本发明涉及数据安全,具体为一种泄密场景的敏感信息泄露诱探系统。
背景技术:
1、数据泄漏可被定义为除所有者或授权用户以外的某人对数据的偷用。现有的数据泄漏的途径可归类为三种:在使用状态下的泄密、在存储状态下的泄密和在传输状态下的泄密。一般企业可通过安装防火墙、杀毒软件等方法来阻挡外部的入侵,但是事实上97%的信息泄密事件源于企业内部,所以就以上三种泄密途径分析,信息外泄的根源在于,使用泄漏、存储泄漏以及传输泄漏。
2、数据防泄漏是通过一定的技术手段,防止企业的指定数据或信息资产以违反安全策略规定的形式流出企业的一种策略。针对现有的数据泄露问题,大多都是采用硬件加密的方法,也就是通过加密芯片实现密码运算的方法,可是这种数据防泄漏方式难以进行溯源,一旦数据泄露,很难准确的追溯到泄密的人,并且在泄密过程中难以对数据进行加密。
技术实现思路
1、本发明的目的在于提供一种泄密场景的敏感信息泄露诱探系统,以解决上述背景技术中所提出的问题。
2、为实现上述目的,本发明提供如下技术方案:一种泄密场景的敏感信息泄露诱探系统,包括防泄漏服务器,防泄漏服务器包括数据拦截模块、数据定向模块、解析模块、执行对比模块、执行模块和数据加密模块;
3、所述数据拦截模块,用于实时拦截内网终端外发的第一数据;
4、所述数据定向模块,用于将数据拦截模块拦截的第一数据进行重定向处理,并加入相应的分析对比队列;
5、所述解析模块,用于分析第一数据是否加密,并解析第一数据获得数据加密密钥,基于数据加密秘钥对目标第一数据进行解密得到对应的第二数据;
6、所述执行对比模块,用于接收第二数据,并对第二数据与预设泄密数据进行对比,以确定第二数据是否为涉密信息,若第二数据标记为涉密信息,生成敏感数据,确定内网终端为泄密终端,将第二数据发送至数据加密模块,并获取泄密终端历史外发数据集;
7、所述数据加密模块,用于接收被标记的敏感数据,对敏感数据进行分析加密,生成带有标记的加密数据,并将带有标记的加密数据发送至接收端,通过带有标记的加密数据追溯接收终端。
8、优选的,所述数据拦截模块拦截内网终端外发的第一数据,第一数据基于超文本安全协议传输,且数据拦截模块还包括发出诱饵数据。
9、优选的,所述数据拦截模块还包括认证模块,用于接收内网终端用户的登录信息,并对登录信息进行身份认证,认证成功后,内网终端可发送数据,认证失败内网终端则无法发送数据。
10、优选的,所述解析模块用于分析第一数据是否加密,并解析第一数据得到多个子编码数据,基于所述多个子编码数据确定编码数据,解码所述编码数据得到所述数据加密秘钥;其中,多个子编码数据是目标服务器对编码数据划分得到的,所述编码数据是目标服务器对数据加密秘钥编码得到的,基于数据加密秘钥对目标第一数据进行解密得到对应的第二数据。
11、优选的,所述对敏感数据进行分析加密包括,数据加密模块接收到被标记的敏感数据后,采用高级加密标准加密。
12、优选的,所述对第二数据与预设泄密数据进行对比,对比第二数据是否包含预设泄密数据,并且利用预设涉密正则表达式,判断第二数据中是否包含与预设涉密正则表达式对应的信息,是,则第二数据为涉密信息,否,则第二数据不是涉密信息。
13、优选的,所述执行对比模块还包括判定敏感数据是不安全性操作,阻止执行本次外发的第一数据操作,并对本次执行数据操作生成提示指令。
14、优选的,确定所述泄密终端后,获取泄密终端历史外发数据集,以从历史外发数据集中确定出与敏感数据对应的历史外发数据,得到泄密终端的历史外发数据,将与目标历史外发数据对应的终端同时标记为泄密终端。
15、优选的,所述内网终端中还包括日志审计模块,用户在使用被监控应用时的任何读写操作都被自动强制地进行日志记录,各条日志的主键是从用户使用的证书中提取的用户名。
16、优选的,所述内网终端对在线和离线两种状态的支持,其对离线时间和状态的控制通过管理员在服务器上统一配置支持离线的时间长度来实现,客户端启动时会自动将服务器配置的支持离线时间下载到本地。
17、与现有技术相比,本发明的有益效果是:
18、本发明通过数据拦截模块拦截外发的第一数据,通过数据定向模块对拦截的数据进行重定向处理,然后对其进行分析对比,标记出敏感数据,确定内网终端是否为泄密终端,从而准确的找出泄密人员,最后通过数据加密模块对敏感数据进行加密,避免再次泄露,提高安全性。
1.一种泄密场景的敏感信息泄露诱探系统,其特征在于:包括防泄漏服务器,防泄漏服务器包括数据拦截模块、数据定向模块、解析模块、执行对比模块、执行模块和数据加密模块;
2.根据权利要求1所述的一种泄密场景的敏感信息泄露诱探系统,其特征在于:所述数据拦截模块拦截内网终端外发的第一数据,第一数据基于超文本安全协议传输,且数据拦截模块还包括发出诱饵数据。
3.根据权利要求1所述的一种泄密场景的敏感信息泄露诱探系统,其特征在于:所述数据拦截模块还包括认证模块,用于接收内网终端用户的登录信息,并对登录信息进行身份认证,认证成功后,内网终端可发送数据,认证失败内网终端则无法发送数据。
4.根据权利要求1所述的一种泄密场景的敏感信息泄露诱探系统,其特征在于:解析模块用于分析第一数据是否加密,并解析第一数据得到多个子编码数据,基于所述多个子编码数据确定编码数据,解码所述编码数据得到所述数据加密秘钥;其中,多个子编码数据是目标服务器对编码数据划分得到的,所述编码数据是目标服务器对数据加密秘钥编码得到的,基于数据加密秘钥对目标第一数据进行解密得到对应的第二数据。
5.根据权利要求1所述的一种泄密场景的敏感信息泄露诱探系统,其特征在于:所述对敏感数据进行分析加密包括,数据加密模块接收到被标记的敏感数据后,采用高级加密标准加密。
6.根据权利要求1所述的一种泄密场景的敏感信息泄露诱探系统,其特征在于:所述对第二数据与预设泄密数据进行对比,对比第二数据是否包含预设泄密数据,并且利用预设涉密正则表达式,判断第二数据中是否包含与预设涉密正则表达式对应的信息,是,则第二数据为涉密信息,否,则第二数据不是涉密信息。
7.根据权利要求1所述的一种泄密场景的敏感信息泄露诱探系统,其特征在于:所述执行对比模块还包括判定敏感数据是不安全性操作,阻止执行本次外发的第一数据操作,并对本次执行数据操作生成提示指令。
8.根据权利要求1所述的一种泄密场景的敏感信息泄露诱探系统,其特征在于:确定所述泄密终端后,获取泄密终端历史外发数据集,以从历史外发数据集中确定出与敏感数据对应的历史外发数据,得到泄密终端的历史外发数据,将与目标历史外发数据对应的终端同时标记为泄密终端。
9.根据权利要求1所述的一种泄密场景的敏感信息泄露诱探系统,其特征在于:所述内网终端中还包括日志审计模块,用户在使用被监控应用时的任何读写操作都被自动强制地进行日志记录,各条日志的主键是从用户使用的证书中提取的用户名。
10.根据权利要求1所述的一种泄密场景的敏感信息泄露诱探系统,其特征在于:所述内网终端对在线和离线两种状态的支持,其对离线时间和状态的控制通过管理员在服务器上统一配置支持离线的时间长度来实现,内网终端启动时会自动将服务器配置的支持离线时间下载到本地。
