摘要
本发明公开了一种能够实时加密的信息防泄密方法及其系统,该方法包括步骤1:将eKey认证与零信任的持续身份验证结合,实现多因素动态认证;步骤2:采用用户层监控与EDR的行为分析引擎结合识别异常文件操作;内核层监控日志与EDR威胁情报库联动,阻断恶意进程的加密文件窃取行为;步骤3:利用云原生KMS替代本地密钥中心,支持跨云环境的密钥分发和轮换;密钥与云平台元数据绑定,实现云环境下的文件自动加密;文件加密后上传至云存储,结合云服务商的服务器端加密实现双重加密。本发明有效解决了传统主动防泄密系统在动态环境适应性、监控精准度和跨平台支持方面的不足,从“被动防护”转向“主动防御+持续监测+动态响应”。
技术关键词
防泄密方法
信息防泄密系统
加密
威胁情报库
恶意进程
监控日志
身份验证
文件访问权限
云存储网关
访问控制规则
资源访问请求
动态
机器学习模型
隔离设备
风险
密钥管理