一种多维度的互联网敏感信息探测方法、系统及设备技术方案

技术编号:36419611 阅读:12 留言:0更新日期:2023-01-20 22:26
本申请公开了一种多维度的互联网敏感信息探测方法、系统及设备,涉及网络信息安全技术领域,根据敏感信息标识设置信息探测任务,不同所述敏感信息种类的不同标识不同;将所述信息探测任务设置探测频度并分配探测渠道;根据所述探测频度和探测渠道进行任务探测获取第一探测数据;将所述第一探测数据进行筛查获得第二探测数据,所述第二探测数据用于评估敏感信息安全度。利用敏感信息的标识通过多个探测渠道进行敏感信息的探测,并对探测到的数据进行分析,以确保探测到的信息准确性。最后根据探测到的数据与原始敏感信息标识进行比对获得目标相关性,进而对敏感信息安全度进行评估,相比传统方式提高了敏感信息外查的准确性。性。性。

【技术实现步骤摘要】
一种多维度的互联网敏感信息探测方法、系统及设备


[0001]本申请涉及网络信息安全
,具体涉及一种多维度的互联网敏感信息探测方法、系统及设备。

技术介绍

[0002]信息化时代为了避免企业敏感信息泄露事件频发,国家相继出台了数据安全法、网络安全法加强管理,进一步促使企业加大安全投入防范此类风险。但是,复杂的外部攻击形势下,黑客窃取企事业单位敏感数据并散布、售卖到网络。再加上企业内部管理不善,员工缺乏安全意识,将敏感文件、项目核心代码上传到网络上,容易造成无法掌控的数据泄露,规模较大的还可能对国家造成重大安全影响。
[0003]为此,如何在现如今的安全形势下,尽可能避免因敏感信息泄露而造成各方面的损失,已经成为企业安全建设的重要一环。传统技术中,企业为了防止敏感信息泄露一般采取内防和外查的方式。内防则是加大数据安全的强度,尽量避免敏感数据的泄露。外查则是针对对外界公开的数据进行筛查,以确定企业的敏感数据是否泄露。
[0004]但是,传统技术中的外查手段多是对指定的网络位置进行监测,并且往往渠道单一,无法准确的对外界信息进行筛查。

技术实现思路

[0005]本申请为了解决上述技术问题,提出了如下技术方案:第一方面,本申请实施例提供了一种多维度的互联网敏感信息探测方法,所述方法包括:根据敏感信息标识设置信息探测任务,不同所述敏感信息种类的不同标识不同;将所述信息探测任务设置探测频度并分配探测渠道;根据所述探测频度和探测渠道进行任务探测获取第一探测数据;将所述第一探测数据进行筛查获得第二探测数据,所述第二探测数据用于评估敏感信息安全度。
[0006]采用上述实现方式,利用敏感信息的标识通过多个探测渠道进行敏感信息的探测,并对探测到的数据进行分析,以确保探测到的信息准确性。最后根据探测到的数据与原始敏感信息进行比对获得目标相关性,进而对敏感信息安全度进行评估,相比传统方式提高了敏感信息外查的准确性。
[0007]结合第一方面,在第一方面第一种可能的实现方式中,所述根据敏感信息标识设置信息探测任务,包括:对所述敏感信息进行解析确定所述敏感信息的信息标识;根据所述信息标识确定所述敏感信息的探测列表;为所述所述探测列表分配目标ID建立目标任务条目。
[0008]结合第一方面第一种可能的实现方式,在第一方面第二种可能的实现方式中,所述根据探测频度和探测渠道进行任务探测获取第一探测数据,包括:根据所述目标ID生成与所述目标ID关联的任务ID;在数据库中为每个所述探测渠道建立独立的数据表,相同探测任务确定的所述探测渠道的数据表使用相同的任务ID;通过所述探测渠道根据信息标识
按照所述探测频度进行信息探测,并将探测的信息存储到对应的数据表中;探测完毕后读取数据库中带有相同任务ID的数据表获得同一探测任务的临时探测结果。
[0009]结合第一方面第二种可能的实现方式,在第一方面第三种可能的实现方式中,通过所述探测渠道根据信息标识按照所述探测频度进行信息探测,包括:根据所述探测频度对第一探测渠道进行初步敏感信息探测测试,所述第一探测渠道为同一探测任务中的任一探测渠道;获取所述第一探测渠道的反馈响应;如果所述反馈响应为限制反爬,则调用IP代理池通过所述第一探测渠道进行敏感信息探测。
[0010]结合第一方面第三种可能的实现方式,在第一方面第四种可能的实现方式中,调用IP代理池通过所述第一探测渠道进行敏感信息探测,包括:对所述IP代理池内的IP代理进行状态确定;如果第一IP代理为过期代理,则将所述第一IP代理从所述IP代理池剔除;或者,如果所述第一IP代理为第一探测渠道的无效IP代理,则将所述第一IP代理进行标记,并通过其他探测渠道对所述第一IP代理进行筛查。
[0011]结合第一方面第四种可能的实现方式,在第一方面第五种可能的实现方式中,所述通过其他探测渠道对所述第一IP代理进行筛查,包括:调用所述第一IP代理通过第二探测渠道进行敏感信息探测,所述第二探测渠道为除所述第一探测渠道以外的任一探测渠道;如果所述第二探测渠道可以利用所述第一IP代理进行敏感信息探测,则保留所述第一IP代理,否则,从所述IP代理池剔除。
[0012]结合第一方面第二至五种任一可能的实现方式,在第一方面第六种可能的实现方式中,所述将所述第一探测数据进行筛查获得第二探测数据,包括:将所述临时探测结果根据不同的探测渠道使用的唯一性字段去重获得第一数据;预设过滤条目对去所述第一数据的干扰内容进行过滤获得第二数据;根据所述探测任务的信息标识确定所述第二数据的目标相关性;按照确定出的目标相关性程度对所述第二数据进行评分获得所述第二探测数据。
[0013]结合第一方面第六种可能的实现方式,在第一方面第七种可能的实现方式中,按照预设分数区间从所述第二探测数据选取探测数据与原始敏感信息标识进行比对,通过比对结果进行敏感信息告警。
[0014]第二方面,本申请实施例提供了一种多维度的互联网敏感信息探测系统,所述系统包括:任务设置模块,用于根据敏感信息标识设置信息探测任务,不同所述敏感信息种类的不同标识不同;探测渠道分配模块,用于将所述信息探测任务设置探测频度并分配探测渠道;信息探测模块,用于根据所述探测频度和探测渠道进行任务探测获取第一探测数据;数据处理模块,用于将所述第一探测数据进行筛查获得第二探测数据,所述第二探测数据用于评估敏感信息安全度。
[0015]第三方面,本申请实施例提供了一种设备,包括:存储器、处理器及存储在存储器上的计算机程序,进行敏感信息探测时,所述处理器读取所述计算机程序,执行第一方面或第一方面任一可能实现方式所述的多维度的互联网敏感信息探测方法,根据信息探测任务进行敏感信息探测。
附图说明
[0016]图1为本申请实施例提供的一种多维度的互联网敏感信息探测方法的流程示意
图;图2为本申请实施例提供的一种多维度的互联网敏感信息探测系统的示意图;图3为本申请实施例提供的一种设备的示意图。
具体实施方式
[0017]下面结合附图与具体实施方式对本方案进行阐述。
[0018]图1为本申请实施例提供的一种多维度的互联网敏感信息探测方法的流程示意图,参见图1,本实施例中的多维度的互联网敏感信息探测方法包括:S101,根据敏感信息标识设置信息探测任务,不同所述敏感信息种类的不同标识不同。
[0019]本实施例中首先对所述敏感信息进行解析确定所述敏感信息的信息标识;根据所述信息标识确定所述敏感信息的探测列表;为所述所述探测列表分配目标ID建立目标任务条目。
[0020]一次进行探测的敏感信息可以是一条,也可是是多条,而且敏感信息的类型也会存在不同。比如有的敏感信息是文字内容的,则其信息标识一般为关键字。如果是源代码包,则信息标识为源代码包名。还有一种就是企业内部的网站链接,而且对外并没有公开的,则其信息标识为域名。上述只是对几种类型进行简单举例,具体情况中敏感信息的内容还会存在其他形式。
[0021]本申请实施例中,提供本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种多维度的互联网敏感信息探测方法,其特征在于,所述方法包括:根据敏感信息标识设置信息探测任务,不同所述敏感信息种类的不同标识不同;将所述信息探测任务设置探测频度并分配探测渠道;根据所述探测频度和探测渠道进行任务探测获取第一探测数据;将所述第一探测数据进行筛查获得第二探测数据,所述第二探测数据用于评估敏感信息安全度。2.根据权利要求1所述的多维度的互联网敏感信息探测方法,其特征在于,所述根据敏感信息标识设置信息探测任务,包括:对所述敏感信息进行解析确定所述敏感信息的信息标识;根据所述信息标识确定所述敏感信息的探测列表;为所述所述探测列表分配目标ID建立目标任务条目。3.根据权利要求2所述的多维度的互联网敏感信息探测方法,其特征在于,所述根据探测频度和探测渠道进行任务探测获取第一探测数据,包括:根据所述目标ID生成与所述目标ID关联的任务ID;在数据库中为每个所述探测渠道建立独立的数据表,相同探测任务确定的所述探测渠道的数据表使用相同的任务ID;通过所述探测渠道根据信息标识按照所述探测频度进行信息探测,并将探测的信息存储到对应的数据表中;探测完毕后读取数据库中带有相同任务ID的数据表获得同一探测任务的临时探测结果。4.根据权利要求3所述的多维度的互联网敏感信息探测方法,其特征在于,通过所述探测渠道根据信息标识按照所述探测频度进行信息探测,包括:根据所述探测频度对第一探测渠道进行初步敏感信息探测测试,所述第一探测渠道为同一探测任务中的任一探测渠道;获取所述第一探测渠道的反馈响应;如果所述反馈响应为限制反爬,则调用IP代理池通过所述第一探测渠道进行敏感信息探测。5.根据权利要求4所述的多维度的互联网敏感信息探测方法,其特征在于,调用IP代理池通过所述第一探测渠道进行敏感信息探测,包括:对所述IP代理池内的IP代理进行状态确定;如果第一IP代理为过期代理,则将所述第一IP代理从所述IP代理池剔除;或者,如果所述第一IP代理为第一探测渠道的无效IP代理,则将所...

【专利技术属性】
技术研发人员:刘阳吕绪银闫继文刘杰戴军崔晓鑫曹瑞
申请(专利权)人:山东星维九州安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1