一种隐私数据衍生图的构建方法技术

技术编号:23765301 阅读:40 留言:0更新日期:2020-04-11 19:30
公开了一种隐私数据衍生图的构建方法。以企业内的用户隐私数据、数据库、操作权限、员工等对象为节点,以这些对象之间的关系或执行的操作为边,构建一个图结构(本文称之为隐私数据衍生图),也就是说,用图结构的方式表征这些对象之间的关系或执行的操作。在本方案中,可以将隐私数据衍生图与人工智能算法进行结合,发现违规获取用户隐私数据的员工。

A construction method of privacy data derivative graph

【技术实现步骤摘要】
一种隐私数据衍生图的构建方法
本说明书实施例涉及信息
,尤其涉及一种隐私数据衍生图的构建方法。
技术介绍
企业在向用户提供服务的过程中,往往会掌握一些用户隐私数据,例如用户的姓名、身份证号、人脸图片等。出于数据安全的考虑,企业有分析用户隐私数据在企业内部异常流转(如流转到没有权限的员工手中)的需求。目前企业一般会采用逐一分析企业内员工的行为日志的方式来发现是否存在用户隐私数据的异常流转。基于现有技术,需要一种更为有效的方式来分析用户隐私数据在企业内部的异常流转。
技术实现思路
为了解决现有的企业对用户隐私数据进行异常流转分析的方法效率太低的问题,本说明书实施例提供一种隐私数据衍生图的构建方法,技术方案如下:根据本说明书实施例的第1方面,提供一种隐私数据衍生图的构建方法,所述隐私数据衍生图包括多个节点以及节点间的边,所述方法包括:针对每个用户隐私数据,创建该用户隐私数据对应的数据节点,确定存储该用户隐私数据的数据库对应的存储节点,创建该数据节点与该存储节点之间的关系类边;针对每个数本文档来自技高网...

【技术保护点】
1.一种隐私数据衍生图的构建方法,所述隐私数据衍生图包括多个节点以及节点间的边,所述方法包括:/n针对每个用户隐私数据,创建该用户隐私数据对应的数据节点,确定存储该用户隐私数据的数据库对应的存储节点,创建该数据节点与该存储节点之间的关系类边;/n针对每个数据库,确定对该数据库执行过操作的操作权限对应的权限节点,以及创建该数据库对应的存储节点与该权限节点之间的操作类边;/n针对每个操作权限,确定关联于该操作权限的每个员工对应的员工节点,以及创建该操作权限对应的权限节点与确定的每个员工节点之间的关系类边。/n

【技术特征摘要】
1.一种隐私数据衍生图的构建方法,所述隐私数据衍生图包括多个节点以及节点间的边,所述方法包括:
针对每个用户隐私数据,创建该用户隐私数据对应的数据节点,确定存储该用户隐私数据的数据库对应的存储节点,创建该数据节点与该存储节点之间的关系类边;
针对每个数据库,确定对该数据库执行过操作的操作权限对应的权限节点,以及创建该数据库对应的存储节点与该权限节点之间的操作类边;
针对每个操作权限,确定关联于该操作权限的每个员工对应的员工节点,以及创建该操作权限对应的权限节点与确定的每个员工节点之间的关系类边。


2.如权利要求1所述的方法,创建该数据库对应的存储节点与该权限节点之间的操作类边,具体包括:
若该权限节点对应的操作权限对该数据库执行过N次操作,则在该数据库对应的存储节点与该权限节点之间创建与所述N次操作一一对应的N个操作类边。


3.如权利要求1所述的方法,将所述隐私数据图对应的可用期间划分为多个操作覆盖时间段;
创建该数据库对应的存储节点与该权限节点之间的操作类边,具体包括:
针对每个操作覆盖时间段,若该权限节点对应的操作权限在该操作覆盖时间段内对该数据库执行过一次或多次操作,则在该数据库对应的存储节点与该权限节点之间仅创建一个操作类边。


4.如权利要求1所述的方法,员工与操作权限之间的关联关系包括:
员工已申请操作权限;或,员工已拥有操作权限;或,员工已使用操作权限。


5.如权利要求4所述的方法,创建该操作权限对应的权限节点与确定的每个员工节点之间的关系类边,具体包括:
针对确定的每个员工节点,当监测到该员工节点对应的员工已申请该操作权限时,在该操作权限对应的权限节点与确定的每个员工节点之间创建关系类边,并在该关系类边的属性中写入权限申请关系;
当监测到该员工节点对应的员工已拥有该操作权限时,在该关系类边的属性中写入权限拥有关系;
当监测到该员工节点对应的员工已使用该操作权限时,在该关系类边的属性中写入权限使用关系。


6.如权利要求1所述的方法,所述方法还包括:
针对每个数据库,创建对该数据库执行操作的每个业务接口对应的接口节点,以及创建该数据库对应的存储节点与所述每个业务接口对应的接口节点之间的操作类边。


7.如权利要求6所述的方法,所述方法还包括:
针对每个业务接口,确定调用过该业务接口的每个操作权限对应的权限节点,以及创建该业务接口对应的接口节点与所述每个操作权限对应的权限节点之间的操作类边。


8.如权利要求6所述的方法,所述方法还包括:
针对每个业务接口,确定调用过该业务接口的每个其他业务接口对应的接口节点,以及创建该业务接口对应的接口节点与确定的每个其他业务接口对应的接口节点之间的操作类边。


9.如权利要求1所述的方法,所述方法还包括:
针对每个操作权限,创建包含该操作权限的权限组对应的权限组节点,以及创建该操作权限对应的权限节点与该权限组节点之间的关系类边。


10.如权利要求9所述的方法,所述方法还包括:
针对每个权限组,确定关联于该权限组的每个员工对应的员工节点,以及创建该权限组对应的权限组节点与确定的每个员工节点之间的关系类边。


11.如权利要求1所述的方法,所述方法还包括:
针对每个员工,创建包含该员工的员工组对应的员工组节点,以及创建该员工对应的员工节点与该员工组节点之间的关系类边。


12.如权利要求1所述的方法,所述方法还包括:
针对每个员工,确定关联于该员工的每个其他员工对应的员工节点,以及创建该员工对应的员工节点与确定的每个其他员工对应的员工节点之间的关系类边。


13.如权利要求1~12任一项所述的方法,所述方法还包括:
针对所述隐私数据衍生图中的每个关系类边,将该关系类边对应的关系存续期写入该关系类边的属性中。


14.如权利要求1~12任一项所述的方法,所述方法还包括:
针对所述隐私数据衍生图中的每个操作类边,将该操作类边对应的操作详情信息写入该操作类边的属性中。


15.一种基于权利要求1~14任一项所述方法构建的隐私数据衍生图的隐私数据异常流转分析方法,包括:
确定待分析的用户隐私数据;
在隐私数据衍生图中,确定可连接到所述用户隐私数据对应的数据节点的每个员工节点;
将确定的每个员工节点对应的员工加入到所述用户隐私数据对应的员工列表中;
其中,对于任一员工,若监测到该员工获取所述用户隐私数据,又确定该员工不在所述用户隐私数据对应的员工列表中,则确定该员工获取所述用户隐私数据的行为异常。


16.一种基于权利要求1~14任一项所述方法构建的隐私数据衍生图的隐私数据异常流转分析方法,包括:
确定待分析的员工;
在隐私数据衍生图中,确定可连接到所述员工对应的员工节点的每个数据节点;
将确定的每个数据节点对应的用户隐私数据加入到所述员工对应的数据列表中;
其中,对于任一用户隐私数据,若监测到所述员工获取该用户隐私数据,又确定该用户隐私数据不在所述员工对应的数据列表中,则确定该员工获取所述用户隐私数据的行为异常。


17.一种隐私数据衍生图的构建装置,所述隐私数据衍生图包括多个节点以及节点间的边,所述装置包括:
第...

【专利技术属性】
技术研发人员:徐文浩
申请(专利权)人:支付宝杭州信息技术有限公司
类型:发明
国别省市:浙江;33

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1