[發(fā)明專利]一種防止泄密的方法、設(shè)備及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201210493045.8 | 申請(qǐng)日: | 2012-11-28 |
| 公開(kāi)(公告)號(hào): | CN102970298A | 公開(kāi)(公告)日: | 2013-03-13 |
| 發(fā)明(設(shè)計(jì))人: | 王奇飛 | 申請(qǐng)(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 廣州三環(huán)專利代理有限公司 44202 | 代理人: | 郝傳鑫;熊永強(qiáng) |
| 地址: | 518129 廣東*** | 國(guó)省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 防止 泄密 方法 設(shè)備 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全領(lǐng)域,一種防止泄密的方法、設(shè)備及系統(tǒng)
背景技術(shù)
隨著信息技術(shù)的飛速發(fā)展,使用計(jì)算機(jī)通過(guò)網(wǎng)絡(luò)進(jìn)行信息的傳輸方式,已成為日常辦公、通訊交流和協(xié)作互動(dòng)中重要的信息交互方式。但是,使用計(jì)算機(jī)通過(guò)網(wǎng)絡(luò)進(jìn)行信息的傳輸在提高工作效率的同時(shí),使用計(jì)算機(jī)通過(guò)網(wǎng)絡(luò)進(jìn)行信息的傳輸過(guò)程中,或者計(jì)算機(jī)存儲(chǔ)信息的過(guò)程中存在一定的信息泄密的安全隱患。
目前,解決上述信息泄密的安全隱患主要采用數(shù)據(jù)防泄漏(Data?LeakagePrevention,DLP)技術(shù),該技術(shù)主要通過(guò)如下方式來(lái)解決信息泄密的安全隱患:
郵件服務(wù)器接收到用戶發(fā)送郵件,并將接收到的郵件發(fā)送至DLP檢測(cè)服務(wù)器;
DLP檢測(cè)服務(wù)器解析郵件內(nèi)容,分離出郵件頭、正文和附件,并對(duì)附件內(nèi)容進(jìn)行解析和提取,根據(jù)預(yù)先設(shè)置的策略對(duì)郵件頭、正文附件內(nèi)容進(jìn)行檢測(cè),若發(fā)現(xiàn)有企業(yè)的敏感信息時(shí),DLP檢測(cè)服務(wù)器阻止郵件向下一個(gè)郵件用戶代理設(shè)備;
DLP檢測(cè)服務(wù)器生成提示性郵件,并將該提示性郵件發(fā)送至用戶的郵箱,以通知用戶上述郵件存在企業(yè)的敏感信息,該郵件已被阻止發(fā)送。
但上述技術(shù)中,當(dāng)用戶發(fā)送的郵件帶有口令保護(hù)的文件時(shí),DLP檢測(cè)服務(wù)器就無(wú)法對(duì)該郵件內(nèi)容進(jìn)行提取,從而無(wú)法檢測(cè)該郵件內(nèi)容是否包含企業(yè)的敏感信息。從而無(wú)法防止口令保護(hù)的文件的泄密。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例提供了一種防止泄密的方法,可以防止口令保護(hù)的文件的泄密。
本發(fā)明第一方面提供一種防止泄密的方法,包括:
獲取當(dāng)前文件的保護(hù)口令信息;
對(duì)所述當(dāng)前文件進(jìn)行哈希進(jìn)運(yùn)算,獲得哈希運(yùn)算結(jié)果;
生成所述保護(hù)口令信息與所述哈希運(yùn)算結(jié)果的映射關(guān)系信息,并將所述映射關(guān)系信息發(fā)送至檢測(cè)設(shè)備,以使所述檢測(cè)設(shè)備測(cè)到所述當(dāng)前文件需要向外發(fā)送時(shí),由所述檢測(cè)設(shè)備對(duì)所述當(dāng)前文件進(jìn)行哈希運(yùn)算,并基于運(yùn)算得到的哈希運(yùn)算結(jié)果從所述映射關(guān)系信息中獲取到所述保護(hù)口令信息,并使用所述保護(hù)口令信息解密所述當(dāng)前文件,以及讀取所述當(dāng)前文件所包含的內(nèi)容,在檢測(cè)所述當(dāng)前文件所包含的內(nèi)容存在企業(yè)的敏感信息時(shí),阻止所述當(dāng)前文件向外發(fā)送。
結(jié)合第一方面,在第一種可能的實(shí)現(xiàn)方式中,所述獲取當(dāng)前文件的保護(hù)口令信息包括:
使用對(duì)應(yīng)于當(dāng)前文件的文件類型的監(jiān)控模塊獲取所述當(dāng)前文件的保護(hù)口令信息,所述對(duì)應(yīng)于所述當(dāng)前文件的文件類型的監(jiān)控模塊是從預(yù)先配置的多個(gè)監(jiān)控模塊中選擇出的;或者
使用預(yù)先配置的對(duì)應(yīng)于多種文件類型的監(jiān)控模塊獲取當(dāng)前文件的保護(hù)口令信息。
結(jié)合第一方面或第一方面的第一種可能的實(shí)現(xiàn)方式,在第二種可能的實(shí)現(xiàn)方式中,所述獲取當(dāng)前文件的保護(hù)口令信息包括:
通過(guò)攔截用于生成當(dāng)前文件的保護(hù)口令信息的消息獲取到所述保護(hù)口令信息,所述消息是根據(jù)用戶操作而生成的;或者
通過(guò)攔截當(dāng)前文件的保護(hù)口令輸入框生成的文本內(nèi)容獲取所述保護(hù)口令信息。
結(jié)合第一方面或第一方面的第一種可能的實(shí)現(xiàn)方式,在第三種可能的實(shí)現(xiàn)方式中,所述對(duì)所述當(dāng)前文件進(jìn)行哈希進(jìn)運(yùn)算之前,所述方法還包括:
攔截用于保存所述當(dāng)前文件的動(dòng)作;
所述對(duì)所述當(dāng)前文件進(jìn)行哈希進(jìn)運(yùn)算包括:
當(dāng)攔截到所述動(dòng)作時(shí),對(duì)所述當(dāng)前文件進(jìn)行哈希進(jìn)運(yùn)算。
結(jié)合第一方面的第三種可能的實(shí)現(xiàn)方式,在第四種可能的實(shí)現(xiàn)方式中,所述生成所述保護(hù)口令信息與所述哈希運(yùn)算結(jié)果的映射關(guān)系信息包括:
獲取攔截到所述動(dòng)作時(shí)處理所述當(dāng)前文件的進(jìn)程的上下文;
根據(jù)所述上下文選擇出在所述上下文對(duì)應(yīng)的進(jìn)程上獲取的所述保護(hù)口令信息;
建立所述所述保護(hù)口令信息與所述哈希運(yùn)算結(jié)果的映射關(guān)系信息。
本發(fā)明第二方面提供一種防止泄密的方法,包括:
當(dāng)檢測(cè)到當(dāng)前文件需要向外發(fā)送時(shí),對(duì)所述當(dāng)前文件進(jìn)行哈希運(yùn)算,獲得哈希運(yùn)算結(jié)果;
基于所述哈希運(yùn)算結(jié)果從預(yù)先獲取的映射關(guān)系信息中獲取到所述保護(hù)口令信息,所述映射關(guān)系信息是指保護(hù)口令信息與哈希運(yùn)算結(jié)果的映射關(guān)系信息;
使用所述保護(hù)口令信息解密所述當(dāng)前文件,讀取所述當(dāng)前文件所包含的內(nèi)容;
檢測(cè)所述當(dāng)前文件所包含的內(nèi)容是否存在企業(yè)的敏感信息,若當(dāng)前文件所包含的內(nèi)容存在企業(yè)的敏感信息時(shí),阻止所述當(dāng)前文件向外發(fā)送。
結(jié)合第二方面,在第一種可能的實(shí)現(xiàn)方式中,所述使用所述保護(hù)口令信息解密所述當(dāng)前文件包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.17sss.com.cn/pat/books/201210493045.8/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 一種數(shù)據(jù)庫(kù)讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗(yàn)設(shè)備、驗(yàn)證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動(dòng)設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點(diǎn)設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)





