敏感信息的监控方法、装置、终端设备及存储介质制造方法及图纸

技术编号:30160480 阅读:14 留言:0更新日期:2021-09-25 15:13
本申请适用于信息监控技术领域,尤其涉及一种敏感信息的监控方法、装置、终端设备及存储介质。该方法对数据传输接口的响应数据进行获取,将响应数据与正则表达式组中的每个正则表达式进行比对,以确定存在正则表达式组中的至少一个正则表达式的响应数据,并获取该响应数据对应的数据传输接口的接口信息,将接口信息发送至目标地址进行监控,该方法可以及时发现匹配正则表达式的响应数据,从而确定传输该响应数据的数据传输接口的接口信息,提升了对敏感信息的监控能力,可以避免敏感信息的持续外泄。外泄。外泄。

【技术实现步骤摘要】
敏感信息的监控方法、装置、终端设备及存储介质


[0001]本申请属于信息安全
,尤其涉及一种敏感信息的监控方法、装置、终端设备及存储介质。

技术介绍

[0002]目前,为了保障用户信息的安全,存储用户信息的平台需要对敏感信息进行监控和治理,现有监控方法是通过分析日志数据对平台传输的敏感信息进行检测,并针对访问敏感信息的对象进行记录。但由于平台连接的业务系统的增加,上述方法无法快速、有效地发现业务系统传输的敏感信息,对敏感信息的监控能力较低。

技术实现思路

[0003]有鉴于此,本申请实施例提供了一种敏感信息的监控方法、装置、终端设备及存储介质,以解决现有技术对敏感信息的监控能力较低的问题。
[0004]第一方面,本申请实施例提供一种敏感信息的监控方法,所述监控方法应用于终端设备,所述终端设备连接N个数据传输接口,其中N为大于零的整数,所述监控方法包括:
[0005]获取N个响应数据,其中,所述N个数据传输接口各自对应一个响应数据,所述响应数据包括对应的数据传输接口的历史传输数据;
[0006]获取正则表达式组,所述正则表达式组包括所述敏感信息对应的至少一个正则表达式;
[0007]若所述响应数据中存在所述正则表达式组中的至少一个正则表达式,则将所述响应数据对应的数据传输接口作为敏感接口,并获取所述敏感接口的接口信息;
[0008]将所述接口信息发送至目标地址,所述接口信息用于指示所述目标地址监控所述敏感接口。
[0009]第二方面,本申请实施例提供一种敏感信息的监控装置,所述监控装置应用于终端设备,所述终端设备连接N个数据传输接口,其中N为大于零的整数,所述监控装置包括:
[0010]响应数据获取模块,用于获取N个响应数据,其中,所述N个数据传输接口各自对应一个响应数据,所述响应数据包括对应的数据传输接口的历史传输数据;
[0011]表达式获取模块,用于获取正则表达式组,所述正则表达式组包括所述敏感信息对应的至少一个正则表达式;
[0012]接口信息获取模块,用于若所述响应数据中存在所述正则表达式组中的至少一个正则表达式,则将所述响应数据对应的数据传输接口作为敏感接口,并获取所述敏感接口的接口信息;
[0013]发送模块,用于将所述接口信息发送至目标地址,所述接口信息用于指示所述目标地址监控所述敏感接口。
[0014]第三方面,本申请实施例提供一种终端设备,所述终端设备包括处理器、存储器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,所述处理器执行所述计算
机程序时实现如第一方面所述的监控方法。
[0015]第四方面,本申请实施例提供一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如第一方面所述的监控方法。
[0016]第五方面,本申请实施例提供一种计算机程序产品,当计算机程序产品在终端设备上运行时,使得终端设备执行上述第一方面所述的监控方法。
[0017]本申请实施例与现有技术相比存在的有益效果是:本申请对数据传输接口的响应数据进行获取,将响应数据与正则表达式组中的每个正则表达式进行比对,以确定存在正则表达式组中的至少一个正则表达式的响应数据,并获取该响应数据对应的数据传输接口的接口信息,将接口信息发送至目标地址进行监控,该方法可以及时发现匹配正则表达式的响应数据,从而确定传输该响应数据的数据传输接口的接口信息,提升了对敏感信息的监控能力,可以避免敏感信息的持续外泄。
附图说明
[0018]为了更清楚地说明本申请实施例中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
[0019]图1是本申请实施例一提供的一种敏感信息的监控方法的流程示意图;
[0020]图2是本申请实施例二提供的一种敏感信息的监控方法的流程示意图;
[0021]图3是本申请实施例三提供的一种敏感信息的监控方法的流程示意图;
[0022]图4是本申请实施例四提供的一种敏感信息的监控装置的结构示意图;
[0023]图5是本申请实施例五提供的一种终端设备的结构示意图。
具体实施方式
[0024]以下描述中,为了说明而不是为了限定,提出了诸如特定系统结构、技术之类的具体细节,以便透彻理解本申请实施例。然而,本领域的技术人员应当清楚,在没有这些具体细节的其它实施例中也可以实现本申请。在其它情况中,省略对众所周知的系统、装置、电路以及方法的详细说明,以免不必要的细节妨碍本申请的描述。
[0025]应当理解,当在本申请说明书和所附权利要求书中使用时,术语“包括”指示所描述特征、整体、步骤、操作、元素和/或组件的存在,但并不排除一个或多个其它特征、整体、步骤、操作、元素、组件和/或其集合的存在或添加。
[0026]还应当理解,在本申请说明书和所附权利要求书中使用的术语“和/或”是指相关联列出的项中的一个或多个的任何组合以及所有可能组合,并且包括这些组合。
[0027]如在本申请说明书和所附权利要求书中所使用的那样,术语“如果”可以依据上下文被解释为“当...时”或“一旦”或“响应于确定”或“响应于检测到”。类似地,短语“如果确定”或“如果检测到[所描述条件或事件]”可以依据上下文被解释为意指“一旦确定”或“响应于确定”或“一旦检测到[所描述条件或事件]”或“响应于检测到[所描述条件或事件]”。
[0028]另外,在本申请说明书和所附权利要求书的描述中,术语“第一”、“第二”、“第三”等仅用于区分描述,而不能理解为指示或暗示相对重要性。
[0029]在本申请说明书中描述的参考“一个实施例”或“一些实施例”等意味着在本申请的一个或多个实施例中包括结合该实施例描述的特定特征、结构或特点。由此,在本说明书中的不同之处出现的语句“在一个实施例中”、“在一些实施例中”、“在其他一些实施例中”、“在另外一些实施例中”等不是必然都参考相同的实施例,而是意味着“一个或多个但不是所有的实施例”,除非是以其他方式另外特别强调。术语“包括”、“包含”、“具有”及它们的变形都意味着“包括但不限于”,除非是以其他方式另外特别强调。
[0030]本申请实施例中的终端设备可以是掌上电脑、桌上型计算机、笔记本电脑、超级移动个人计算机(ultra

mobile personal computer,UMPC)、上网本、云端终端设备、个人数字助理(personal digital assistant,PDA)等,本申请实施例对终端设备的具体类型不作任何限制。
[0031]应理解,上述实施例中各步骤的序号的大小并不意味着执行顺序的先后,各过程的执行顺序应以其功能和内在逻辑确定,而不应对本申请实施例的实施过程构成任何限定。...

【技术保护点】

【技术特征摘要】
1.一种敏感信息的监控方法,所述监控方法应用于终端设备,所述终端设备连接N个数据传输接口,其中N为大于零的整数,其特征在于,所述监控方法包括:获取N个响应数据,其中,所述N个数据传输接口各自对应一个响应数据,所述响应数据包括对应的数据传输接口的历史传输数据;获取正则表达式组,所述正则表达式组包括所述敏感信息对应的至少一个正则表达式;若所述响应数据中存在所述正则表达式组中的至少一个正则表达式,则将所述响应数据对应的数据传输接口作为敏感接口,并获取所述敏感接口的接口信息;将所述接口信息发送至目标地址,所述接口信息用于指示所述目标地址监控所述敏感接口。2.根据权利要求1所述的监控方法,其特征在于,所述监控方法还包括:获取敏感数据组,其中,所述敏感数据组包括存在所述正则表达式组中的至少一个正则表达式的响应数据;对所述敏感数据组进行校验,并根据校验的结果对所述正则表达式组进行修正。3.根据权利要求2所述的监控方法,其特征在于,所述对所述敏感数据组进行校验,并根据校验的结果对所述正则表达式组进行修正包括:检测所述敏感数据组中是否存在第一目标响应数据,其中,所述第一目标响应数据为不包括敏感信息的响应数据;若存在所述第一目标响应数据,则将所述第一目标响应数据与所述正则表达式组进行比对,确定所述第一目标响应数据中包含的正则表达式;对所述正则表达式组中所述第一目标响应数据中包含的正则表达式进行修正。4.根据权利要求3所述的监控方法,其特征在于,在对所述敏感数据组进行校验之前,还包括:从所述敏感数据组中随机采样,得到目标敏感数据组;相应地,所述检测所述敏感数据组中是否存在第一目标响应数据包括:检测所述目标敏感数据组中是否存在第一目标响应数据。5.根据权利要求1至4任一项所述的监控方法,其特征在于,所述监控方法还包括:获取非敏感数据组,其中,所述非敏感数据包括不存在所述正则表达式组中的任一个正则表达式的响应数据;对所述非敏感数据组进行校验,并...

【专利技术属性】
技术研发人员:金璐瑶
申请(专利权)人:中国平安人寿保险股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1