CN104156365B - 一种文件的监控方法、装置及系统 - Google Patents

一种文件的监控方法、装置及系统 Download PDF

Info

Publication number
CN104156365B
CN104156365B CN201310177229.8A CN201310177229A CN104156365B CN 104156365 B CN104156365 B CN 104156365B CN 201310177229 A CN201310177229 A CN 201310177229A CN 104156365 B CN104156365 B CN 104156365B
Authority
CN
China
Prior art keywords
file
sensitive
grade
feature words
sensitivity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201310177229.8A
Other languages
English (en)
Other versions
CN104156365A (zh
Inventor
梁坤
杨红
张勇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Mobile Group Hunan Co Ltd
Original Assignee
China Mobile Group Hunan Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Mobile Group Hunan Co Ltd filed Critical China Mobile Group Hunan Co Ltd
Priority to CN201310177229.8A priority Critical patent/CN104156365B/zh
Publication of CN104156365A publication Critical patent/CN104156365A/zh
Application granted granted Critical
Publication of CN104156365B publication Critical patent/CN104156365B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F40/00Handling natural language data
    • G06F40/20Natural language analysis
    • G06F40/205Parsing
    • G06F40/216Parsing using statistical methods

Abstract

本申请公开了一种文件的监控方法、装置及系统,用以解决现有技术中由于监控粒度较粗而出现的对文件约束过紧,或敏感文件泄露风险较大的问题。该方法确定文件中包含的各特征词,以及各特征词所在的敏感词库,并根据预设的每个敏感词库对应的敏感程度权值以及各特征词在该文件中出现的次数,确定该文件的敏感等级,根据该文件的敏感等级对该文件进行监控。由于上述方法除了可以判断一个文件是否为敏感文件以外,还可确定其敏感等级,并根据确定的敏感等级对该文件进行监控,因此实现了对文件的细粒度监控,避免了对敏感文件的约束过紧,而且,由于上述方法无需用户自行判断其是否为敏感文件,因此也降低了敏感文件泄露的风险。

Description

一种文件的监控方法、装置及系统
技术领域
本申请涉及通信技术领域,特别涉及一种文件的监控方法、装置及系统。
背景技术
电子信息技术的发展为企业办公带来了极大的便利,大大提高了工作效率,但同时也增加了重要文件泄露的风险。许多机构(如政府、企业、军队等)内部都有大量的敏感文件不能泄露到外部,但是,机构内部的工作人员可能有意或无意的将敏感文件泄露出去。
在现有技术中,主要采用以下两种方法避免敏感文件的泄露:
第一种、预先在系统中保存敏感词,针对存储的文件,判断该文件中是否存在预设的敏感词,若是,则确定该文件为敏感文件,根据预设的策略对该文件进行监控,否则,确定该文件为非敏感文件,不对该文件进行监控。
第二种、用户针对待上传的文件,设置该文件是否为敏感文件,若设置为敏感文件,则还可设置该文件的访问权限,将该待上传的文件以及相应的设置信息上传到系统保存,系统根据该文件的设置信息对该文件进行监控。
但是,在现有技术的第一种方法中,系统对于一个文件只能判断其是或不是敏感文件,并根据判断结果和预设策略对其进行监控,因此监控粒度较粗,很容易出现约束过紧的问题。而现有技术的第二种方法则需要用户自身具有判断一个文件是否为敏感文件的能力,一旦用户判断错误,就会造成敏感文件的泄露。
发明内容
本发明实施例提供一种文件的监控方法、装置及系统,用以解决现有技术中由于监控粒度较粗而出现的对文件约束过紧,或敏感文件泄露风险较大的问题。
本发明实施例提供的一种文件的监控方法,包括:
代理服务器接收上传的文件;并
对所述文件进行分词处理,得到所述文件中包含的各特征词;以及
针对每个特征词,根据预设的每个敏感词库中包含的特征词,确定该特征词所在的敏感词库;
根据预设的每个敏感词库对应的敏感程度权值,以及各特征词在所述文件中出现的次数,确定所述文件的敏感等级;
所述代理服务器将所述文件以及确定的所述文件的敏感等级发送给文件服务器保存,用于使所述文件服务器根据所述文件的敏感等级监控所述文件。
本发明实施例提供的一种文件的监控方法,包括:
文件服务器接收并保存代理服务器发送的文件以及所述文件的敏感等级;并
根据针对所述文件的敏感等级预设的监控策略,对所述文件进行监控。
本发明实施例提供的一种文件的监控装置,包括:
接收模块,用于接收上传的文件;
分词模块,用于对所述文件进行分词处理,得到所述文件中包含的各特征词;
库确定模块,用于针对每个特征词,根据预设的每个敏感词库中包含的特征词,确定该特征词所在的敏感词库;
等级确定模块,用于根据预设的每个敏感词库对应的敏感程度权值,以及各特征词在所述文件中出现的次数,确定所述文件的敏感等级;
发送模块,用于将所述文件以及确定的所述文件的敏感等级发送给文件服务器保存,用于使所述文件服务器根据所述文件的敏感等级监控所述文件。
本发明实施例提供的一种文件的监控装置,包括:
接收存储模块,用于接收并保存代理服务器发送的文件以及所述文件的敏感等级;
监控模块,用于根据针对所述文件的敏感等级预设的监控策略,对所述文件进行监控。
本发明实施例提供的一种文件的监控系统,包括:
代理服务器,用于接收上传的文件,对所述文件进行分词处理,得到所述文件中包含的各特征词;针对每个特征词,根据预设的每个敏感词库中包含的特征词,确定该特征词所在的敏感词库;根据预设的每个敏感词库对应的敏感程度权值,以及各特征词在所述文件中出现的次数,确定所述文件的敏感等级;将所述文件以及确定的所述文件的敏感等级发送给文件服务器;
所述文件服务器,用于接收并保存所述代理服务器发送的文件以及所述文件的敏感等级,根据针对所述文件的敏感等级预设的监控策略,对所述文件进行监控。
本发明实施例提供一种文件的监控方法、装置及系统,该方法确定文件中包含的各特征词,以及各特征词所在的敏感词库,并根据预设的每个敏感词库对应的敏感程度权值以及各特征词在该文件中出现的次数,确定该文件的敏感等级,根据该文件的敏感等级对该文件进行监控。由于上述方法除了可以判断一个文件是否为敏感文件以外,还可确定其敏感等级,并根据确定的敏感等级对该文件进行监控,因此实现了对文件的细粒度监控,避免了对敏感文件的约束过紧,而且,由于上述方法无需用户自行判断其是否为敏感文件,因此也降低了敏感文件泄露的风险。
附图说明
图1为本发明实施例提供的文件监控过程;
图2为本发明实施例提供的第一种文件的监控装置结构示意图;
图3为本发明实施例提供的第二种文件的监控装置结构示意图;
图4为本发明实施例提供的文件的监控系统结构示意图。
具体实施方式
本发明实施例根据文件中包含的特征词确定文件的敏感等级,并根据敏感等级对该文件进行监控,实现了对文件的细粒度监控,避免了对敏感文件的约束过紧,也降低了敏感文件泄露的风险。
下面结合附图对本申请优选的实施方式进行详细说明。
图1为本发明实施例提供的文件监控过程,具体包括以下步骤:
S101:代理服务器接收上传的文件。
在本发明实施例中,机构内部的用户要将文件上传到该机构的文件服务器存储时,可先通过安装在其终端上的客户端并使用其账号登录到系统,再将要上传的文件进行上传。本发明实施例中在用户的终端与文件服务器之间预置一个代理服务器,当用户将文件上传到文件服务器时,该文件先被代理服务器接收。
S102:对该文件进行分词处理,得到该文件中包含的各特征词。
代理服务器接收到用户上传的文件后,对该文件进行分词处理,以得到该文件中包含的各特征词。
具体的,代理服务器可先将接收到的文件转换为文本信息,再对转换的该文本信息进行分词处理,得到该文本信息中包含的各分词,最后将得到的各分词中除预设的无用词以外的分词确定为得到的特征词。
例如,代理服务器可先将接收到的各种格式的文件同一转换为.txt文本,再对转换后的.txt文本进行分词处理,得到.txt文本中的各分词。假设预设的无用词包括“的”、“地”、“个”,则代理服务器将得到的各分词中除“的”、“地”、“个”这三个分词以外的分词确定为接收到的文件中包含的特征词。
S103:针对每个特征词,根据预设的每个敏感词库中包含的特征词,确定该特征词所在的敏感词库。
在本发明实施例中,可预设至少两个敏感词库,并在每个敏感词库中保存若干个特征词。具体的,可先针对每个要保存在敏感词库中的特征词预设其对应的敏感值,用以表征该特征词的敏感程度,再将敏感值接近的若干个特征词保存在同一个敏感词库中,将敏感程度相差较大的特征词保存在不同的敏感词库中。这样,对于一个敏感词库来说,该敏感词库中保存的特征词的敏感程度均是相近的,因此,可根据该敏感词库中包含的各特征词,为该敏感词库设定对应的敏感程度权值,用来表征该敏感词库中包含的各敏感词的综合敏感程度。
例如,假设要将各特征词分别保存在2个敏感词库中,则可按照预先对每个特征词设定的敏感值从大到小的顺序对各特征词进行排序,再将排序后的各特征词分成2组,每组放入一个敏感词库中。针对一个敏感词库,则可将该敏感词库中各敏感词的敏感值的平均值确定为该敏感词库的敏感程度权值。
当然,也可采用其他方法设定每个敏感词库对应的敏感程度权值。
相应的,代理服务器确定了接收到的文件中包含的各特征词后,则可根据每个敏感词库中包含的特征词,确定该文件中包含的各特征词所在的敏感词库。
较佳的,针对接收到的文件中包含的一个特征词,代理服务器确定该特征词所在的敏感词库时,可采用布鲁姆过滤器进行确定。具体的,可针对每个敏感词库设置相应的布鲁姆过滤器,代理服务器在确定文件中的一个特征词是否保存在某个敏感词库中时,则可通过该敏感词库的布鲁姆过滤器进行判断。另外,一个敏感词库的布鲁姆过滤器需随着该敏感词库中特征词的更新而更新。
通过布鲁姆过滤器可有效提高代理服务器确定文件中包含的特征词所在的敏感词库的效率,从而可有效提高后续确定文件的敏感等级的效率。
S104:根据预设的每个敏感词库对应的敏感程度权值,以及各特征词在该文件中出现的次数,确定该文件的敏感等级。
在本发明实施例中,代理服务器确定了接收到的文件中包含的各特征词所在的敏感词库后,则可根据每个敏感词库对应的敏感程度权值,以及该文件中的各特征词在该文件中出现的次数,确定该文件的敏感等级。
具体的,代理服务器可针对该文件中包含的每个特征词,确定该特征词在该文件中出现的次数与该特征词所在的敏感词库对应的敏感程度权值的乘积,并确定分别针对该文件中的每个特征词确定的乘积相加的和值,最后根据预设的每个敏感等级对应的数值范围,确定该和值所在的数值范围对应的敏感等级,作为该文件的敏感等级。其中,每个敏感等级对应的数值范围可根据需要进行设定,如,可预设4个敏感等级,每个敏感等级分别对应不同的数值范围。
进一步的,代理服务器可采用公式确定上述和值,其中,R为确定的和值,i表示该文件中包含的第i个特征词,Ci为该文件中第i个特征词在该文件中出现的次数,Ti为该文件中第i个特征词所在的敏感词库对应的敏感程度权值。
S105:代理服务器将该文件以及确定的该文件的敏感等级发送给文件服务器保存,用于使文件服务器根据该文件的敏感等级监控该文件。
在本发明实施例中,代理服务器确定了接收到的文件的敏感等级后,则将该文件以及该文件的敏感等级发送给文件服务器保存。具体的,代理服务器可将确定的该文件的敏感等级作为该文件的标签,并发送给文件服务器。文件服务器接收到该文件以及该文件的敏感等级后,则可根据针对该文件的敏感等级预设的监控策略,对该文件进行监控。
例如,假设预设了3个敏感等级,针对最高的敏感等级可预设监控策略为:只能访问文件,禁止下载或修改文件,并在有用户访问该文件时,向管理员发送提示信息;针对中间的敏感等级可预设监控策略为:可访问或下载文件,禁止修改文件,并在用户访问或下载文件时,向管理员发送提示信息;针对最低的敏感等级可预设监控策略为:可访问、下载或修改文件,并在用户访问、下载或修改文件时,向管理员发送提示信息。文件服务器可根据接收到的文件的敏感等级,采用相应的监控策略对文件进行监控。
通过上述方法,代理服务器除了可以判断一个文件是否为敏感文件以外,还可确定其敏感等级,从而文件服务器可根据敏感等级对该文件进行监控,因此实现了对文件的细粒度监控,避免了对敏感文件的约束过紧,而且,由于上述方法无需用户自行判断其是否为敏感文件,因此也降低了敏感文件泄露的风险。
在本发明实施例中,还可以预置识别服务器,代理服务器则可只负责接收用户上传的文件,即,代理服务器仅执行图1所示的步骤S101。接收到文件后,代理服务器将该文件发送给识别服务器,由识别服务器执行如图1所示的步骤S102~S105,即,由识别服务器确定该文件的敏感等级,并将该文件以及确定的敏感等级发送给文件服务器,由文件服务器根据针对该文件的敏感等级预设的监控策略监控该文件。
较佳的,文件服务器针对保存的文件,还可记录对该文件执行操作的用户信息。具体的,对该文件执行操作包括但不限于:访问该文件、下载该文件、修改该文件等。文件服务器记录的对该文件执行操作的用户信息包括但不限于:对该文件执行操作的用户所使用的终端的互联网协议(Internet Protocol,IP)地址、账号信息等。这样,文件服务器还可监控敏感文件的流转路径,可进一步降低敏感文件泄露的风险,而且,即使敏感文件泄露,也可根据流转路径追溯到泄露源头。
进一步的,还可预置审计服务器,则文件服务器只负责保存文件,并根据文件的敏感等级对文件进行监控,而由审计服务器来记录对文件服务器保存的文件执行操作的用户信息。
以上为本发明实施例提供的文件监控方法,基于同样的发明思路,本发明实施例还提供两种文件监控装置和一种文件监控系统,如图2、图3、图4所示。
图2为本发明实施例提供的第一种文件的监控装置结构示意图,具体包括:
接收模块201,用于接收上传的文件;
分词模块202,用于对所述文件进行分词处理,得到所述文件中包含的各特征词;
库确定模块203,用于针对每个特征词,根据预设的每个敏感词库中包含的特征词,确定该特征词所在的敏感词库;
等级确定模块204,用于根据预设的每个敏感词库对应的敏感程度权值,以及各特征词在所述文件中出现的次数,确定所述文件的敏感等级;
发送模块205,用于将所述文件以及确定的所述文件的敏感等级发送给文件服务器保存,用于使所述文件服务器根据所述文件的敏感等级监控所述文件。
所述分词模块202具体包括:
转换单元2021,用于将所述文件转换为文本信息;
分词单元2022,用于对所述文本信息进行分词处理,得到所述文本信息中包含的各分词,将得到的各分词中除预设的无用词以外的分词确定为得到的特征词。
所述等级确定模块204具体用于,针对所述文件中包含的每个特征词,确定该特征词在所述文件中出现的次数与该特征词所在的敏感词库对应的敏感程度权值的乘积;确定分别针对所述文件中的每个特征词确定的乘积相加的和值;根据预设的每个敏感等级对应的数值范围,确定所述和值所在的数值范围对应的敏感等级,作为所述文件的敏感等级。
具体的,上述如图2所示的第一种文件的监控装置可以位于代理服务器中。
图3为本发明实施例提供的第二种文件的监控装置结构示意图,具体包括:
接收存储模块301,用于接收并保存代理服务器发送的文件以及所述文件的敏感等级;
监控模块302,用于根据针对所述文件的敏感等级预设的监控策略,对所述文件进行监控。
所述装置还包括:
记录模块303,用于记录对所述文件执行操作的用户信息。
具体的,上述如图3所示的第二种文件的监控装置可以位于文件服务器中。
图4为本发明实施例提供的文件的监控系统结构示意图,具体包括:
代理服务器401,用于接收上传的文件,对所述文件进行分词处理,得到所述文件中包含的各特征词;针对每个特征词,根据预设的每个敏感词库中包含的特征词,确定该特征词所在的敏感词库;根据预设的每个敏感词库对应的敏感程度权值,以及各特征词在所述文件中出现的次数,确定所述文件的敏感等级;将所述文件以及确定的所述文件的敏感等级发送给文件服务器402;
所述文件服务器402,用于接收并保存所述代理服务器401发送的文件以及所述文件的敏感等级,根据针对所述文件的敏感等级预设的监控策略,对所述文件进行监控。
本发明实施例提供一种文件的监控方法、装置及系统,该方法确定文件中包含的各特征词,以及各特征词所在的敏感词库,并根据预设的每个敏感词库对应的敏感程度权值以及各特征词在该文件中出现的次数,确定该文件的敏感等级,根据该文件的敏感等级对该文件进行监控。由于上述方法除了可以判断一个文件是否为敏感文件以外,还可确定其敏感等级,并根据确定的敏感等级对该文件进行监控,因此实现了对文件的细粒度监控,避免了对敏感文件的约束过紧,而且,由于上述方法无需用户自行判断其是否为敏感文件,因此也降低了敏感文件泄露的风险。
本领域内的技术人员应明白,本申请的实施例可提供为方法、系统、或计算机程序产品。因此,本申请可采用完全硬件实施例、完全软件实施例、或结合软件和硬件方面的实施例的形式。而且,本申请可采用在一个或多个其中包含有计算机可用程序代码的计算机可用存储介质(包括但不限于磁盘存储器、CD-ROM、光学存储器等)上实施的计算机程序产品的形式。
本申请是参照根据本申请实施例的方法、设备(系统)、和计算机程序产品的流程图和/或方框图来描述的。应理解可由计算机程序指令实现流程图和/或方框图中的每一流程和/或方框、以及流程图和/或方框图中的流程和/或方框的结合。可提供这些计算机程序指令到通用计算机、专用计算机、嵌入式处理机或其他可编程数据处理设备的处理器以产生一个机器,使得通过计算机或其他可编程数据处理设备的处理器执行的指令产生用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的装置。
这些计算机程序指令也可存储在能引导计算机或其他可编程数据处理设备以特定方式工作的计算机可读存储器中,使得存储在该计算机可读存储器中的指令产生包括指令装置的制造品,该指令装置实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能。
这些计算机程序指令也可装载到计算机或其他可编程数据处理设备上,使得在计算机或其他可编程设备上执行一系列操作步骤以产生计算机实现的处理,从而在计算机或其他可编程设备上执行的指令提供用于实现在流程图一个流程或多个流程和/或方框图一个方框或多个方框中指定的功能的步骤。
尽管已描述了本申请的优选实施例,但本领域内的技术人员一旦得知了基本创造性概念,则可对这些实施例作出另外的变更和修改。所以,所附权利要求意欲解释为包括优选实施例以及落入本申请范围的所有变更和修改。
显然,本领域的技术人员可以对本申请实施例进行各种改动和变型而不脱离本申请实施例的精神和范围。这样,倘若本申请实施例的这些修改和变型属于本申请权利要求及其等同技术的范围之内,则本申请也意图包含这些改动和变型在内。

Claims (11)

1.一种文件的监控方法,其特征在于,包括:
代理服务器接收上传的文件;并
对所述文件进行分词处理,得到所述文件中包含的各特征词;以及
针对每个特征词,根据预设的每个敏感词库中包含的特征词,确定该特征词所在的敏感词库;
根据预设的每个敏感词库对应的敏感程度权值,以及各特征词在所述文件中出现的次数,确定所述文件的敏感等级;所述敏感词库是根据敏感词预设的敏感值划分的;
所述代理服务器将所述文件以及确定的所述文件的敏感等级发送给文件服务器保存,用于使所述文件服务器根据所述文件的敏感等级监控所述文件。
2.如权利要求1所述的方法,其特征在于,对所述文件进行分词处理,得到所述文件中包含的各特征词,具体包括:
所述代理服务器将所述文件转换为文本信息;并
对所述文本信息进行分词处理,得到所述文本信息中包含的各分词;以及
将得到的各分词中除预设的无用词以外的分词确定为得到的特征词。
3.如权利要求1所述的方法,其特征在于,确定所述文件的敏感等级,具体包括:
所述代理服务器针对所述文件中包含的每个特征词,确定该特征词在所述文件中出现的次数与该特征词所在的敏感词库对应的敏感程度权值的乘积;并确定分别针对所述文件中的每个特征词确定的乘积相加的和值;以及
根据预设的每个敏感等级对应的数值范围,确定所述和值所在的数值范围对应的敏感等级,作为所述文件的敏感等级。
4.一种文件的监控方法,其特征在于,包括:
文件服务器接收并保存代理服务器发送的文件以及所述文件的敏感等级;并
根据针对所述文件的敏感等级预设的监控策略,对所述文件进行监控;所述文件的敏感等级是通过如权利要求1至3任一项所述的方法确定的。
5.如权利要求4所述的方法,其特征在于,所述方法还包括:
所述文件服务器记录对所述文件执行操作的用户信息。
6.一种文件的监控装置,其特征在于,包括:
接收模块,用于接收上传的文件;
分词模块,用于对所述文件进行分词处理,得到所述文件中包含的各特征词;
库确定模块,用于针对每个特征词,根据预设的每个敏感词库中包含的特征词,确定该特征词所在的敏感词库;
等级确定模块,用于根据预设的每个敏感词库对应的敏感程度权值,以及各特征词在所述文件中出现的次数,确定所述文件的敏感等级;所述敏感词库是根据敏感词预设的敏感值划分的;
发送模块,用于将所述文件以及确定的所述文件的敏感等级发送给文件服务器保存,用于使所述文件服务器根据所述文件的敏感等级监控所述文件。
7.如权利要求6所述的装置,其特征在于,所述分词模块具体包括:
转换单元,用于将所述文件转换为文本信息;
分词单元,用于对所述文本信息进行分词处理,得到所述文本信息中包含的各分词,将得到的各分词中除预设的无用词以外的分词确定为得到的特征词。
8.如权利要求6所述的装置,其特征在于,所述等级确定模块具体用于,针对所述文件中包含的每个特征词,确定该特征词在所述文件中出现的次数与该特征词所在的敏感词库对应的敏感程度权值的乘积;确定分别针对所述文件中的每个特征词确定的乘积相加的和值;根据预设的每个敏感等级对应的数值范围,确定所述和值所在的数值范围对应的敏感等级,作为所述文件的敏感等级。
9.一种文件的监控装置,其特征在于,包括:
接收存储模块,用于接收并保存代理服务器发送的文件以及所述文件的敏感等级;所述文件的敏感等级是通过如权利要求6至8任一项所述的监控装置确定的;
监控模块,用于根据针对所述文件的敏感等级预设的监控策略,对所述文件进行监控。
10.如权利要求9所述的装置,其特征在于,所述装置还包括:
记录模块,用于记录对所述文件执行操作的用户信息。
11.一种文件的监控系统,其特征在于,包括:
代理服务器,用于接收上传的文件,对所述文件进行分词处理,得到所述文件中包含的各特征词;针对每个特征词,根据预设的每个敏感词库中包含的特征词,确定该特征词所在的敏感词库;根据预设的每个敏感词库对应的敏感程度权值,以及各特征词在所述文件中出现的次数,确定所述文件的敏感等级;所述敏感词库是根据敏感词预设的敏感值划分的;将所述文件以及确定的所述文件的敏感等级发送给文件服务器;
所述文件服务器,用于接收并保存所述代理服务器发送的文件以及所述文件的敏感等级,根据针对所述文件的敏感等级预设的监控策略,对所述文件进行监控。
CN201310177229.8A 2013-05-14 2013-05-14 一种文件的监控方法、装置及系统 Active CN104156365B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201310177229.8A CN104156365B (zh) 2013-05-14 2013-05-14 一种文件的监控方法、装置及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201310177229.8A CN104156365B (zh) 2013-05-14 2013-05-14 一种文件的监控方法、装置及系统

Publications (2)

Publication Number Publication Date
CN104156365A CN104156365A (zh) 2014-11-19
CN104156365B true CN104156365B (zh) 2018-05-11

Family

ID=51881870

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201310177229.8A Active CN104156365B (zh) 2013-05-14 2013-05-14 一种文件的监控方法、装置及系统

Country Status (1)

Country Link
CN (1) CN104156365B (zh)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105824812B (zh) * 2015-01-04 2019-07-30 北京神州泰岳信息安全技术有限公司 文件类型敏感数据的自动识别方法及装置
CN105117462A (zh) * 2015-08-24 2015-12-02 北京锐安科技有限公司 一种敏感词检查方法和装置
CN107895122B (zh) * 2017-11-08 2021-08-27 山东大学 一种专用敏感信息主动防御方法、装置及系统
CN109922024A (zh) * 2017-12-12 2019-06-21 上海博泰悦臻网络技术服务有限公司 数据处理方法、服务器、导航系统
CN109916424A (zh) * 2017-12-12 2019-06-21 上海博泰悦臻网络技术服务有限公司 数据处理方法、导航终端、服务器、导航系统
CN108363799A (zh) * 2017-12-20 2018-08-03 杭州云屏科技有限公司 文件管理方法、装置、设备、系统及可读存储介质
CN108446270B (zh) * 2018-03-06 2021-06-08 平安科技(深圳)有限公司 电子装置、系统敏感内容的预警方法及存储介质
CN109753811B (zh) * 2018-12-28 2021-04-23 北京东方国信科技股份有限公司 一种检测敏感信息的数据探针设计方法及装置
CN112100655A (zh) * 2020-09-09 2020-12-18 北京明朝万达科技股份有限公司 一种数据检测方法、装置、电子设备及可读存储介质
CN112422739B (zh) * 2020-11-10 2022-03-29 南京中孚信息技术有限公司 一种基于对移动终端接收的文件内容实时监控方法及系统
CN112788146A (zh) * 2021-01-22 2021-05-11 中信银行股份有限公司 一种敏感信息识别和自动阻断的文件传输方法及系统
CN112887427B (zh) * 2021-03-05 2023-04-07 湖州奕锐信安科技有限公司 一种云平台加密系统及方法
CN113037743B (zh) * 2021-03-05 2022-08-23 湖州奕锐信安科技有限公司 一种云端服务器文件的加密方法及系统
CN116089910B (zh) * 2023-02-16 2023-10-20 北京计算机技术及应用研究所 一种支持多种格式电子文档的密级检测方法

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102184188A (zh) * 2011-04-15 2011-09-14 百度在线网络技术(北京)有限公司 一种用于确定目标文本的敏感度的方法与设备
CN102819604A (zh) * 2012-08-20 2012-12-12 徐亮 基于内容相关性的文件涉密内容检索、密级判定及标注方法

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9177124B2 (en) * 2006-03-01 2015-11-03 Oracle International Corporation Flexible authentication framework
CN100576206C (zh) * 2007-06-19 2009-12-30 深圳市迈科龙电子有限公司 一种数据库保密结构及其使用方法
CN101645065B (zh) * 2008-08-05 2016-02-24 北京搜狗科技发展有限公司 确定需要加载的辅助词库的方法、装置及输入法系统
CN101630327A (zh) * 2009-08-14 2010-01-20 昆明理工大学 一种主题网络爬虫系统的设计方法
CN101819618A (zh) * 2010-03-19 2010-09-01 杨筑平 文件保密方法
CN102098332B (zh) * 2010-12-30 2014-04-16 北京新媒传信科技有限公司 一种内容审核方法和装置
JP6130376B2 (ja) * 2011-08-23 2017-05-17 ナイキ イノベイト セー. フェー. ゴルフクラブヘッドおよびシャフトのための解放可能かつ交換可能な接続部

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102184188A (zh) * 2011-04-15 2011-09-14 百度在线网络技术(北京)有限公司 一种用于确定目标文本的敏感度的方法与设备
CN102819604A (zh) * 2012-08-20 2012-12-12 徐亮 基于内容相关性的文件涉密内容检索、密级判定及标注方法

Also Published As

Publication number Publication date
CN104156365A (zh) 2014-11-19

Similar Documents

Publication Publication Date Title
CN104156365B (zh) 一种文件的监控方法、装置及系统
CN103942225B (zh) 一种混合型应用客户端的资源调用方法、客户端及系统
US11631015B2 (en) Machine learning techniques for internet protocol address to domain name resolution systems
CA2793960C (en) Cloud-based web content filtering
US20170316212A1 (en) Customizing a security report using static analysis
CN105934923B (zh) 反恶意软件移动内容数据管理设备和方法
US11301560B2 (en) Real-time detection and blocking of counterfeit websites
US8966359B2 (en) Web application content mapping
KR20160058673A (ko) 웹 기반 운영 체제에서의 주입형 공격을 방지하는 방법 및 장치
US11797653B2 (en) Hash-based dynamic restriction of content on information resources
CN105426164A (zh) 一种数据的校验方法及浏览器、服务器
CN106961361A (zh) 自检处理方法、装置及系统
EP2725538B1 (en) Privacy protected dynamic clustering of end users
CN108156118A (zh) 用户身份标识方法及装置
CN106547683A (zh) 一种冗余代码检测方法及装置
CN108021564A (zh) 一种页面重定向的方法和设备
US9935977B1 (en) Content delivery employing multiple security levels
US20220188698A1 (en) Machine learning techniques for web resource interest detection
US11526559B2 (en) Content filtering based on user state
EP3491562A1 (en) Drm sharing and playback service specification selection
CN107634942B (zh) 识别恶意请求的方法和装置
US8666828B1 (en) Separating control of network sites
CN104468475B (zh) 一种信息处理方法及电子设备
CN106909464A (zh) 一种信息同步方法及装置
CN113535322A (zh) 一种表单校验方法和装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant