公告)号: | CN114036564A | 公开(公告)日: | 2022-02-11 |
发明(设计)人: | 徐文浩 | 申请(专利权)人: | 支付宝(杭州)信息技术有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62;G06F16/23;G06F16/26;G06F16/28 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 申亚辉 |
地址: | 310000 浙江省杭州市*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 隐私 数据 衍生 构建 方法 | ||
公开了一种隐私数据衍生图的构建方法。以企业内的用户隐私数据、数据库、操作权限、员工等对象为节点,以这些对象之间的关系或执行的操作为边,构建一个图结构(本文称之为隐私数据衍生图),也就是说,用图结构的方式表征这些对象之间的关系或执行的操作。在本方案中,可以将隐私数据衍生图与人工智能算法进行结合,发现违规获取用户隐私数据的员工。
技术领域
本说明书实施例涉及信息技术领域,尤其涉及一种隐私数据衍生图的构建方法。
背景技术
企业在向用户提供服务的过程中,往往会掌握一些用户隐私数据,例如用户的姓名、身份证号、人脸图片等。出于数据安全的考虑,企业有分析用户隐私数据在企业内部异常流转(如流转到没有权限的员工手中)的需求。
目前企业一般会采用逐一分析企业内员工的行为日志的方式来发现是否存在用户隐私数据的异常流转。
基于现有技术,需要一种更为有效的方式来分析用户隐私数据在企业内部的异常流转。
发明内容
为了解决现有的企业对用户隐私数据进行异常流转分析的方法效率太低的问题,本说明书实施例提供一种隐私数据衍生图的构建方法,技术方案如下:
根据本说明书实施例的第1方面,提供一种隐私数据衍生图的构建方法,所述隐私数据衍生图包括多个节点以及节点间的边,所述方法包括:
针对每个用户隐私数据,创建该用户隐私数据对应的数据节点,确定存储该用户隐私数据的数据库对应的存储节点,创建该数据节点与该存储节点之间的关系类边;
针对每个数据库,确定对该数据库执行过操作的操作权限对应的权限节点,以及创建该数据库对应的存储节点与该权限节点之间的操作类边;
针对每个操作权限,确定关联于该操作权限的每个员工对应的员工节点,以及创建该操作权限对应的权限节点与确定的每个员工节点之间的关系类边。
根据本说明书实施例的第2方面,提供一种基于第1方面所述方法构建的隐私数据衍生图的隐私数据异常流转分析方法,包括:
确定待分析的用户隐私数据;
在隐私数据衍生图中,确定可连接到所述用户隐私数据对应的数据节点的每个员工节点;
将确定的每个员工节点对应的员工加入到所述用户隐私数据对应的员工列表中;
其中,对于任一员工,若监测到该员工获取所述用户隐私数据,又确定该员工不在所述用户隐私数据对应的员工列表中,则确定该员工获取所述用户隐私数据的行为异常。
根据本说明书实施例的第3方面,提供一种基于第1方面所述方法构建的隐私数据衍生图的隐私数据异常流转分析方法,包括:
确定待分析的员工;
在隐私数据衍生图中,确定可连接到所述员工对应的员工节点的每个数据节点;
将确定的每个数据节点对应的用户隐私数据加入到所述员工对应的数据列表中;
其中,对于任一用户隐私数据,若监测到所述员工获取该用户隐私数据,又确定该用户隐私数据不在所述员工对应的数据列表中,则确定该员工获取所述用户隐私数据的行为异常。
本说明书实施例所提供的技术方案,以企业内的用户隐私数据、数据库、操作权限、员工等对象为节点,以这些对象之间的关系或执行的操作为边,构建一个图结构(本文称之为隐私数据衍生图),也就是说,用图结构的方式表征这些对象之间的关系或执行的操作。基于图结构可以全局性地了解用户隐私数据的流转情况,也就可以高效且准确地实现对用户隐私数据的异常流转分析。
在本方案中,可以将隐私数据衍生图与人工智能算法进行结合,发现违规获取用户隐私数据的员工。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于支付宝(杭州)信息技术有限公司,未经支付宝(杭州)信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111367854.X/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置