安全公司报告
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111536914.6 (22)申请日 2021.12.15 (71)申请人 合肥赛猊腾龙信息技 术有限公司 地址 230000 安徽省合肥市经济技 术开发 区翠微路6号海恒大厦326室 (72)发明人 张晶 (74)专利代理 机构 合肥正则元起专利代理事务 所(普通合伙) 3416 0 代理人 杨润 (51)Int.Cl. H04L 9/40(2022.01) H04L 12/46(2006.01) (54)发明名称 利用网络环境信任程度技术选择数据 防泄 露策略的方法 (57)摘要 本发明公开了利用网络环境信任程度技术 选择数据防泄露策略的方法, 涉及数据安全技术 领域, 包括: 通过策略组管理模块在管理平台上 增加针对不同安全级别的防泄露策略组; 通过网 络环境信任度感知模块实时监督网络环境的变 化情况, 对于新上线的链接, 判断该网络链接是 物理链接/虚拟链接, 判断通过此链接是否可 以 和内网的网络防泄露设备完成握手, 根据判断结 果标记链接类型; 当准备外发文件时, 判断该进 程是否在防泄露策略允许的进程白名单中, 判断 该链接是否途经了可用设备名单中的网络数据 防泄露设备以及外发文件是否包含 敏感信息, 根 据判断结果进行敏感信息外发控制, 自动选择适 应的防泄露策略, 有效减少数据泄漏途径, 提高 数据安全性。 权利要求书2页 说明书6页 附图1页 CN 114221812 A 2022.03.22 CN 114221812 A 1.利用网络环境信任程度技术选择数据防泄露策略的方法, 其特征在于, 包括网络环 境信任度感知模块和策略组管理模块, 具体步骤如下: 步骤一: 通过策略组管理模块在管理平台上增加针对不同安全级别的防泄露策略组, 所述防泄露策略组包括物理内网安全策略组、 物理外网安全策略组、 半虚拟 内网安全策略 组以及全虚拟外网安全策略组; 步骤二: 通过网络环境信任度感知模块实时监督网络环境的变化情况, 具体表现为: 在 mini‑port层检查PC端网络链接是否可以访问网络数据防泄露设备; 检查有两种方式, 包 括: S1: 新上线的链接: PC端监控进程监控网络链接池, 发现有新建的网络链接时, 则记录; 判断该网络链接是物理链接还是虚拟链接; 判断通过 此网络链接是否可以和内网的网络防泄 露设备完成握 手; 根据判断结果标记 链接类型; S2: 准备外发文件时: 判断该进程是否在防泄 露策略允许的进程白名单中; 判断该网络链接是否途经了可用设备名单中的网络数据防泄 露设备; 判断外发文件是否包 含敏感信息; 根据判断结果进行敏感信息外发控制, 自动选择适应的防泄露策略, 然后根据当前环 境更换更适当的防泄 露策略。 2.根据权利要求1所述的利用网络环境信任程度技术选择数据防泄露策略的方法, 其 特征在于, 所述策略组管理模块的具体工作步骤为: 配置单元用于预先配置各种网络环境, 所述网络环境包括外网、 内网、 半虚拟内网以及 全虚拟外网; 创建单 元用于根据用户需求创建若干个不同安全级别的防泄 露策略组; 编辑单元分别连接配置单元与创建单元, 用于分别获取每种网络环境和每个防泄露策 略组, 并将每种网络环境添加至对应的防泄露策略组中, 生成网络环境和防泄露策略组的 映射关系表。 3.根据权利要求1所述的利用网络环境信任程度技术选择数据防泄露策略的方法, 其 特征在于, 判断通过此网络链接是否可以和内网的网络防泄露设备完成握手的具体过程如 下: 告知管理平台自身PC的网络链接变化, 即当时用到的各个网络链接信息; 从管理平台 获得网络防泄 露设备的GUID号和IP地址; 管理平台生成一对临时的非对称加密密钥, 一个发给PC端, 另一个发给网络防泄露设 备; 其中非对称加密 密钥不定时变更; PC端用接收到的一半密钥 对网络防泄露设备的GUID号和IP地址进行加密, 并将加密得 到的加密 密文发给对应IP的网络防泄 露设备; 该网络防泄露设备接收到加密密文后用自己的一半密钥解密, 判断是否与自身GUID和 IP一致, 将判断结果用自己的一半密钥加密后发还PC端; PC端用自己的一半密钥解密, 得到结果。 4.根据权利要求1所述的利用网络环境信任程度技术选择数据防泄露策略的方法, 其 特征在于, 根据判断结果标记 链接类型, 具体包括:权 利 要 求 书 1/2 页 2 CN 114221812 A 2若该网络链接是物理链接且能完成握 手, 则标记为物理内网链接; 若该网络链接是物理链接但不能完成握 手, 则标记为物理外网链接; 若该网络链接是虚拟链接且能完成握 手, 则标记为虚拟内网链接; 若该网络链接是虚拟链接但不能完成握 手, 则标记为虚拟外网链接 。 5.根据权利要求1所述的利用网络环境信任程度技术选择数据防泄露策略的方法, 其 特征在于, 管理平台上预先设定了允许访问敏感文件的进程白名单, 所述进程白名单包括 单位特定的浏览器和应用程序; PC端在获得对应的防泄露策略组时, 同时获得此进程白名 单。 6.根据权利要求1所述的利用网络环境信任程度技术选择数据防泄露策略的方法, 其 特征在于, 管理平台上预先链接了允许使用的网络数据防泄露设备, 形成一个可用设备名 单, PC端在获得对应的防泄 露策略组时, 同时获得 此可用设备名单。 7.根据权利要求1所述的利用网络环境信任程度技术选择数据防泄露策略的方法, 其 特征在于, 判断外发文件是否包 含敏感信息, 具体为: 文件内容识别采用文件拆解 技术和字符扫描OCR技 术; 通过文件拆解技术对文件头特征进行分析, 将其中的文字、 图片内容输出成通用格式, 通用格式包 含嵌套格式; 通过字符扫描OCR技术对文件中图形化的文字进行识别, 转换成功通用字符格 式, 以便 进行内容的识别分析。 8.根据权利要求1所述的利用网络环境信任程度技术选择数据防泄露策略的方法, 其 特征在于, 敏感信息的外发控制具体包括: 若进程白名单内的进程通过物理内网链接发送敏感文件, 则使用物理内网链接的安全 策略; 若进程白名单内的进程通过虚拟 内网链接发送敏感文件, 且此虚拟 内网链接没有桥 接其他链接, 则使用虚拟内网链接的安全策略; 若有桥接其他链接, 则禁用此虚拟内网链 接; 若进程白名单外的进程通过物理内网链接发送敏感文件, 则使用例外进程的物理内网 链接的安全策略; 若进程白名单外的进程通过虚拟 内网链接发送敏感文件, 则使用例 外进 程的虚拟内网链接的安全策略; 若通过外网链接发送敏感文件, 则被安全策略禁止 。权 利 要 求 书 2/2 页 3 CN 114221812 A 3
专利 利用网络环境信任程度技术选择数据防泄露策略的方法
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-03-18 23:35:01
上传分享
举报
下载
原文档
(477.4 KB)
分享
友情链接
GB-T 3795-2014 锰铁.pdf
齐齐哈尔市民用建筑节能管理办法.pdf
JR-T0171-2020 个人金融信息保护技术规范.pdf
GB 25972-2010 气体灭火系统及部件.pdf
GB-T 29832.1-2013 系统与软件可靠性 第1部分:指标体系.pdf
NY-T 3223-2018 日光温室设计规范.pdf
ISO 11515 2022 Gas cylinders — Refillable composite reinforced tubes of water capacity between 450 l and 3000 l — Design, construction and testing.pdf
法律法规 最高人民法院、最高人民检察院关于办理非法利用信息网络、帮助信息网络犯罪活动等刑事案件适用法律若干问题的解释2019-10-21.pdf
DB52-T 1124-2016 政府数据资源目录 第1部分:元数据描述规范 贵州省.pdf
ISO 27001 2022中文试译稿v1.0 - 汤季洪 老师.pdf
GM-T 0038-2014 证书认证密钥管理系统检测规范.pdf
JRT 0214-2021 金融网络安全 网络安全众测实施指南.pdf
GB-T 23011-2022 信息化和工业化融合 数字化转型 价值效益参考模型.pdf
GB-T 20271-2006 信息安全技术 信息系统通用安全技术要求.pdf
GB-T 38664.2-2020 信息技术 大数据 政务数据开放共享 第2部分:基本要求.pdf
T-CEC 664—2022 电力行业职业技能标准 电力网络安全员.pdf
GB-T 41619-2022 科学技术研究项目评价实施指南 基础研究项目.pdf
GB-T 37416-2019 洁净机器人通用技术条件.pdf
NB-T 10419-2020 空气源热泵烤烟房.pdf
奇安信 2021工业互联网安全发展与实践分析报告.pdf
交流群
-->
1
/
3
10
评价文档
赞助2元 点击下载(477.4 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。