一种基于计算机行为的数据防泄露系统技术方案

技术编号:20177348 阅读:31 留言:0更新日期:2019-01-23 00:33
本发明专利技术公开了一种基于计算机行为的数据防泄露系统;本发明专利技术设有用户信息对比模块,使用时由数据类型判断模块判断发送文件是机密模块文件还是绝密文件,如果文件为机密文件,机密文件模块将相关电信号传送至微处理器内部,微处理器分别触发用户身份输入模块和机密存储模块动作,用户身份输入模块在计算机显示屏上显示窗口以供用户身份输入,机密存储模块将可操作机密文件的内部人员名单导入微处理器内部,微处理器将接收到的身份信息与名单进行对比,对比结果正确将信号传送至用户展示模块再次确认传输,对比结果不正确将信号传输至驱动模块,驱动模块阻止文件外发,避免内部用户在非授权的情况下访问和发布信息。

A Data Leakage Prevention System Based on Computer Behavior

The invention discloses a data leak prevention system based on computer behavior; the invention has a user information comparison module, in which the data type judgment module determines whether the sending file is a confidential module file or a confidential file. If the file is a confidential document, the confidential file module transmits the relevant electrical signals to the microprocessor, and the microprocessor triggers the user identity input separately. The user identity input module displays a window on the computer display screen for user identity input. The secret storage module imports the list of internal personnel who can operate the confidential files into the microprocessor. The microprocessor compares the received identity information with the list, and correctly transmits the signal to the user display module to confirm the transmission again. The result of comparison is incorrectly transmitted to the driver module, which prevents file outgoing and avoids internal users accessing and publishing information without authorization.

【技术实现步骤摘要】
一种基于计算机行为的数据防泄露系统
本专利技术属于信息安全
,具体涉及一种基于计算机行为的数据防泄露系统。
技术介绍
随着信息化的发展,传统的纸质文档逐渐被电子化文档取代,然而涉及到企业核心商密的电子文档,如:企业内部规划、市场推广策略和财务数据报表等,一旦被泄露或窃取将会给企业带来不可挽回的损失。如无相关安全防护措施应对数据的泄露问题和风险,企业随时可能因为数据安全而给企业带来严重的损失,如何加强信息安全和保密工作,是企业信息化建设中急需解决的问题,虽然现有基于计算机行为的数据防泄露系统的功能正在逐步完善,当仍有部分不足待改进。现有技术的基于计算机行为的数据防泄露系统存在以下问题:根据权威机构近几年调查数据显示,内部用户非授权的访问和发布导致的信息泄漏造成的损失持续居于企业信息安全风险的最前列,但目前市面上售卖的基于计算机行为的数据防泄露系统(申请公布号201510065288)并没有相关安全防护措施。
技术实现思路
为解决上述
技术介绍
中提出的问题。本专利技术提供了一种基于计算机行为的数据防泄露系统,具有设计安全合理,步骤简单,个人责任制,提高数据防泄露系统安全性,良好市场竞争力,加快防泄露系统工作效率的特点。为实现上述目的,本专利技术提供如下技术方案:一种基于计算机行为的数据防泄露系统,包括驱动模块,所述驱动模块的一侧设置有用户行为分析模块,所述用户行为分析模块的下方设置有数据类型判断模块,所述数据类型判断模块远离用户行为分析模块的一侧设置有用户身份对比模块,所述用户身份对比模块的一侧设置有发送文件存储模块,且用户身份对比模块的另一侧设置有用户展示模块,所述发送文件存储模块远离用户身份对比模块的一侧设置有历史信息调取模块,所述驱动模块与用户行为分析模块、数据类型判断模块与用户行为分析模块、数据类型判断模块与用户身份对比模块、历史信息调取模块与发送文件存储模块、发送文件存储模块与用户身份对比模块、用户身份对比模块与用户展示模块、驱动模块与用户身份对比模块以及驱动模块与用户展示模块之间均通过电性连接。在本专利技术中进一步的,所述用户身份对比模块包括用户身份输入模块、微处理器、对比模块、绝密存储模块、绝密文件模块、机密文件模块和机密存储模块,其中,所述微处理器的上方一侧设置有用户身份输入模块,且微处理器的另一侧设置有对比模块,所述微处理器的下方一侧设置有绝密存储模块,且微处理器的下方另一侧设置有机密存储模块,所述绝密存储模块远离机密存储模块的一侧设置有绝密文件模块,所述机密存储模块远离绝密存储模块的一侧设置有机密文件模块,所述用户身份输入模块与微处理器、微处理器与对比模块、微处理器与绝密存储模块、微处理器与绝密文件模块、微处理器与机密文件模块以及微处理器与机密存储模块之间均通过电性连接。在本专利技术中进一步的,所述微处理器包括信息存储模块、第二信息发送模块、第一信息发送模块、信息对比模块、信息处理模块和信息接收模块,其中,所述信息接收模块的下方设置有信息处理模块,所述信息处理模块远离信息接收模块的一侧设置有信息对比模块,所述信息对比模块的一侧设置有信息存储模块,所述信息对比模块的下方一侧设置有第二信息发送模块,且信息对比模块的下方另一侧设置有第一信息发送模块,所述信息存储模块与信息对比模块、第二信息发送模块与信息对比模块、第一信息发送模块与信息对比模块、信息对比模块与信息处理模块以及信息处理模块与信息接收模块之间均通过电性连接。在本专利技术中进一步的,所述驱动模块安装在计算机网络层。在本专利技术中进一步的,所述驱动模块可检测的外发文件后缀名为doc、jpg、xls或pdf的一种或多种。在本专利技术中进一步的,所述用户展示模块的展示内容为该操作有可能泄密,请谨慎操作。在本专利技术中进一步的,所述所述用户身份对比模块包括用户身份输入模块、微处理器、对比模块、绝密存储模块、绝密文件模块、机密文件模块和机密存储模块,其中,所述微处理器的上方一侧设置有用户身份输入模块,且微处理器的另一侧设置有对比模块,所述微处理器的下方一侧设置有绝密存储模块,且微处理器的下方另一侧设置有机密存储模块,所述绝密存储模块远离机密存储模块的一侧设置有绝密文件模块,所述机密存储模块远离绝密存储模块的一侧设置有机密文件模块,所述用户身份输入模块与微处理器、微处理器与对比模块、微处理器与绝密存储模块、微处理器与绝密文件模块、微处理器与机密文件模块以及微处理器与机密存储模块之间均通过电性连接;所述微处理器包括信息存储模块、第二信息发送模块、第一信息发送模块、信息对比模块、信息处理模块和信息接收模块,其中,所述信息接收模块的下方设置有信息处理模块,所述信息处理模块远离信息接收模块的一侧设置有信息对比模块,所述信息对比模块的一侧设置有信息存储模块,所述信息对比模块的下方一侧设置有第二信息发送模块,且信息对比模块的下方另一侧设置有第一信息发送模块,所述信息存储模块与信息对比模块、第二信息发送模块与信息对比模块、第一信息发送模块与信息对比模块、信息对比模块与信息处理模块以及信息处理模块与信息接收模块之间均通过电性连接;所述驱动模块安装在计算机网络层;所述驱动模块可检测的外发文件后缀名为doc、jpg、xls或pdf的一种或多种;所述用户展示模块的展示内容为该操作有可能泄密,请谨慎操作。与现有技术相比,本专利技术的有益效果是:1、本专利技术设有用户信息对比模块,用户信息对比模块主要由普通文件模块、机密文件模块、普通存储模块、机密存储模块、微处理器、用户身份输入模块和对比模块组成,使用时由数据类型判断模块判断发送文件是机密模块文件还是绝密文件,并将判断出来的信号传送至相关模块内部(机密文件模块和绝密文件模块),如果文件为机密文件,机密文件将相关电信号传送至微处理器内部,微处理器分别触发用户身份输入模块和机密存储模块动作,用户身份输入模块在计算机显示屏上显示窗口以供用户身份输入,机密存储模块将可操作机密文件的内部人员名单导入微处理器内部,微处理器将接收到的身份信息与名单进行对比,对比结果正确将信号传送至用户展示模块再次确认传输,对比结果不正确将信号传输至驱动模块,驱动模块阻止文件外发,这样的设计安全合理,避免内部用户在非授权的情况下访问和发布信息。2、本专利技术设有发送文件存储模块和历史信息调取模块,在用户身份对比模块进行对比的过程中,微处理器将用户身份输入模块中的身份输入信息和机密文件模块或绝密文件模块发送的信息分别导入至发送文件存储模块中,当需要查询机密文件或绝密文件为何人所发时,操作历史信息调取模块将发送文件存储模块中的信息调取出来即可,步骤简单,个人责任制,极大的提高了数据防泄露系统的安全性,具有良好的市场竞争力。3、本专利技术微处理器主要由信息接收模块、信息处理模块、信息对比模块、信息存储模块、第一信息发送模块和第二信息发送模块组成,初次使用时用户身份输入模块和文件模块将相关信息传送至信息接收模块内部,然后信息处理模块将信号传输至信息对比模块,最后由第一发送模块导入对比模块中进行对比以及后续操作,每次操作后信息对比模块的信息会存储于信息存储模块中,长时间使用后信息存储模块积累一定的数据库,信息接收模块接收信息后传输至信息处理模块,信息处理模块发送指令给信息对比模块,信息对比模块调取本文档来自技高网...

【技术保护点】
1.一种基于计算机行为的数据防泄露系统,其特征在于:包括驱动模块(1),所述驱动模块(1)的一侧设置有用户行为分析模块(3),所述用户行为分析模块(3)的下方设置有数据类型判断模块(2),所述数据类型判断模块(2)远离用户行为分析模块(3)的一侧设置有用户身份对比模块(6),所述用户身份对比模块(6)的一侧设置有发送文件存储模块(5),且用户身份对比模块(6)的另一侧设置有用户展示模块(7),所述发送文件存储模块(5)远离用户身份对比模块(6)的一侧设置有历史信息调取模块(4),所述驱动模块(1)与用户行为分析模块(3)、数据类型判断模块(2)与用户行为分析模块(3)、数据类型判断模块(2)与用户身份对比模块(6)、历史信息调取模块(4)与发送文件存储模块(5)、发送文件存储模块(5)与用户身份对比模块(6)、用户身份对比模块(6)与用户展示模块(7)、驱动模块(1)与用户身份对比模块(6)以及驱动模块(1)与用户展示模块(7)之间均通过电性连接。

【技术特征摘要】
1.一种基于计算机行为的数据防泄露系统,其特征在于:包括驱动模块(1),所述驱动模块(1)的一侧设置有用户行为分析模块(3),所述用户行为分析模块(3)的下方设置有数据类型判断模块(2),所述数据类型判断模块(2)远离用户行为分析模块(3)的一侧设置有用户身份对比模块(6),所述用户身份对比模块(6)的一侧设置有发送文件存储模块(5),且用户身份对比模块(6)的另一侧设置有用户展示模块(7),所述发送文件存储模块(5)远离用户身份对比模块(6)的一侧设置有历史信息调取模块(4),所述驱动模块(1)与用户行为分析模块(3)、数据类型判断模块(2)与用户行为分析模块(3)、数据类型判断模块(2)与用户身份对比模块(6)、历史信息调取模块(4)与发送文件存储模块(5)、发送文件存储模块(5)与用户身份对比模块(6)、用户身份对比模块(6)与用户展示模块(7)、驱动模块(1)与用户身份对比模块(6)以及驱动模块(1)与用户展示模块(7)之间均通过电性连接。2.根据权利要求1所述的一种基于计算机行为的数据防泄露系统,其特征在于:所述用户身份对比模块(6)包括用户身份输入模块(61)、微处理器(62)、对比模块(63)、绝密存储模块(64)、绝密文件模块(65)、机密文件模块(66)和机密存储模块(67),其中,所述微处理器(62)的上方一侧设置有用户身份输入模块(61),且微处理器(62)的另一侧设置有对比模块(63),所述微处理器(62)的下方一侧设置有绝密存储模块(64),且微处理器(62)的下方另一侧设置有机密存储模块(67),所述绝密存储模块(64)远离机密存储模块(67)的一侧设置有绝密文件模块(65),所述机密存储模块(67)远离绝密存储模块(64)的一侧设置有机密文件模块(66),所述用户身份输入模块(61)与微处理器(62)、微处理器(62)与对比模块(63)、微处理器(62)与绝密存储模块(64)、微处理器(62)与绝密文件模块(65)、微处理器(62)与机密文件模块(66)以及微处理器(62)与机密存储模块(67)之间均通过电性连接。3.根据权利要求2所述的一种基于计算机行为的数据防泄露系统,其特征在于:所述微处理器(62)包括信息存储模块(621)、第二信息发送模块(622)、第一信息发送模块(623)、信息对比模块(624)、信息处理模块(625)和信息接收模块(626),其中,所述信息接收模块(626)的下方设置有信息处理模块(625),所述信息处理模块(625)远离信息接收模块(626)的一侧设置有信息对比模块(624),所述信息对比模块(624)的一侧设置有信息存储模块(621),所述信息对比模块(624)的下方一侧设置有第二信息发送模块(622),且信息对比模块(624)的下方另一侧设置有第一信息发送模块(623),所述信息存储模块(621)与信息对比模块(624)、第二信息发送模块(622)与信息对比模块(624)、第...

【专利技术属性】
技术研发人员:潘晓萌牛全兴李铮
申请(专利权)人:河南职业技术学院
类型:发明
国别省市:河南,41

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1