敏感信息异常流出监测方法、装置和服务器

    公开(公告)号:CN109413036A

    公开(公告)日:2019-03-01

    申请号:CN201811060582.7

    申请日:2018-09-12

    Abstract: 本发明公开了一种敏感信息异常流出监测方法、装置和服务器,其中,该监测方法包括:获取预设时间段内的访问信息;提取访问信息中敏感信息对应的访问位置信息;根据敏感信息对应的访问位置信息生成与预设时间段对应的敏感信息流向向量;根据敏感信息流向向量识别在预设时间段内出现敏感信息流出异常的情况。本发明实施例提供的敏感信息异常流出监测方法、装置和服务器,避免在数据平台之中嵌入监听式监控设备,从而避免向数据平台引入通信安全隐患,有利于保证通信安全。此外,本发明实施例提供的敏感信息异常流出监测方法无需对数据平台上的访问数据做镜像,从而避免了旁路式监控的大量硬件投入,有利于降低敏感信息异常流出的监测成本。

    一种数据脱敏方法、装置及电子设备

    公开(公告)号:CN112800476B

    公开(公告)日:2024-07-16

    申请号:CN202110323287.1

    申请日:2021-03-25

    Abstract: 本发明公开了一种数据脱敏方法、装置及电子设备,涉及数据处理技术领域,其中方法包括:根据待脱敏的原始编码数据生成目标数量级的全局保密整数,所述目标数量级的大小根据待脱敏数据的数据长度确定;根据所述全局保密整数得到阿贝尔群;在所述阿贝尔群中选取脱敏任务标识;根据所述脱敏任务标识和所述全局保密整数对原始编码数据进行编码,得到脱敏后的编码数据,整个脱敏过程未对编码类数据作任何变形,且整个脱敏过程仅通过计算一次大数据计算,即可实现可靠脱敏,提高了脱敏效率;同时在数据脱敏过程中将选取的脱敏任务标识加入了脱敏计算,使得在脱敏后数据提供方可以根据脱敏过程中使用的脱敏任务标识,在发生疑似数据泄露时进行溯源。

    可信CPU系统、读写请求及DMA数据的可信检查方法

    公开(公告)号:CN111460461B

    公开(公告)日:2023-06-06

    申请号:CN202010259512.5

    申请日:2020-04-03

    Abstract: 本发明公开了一种可信CPU系统、读写请求及DMA数据的可信检查方法,其中,可信CPU系统包括:主处理器、可信检查协处理器及高速缓冲存储器;主处理器,包括处理器和检查模块,处理器用于接收读写请求;检查模块用于检查读写请求是否符合规则高速缓冲存储器;如果读写请求不符合规则高速缓冲存储器,检查模块用于将读写请求发送至可信检查协处理器;可信检查协处理器用于判断读写请求是否可信;如果读写请求不可信,则可信检查协处理器用于向处理器反馈通知信息,处理器用于拒绝执行读写请求。通过实施本发明的可信CPU系统,保证了计算机终端执行的每一个读写请求都是安全可信的,避免了不安全因素对计算机系统的攻击,保证了计算机系统运行的安全性。

    一种数据资产质量检测方法和检测装置

    公开(公告)号:CN115481240A

    公开(公告)日:2022-12-16

    申请号:CN202110606566.9

    申请日:2021-05-31

    Abstract: 本发明提供了一种数据资产质量检测方法和检测装置,该方法包括:获取待检测数据资产清单;对待检测数据资产清单进行关键词提取,构建关键词语料库;基于预设自定义词库对关键词语料库中的关键词进行特征类型的标注,并利用模型自动标注,构建检测特征关键词库;按照标注的特征类型,对检测特征关键词库与待检测数据资产清单进行映射,生成各数据资产特征清单;基于各特征类型对应的预设检测规则清单,分别对各数据资产特征清单进行数据资产质量检测,生成质量检测结果。根据标注的特征作为检测规则选取的索引,当数据质量检验时,能够快速的匹配出合适的检测规则,从而减少大量的重复工作,提高了数据质检的工作效率。

    一种双体系结构可信操作系统及方法

    公开(公告)号:CN110175457B

    公开(公告)日:2021-07-30

    申请号:CN201910275416.7

    申请日:2019-04-08

    Abstract: 本发明公开一种双体系结构可信操作系统及方法,该系统包括:普通计算内核,其中配置有可信计算内核代理,用于获取普通计算内核状态请求进行处理,并通过可信计算内核代理将内核语义进行语义解析发送给可信计算内核。可信计算内核,包括:内核策略模块,用于生成可信计算策略,解析普通计算内核语义;监控管理模块,对普通计算内核状态进行监测、度量、控制;硬件管理模块,用于根据可信计算策略对硬件资源进行分配与调度;内存管理模块,用于根据可信计算策略对内存资源进行分配与调度。通过实施本发明,可在不干扰系统业务的基础上主动保护系统运行,本申请的可信计算内核兼容多种计算架构,更适合业务软硬件环境多样化或高安全等级终端的应用。

Patent Agency Ranking