專利名稱:互聯網出口檢查系統中對圖片中文字內容審計的方法
技術領域:
本發明涉及信息安全技術領域,尤其涉及互聯網出口檢查系統中對圖片中文字內容審計的方法。
背景技術:
Internet互聯網被稱為“信息高速公路”,是一個對外宣傳、獲取外部信息和對外交流的重要途徑。特別是近幾年隨著信息化建設的成熟,政府、企業都相繼推出了網上業務系統,互聯網已成為重要的業務處理渠道。互聯網應用已經滲透到社會生活的每一個角落,成為人們學習、工作、生活不可或缺的工具,和政府、企業運營的基礎平臺。互聯網為社會帶來了巨大變革,但也產生了副作用。局域網內的成員能夠在工作時間使用頂聊天、網上購物、在線欣賞音樂和電影,通過BT等P2P工具下載互聯網資源、收發個人郵件等,除了員工或成員無心工作帶來的直接損失,這些不良的上網行為還嚴重擠占了網絡帶寬,使得有限的帶寬資源被濫用,業務無法得到高效運行。同時還讓單位或企業面臨泄密風險。針對用戶互聯網訪問行為的管控,美國于2002年頒布實施《薩班斯-奧克斯利法案》對內控和行為日志記錄率先提出了要求;而中國于2006年3月I日實施《互聯網安全保護技術措施規定》-簡稱公安部82號令,也對互聯網訪問行為及訪問日志等提出了具體而嚴格的要求,例如82號令規定網絡服務提供者或使用者保留登錄和退出時間、賬號、互聯網地址或域名等上網行為信息。網絡出口工作在網絡的邊緣,是內部網絡與Internet之間的橋梁。作為橋梁,出口的重要性是不言而喻的。出口如果斷了,內部網絡將成為信息孤島;出口如果慢了,將造成用戶體驗下降,甚至 影響整個辦公業務。當前,互聯網出口檢查產品已經被廣泛部署于政府單位、高校、銀行、證券、企事業單位的互聯網出口,用于監控是否有不合規的信息通過互聯網流入、流出。但是,這些互聯網出口檢查產品,都無法對以圖片形式出現的文字內容進行檢查。主要原因在于:設備性能無法支撐對圖片的檢查。目前的互聯網出口檢查產品,普遍都是單臺設備部署。而對于出口檢查產品來說,其對實時性要求很高,或者說,對于性能要求很高。如果加入過多檢查項,會導致處理性能下降,無法在額定時間內完成處理,從而滿足不了出口檢查產品實際使用的性能要求。從而,相關人員通過截圖等形式,便可輕易的傳遞一些不合規的信息,而不被檢查出來,致使信息管控存在嚴重的漏洞。因此,有必要在互聯網出口檢查系統中,實現對圖片中文字的內容檢查,從而堵上這一傳播不合規信息的漏洞。
發明內容
本發明的目的是為了克服現有技術的缺陷,提供一種互聯網出口檢查系統中對圖片中文字內容審計的方法,通過分布式部署兩臺設備,一臺負責對內部網絡連接到互聯網的數據流進行采集、分析和識別,并將采集的圖片文件,通過網絡發送給單獨部署的另一臺OCR服務器進行圖片檢查,以實現對圖片中文字內容的審計。
本發明技術方案帶來的有益效果:本發明除了可以監控一般的文字信息外,還可以對以圖片形式出現的文字內容進行檢查。即使有人試圖通過截圖等形式,傳遞一些不合規的信息,也將被檢查出來,從而堵上這一傳播不合規信息的漏洞。
為了更清楚地說明本發明實施例或現有技術中的技術方案,下面將對實施例或現有技術描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖僅僅是本發明的一些實施例,對于本領域普通技術人員來講,在不付出創造性勞動的前提下,還可以根據這些附圖獲得其它的附圖。圖1是本發明方法的網絡部署圖。
具體實施例方式下面將結合本發明實施例中的附圖,對本發明實施例中的技術方案進行清楚、完整地描述,顯然,所描述的實施例僅僅是本發明一部分實施例,而不是全部的實施例。基于本發明中的實施例,本領域普通技術人員在沒有作出創造性勞動前提下所獲得的所有其他實施例,都屬于本發明保護的范圍。本發明采用分布式部署實現互聯網出口檢查系統中對圖片中文字內容的審計。互聯網出口檢查產品由2臺設備組成,一臺負責對內部網絡連接到互聯網的數據流進行采集、分析和識別,并將采集的圖片文件,通過網絡發送給單獨部署的另一臺OCR服務器進行圖片檢查,以實現對圖片中文字的內容審計。部署圖如圖1所示。I)互聯網出口檢查服務器(簡稱“出口檢測器”)互聯網出口檢查服務器負責對內部網絡連接到互聯網的數據流進行采集、分析和識別,并將采集到的圖片文件,發送給后端的互聯網出口檢查OCR服務器。2)互聯網出口檢查OCR服務器(簡稱“OCR服務器”)互聯網出口檢查OCR服務器負責接收前端互聯網出口檢查服務器傳送來的圖片,并使用其上的OCR組件解析出圖片上的文字信息。而后,對照用戶設定的關鍵詞策略,判斷該圖片是否含有不合規的信息。3)以下以BDOCR協議舉例說明互聯網出口檢查服務器與互聯網出口檢查OCR服務器之間的通信。a)BDOCR:指藍盾互聯網出口檢查系統中互聯網出口檢查服務器與互聯網出口檢查OCR服務器之間的TCP通信協議。b)前端互聯網出口檢查服務器負責從交換機抓取數據包,而后將采集到的圖片文件傳送給后端互聯網出口檢查OCR服務器,由其負責進行圖片所含文字部分的檢查。c)報文規格。BDOCR協議為TCP協議的載荷,協議包包含兩部分,頭部及BDOCR協議的載荷部分。下面給出BDOCR協議包的封裝格式:
權利要求
1.互聯網出口檢查系統中對圖片中文字內容審計的方法,其特征在于,通過分布式部署兩臺設備,其中一臺互聯網出口檢查服務器負責對內部網絡連接到互聯網的數據流進行采集、分析和識別,并將采集的圖片文件,通過網絡發送給單獨部署的另一臺互聯網出口檢查OCR服務器進行圖片檢查,以實現對圖片中文字內容的審計。
2.根據權利要求1所述的方法,其特征在于,互聯網出口檢查OCR服務器是對照用戶設定的關鍵詞策略,判斷該圖片是否含有不合規的信息。
3.根據權利要求1所述的方法,其特征在于,互聯網出口檢查服務器與互聯網出口檢查OCR服務器之間的通信采用BDOCR協議。
4.根據權利要求3所述的方法,其特征在于,BDOCR協議為TCP協議的載荷,協議包包含兩部分,頭部及BDOCR協議的載荷部分,其封裝格式為: Μ I流程ID IlDI時間I載荷長度I載荷O
5.根據權利要求4所述的方法,其特征在于,版本為2字節,表示BDOCR協議版本,其中高8位為主版本號,低8位為次版本號。
6.根據權利要求4所述的方法,其特征在于,流程ID為2字節,標示該BDOCR數據包的類型及具體的請求動作。
7.根據權利要求4所述的方法,其特征在于,ID為4字節,事務標志,同一事務的所有通信包其ID保持一致,使用一個無符號整數表示,每構建一個事務,該值加1,保證在4G個包內其ID值是唯一的。
8.根據權利要求4 所述的方法,其特征在于,時間為4字節,構造、發送數據包時的時間,標示從1970年I月I日O時O分O秒至今的秒數。
9.根據權利要求4所述的方法,其特征在于,載荷長度為4字節,標示該BDOCR數據包載荷部分的數據長度。
10.根據權利要求4所述的方法,其特征在于,載荷根據報文類型具備不同的長度,其中報文類型包括:關鍵詞策略下發報文、圖片下發報文、中標回復報文、異常通報報文。
全文摘要
本發明公開了一種互聯網出口檢查系統中對圖片中文字內容審計的方法。通過分布式部署兩臺設備,一臺負責對內部網絡連接到互聯網的數據流進行采集、分析和識別,并將采集的圖片文件,通過網絡發送給單獨部署的另一臺OCR服務器進行圖片檢查,以實現對圖片中文字內容的審計。通過本發明可以對以圖片形式出現的文字內容進行檢查。即使有人試圖通過截圖等形式,傳遞一些不合規的信息,也將被檢查出來,從而堵上這一傳播不合規信息的漏洞。
文檔編號G06F17/30GK103237006SQ20131009223
公開日2013年8月7日 申請日期2013年3月21日 優先權日2013年3月21日
發明者柯宗貴, 柯宗慶, 楊育斌, 劉強 申請人:藍盾信息安全技術股份有限公司