上海交通大学李铁获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉上海交通大学申请的专利针对Azure云的数据安全审计方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119583131B 。
龙图腾网通过国家知识产权局官网在2026-03-17发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411683076.9,技术领域涉及:H04L9/40;该发明授权针对Azure云的数据安全审计方法及系统是由李铁;王轶骏设计研发完成,并于2024-11-22向国家知识产权局提交的专利申请。
本针对Azure云的数据安全审计方法及系统在说明书摘要公布了:本发明提供了一种针对Azure云的数据安全审计方法和系统,包括:步骤S1:根据用户提供的凭据请求令牌,得到访问令牌与刷新令牌;步骤S2:根据访问令牌读取日志信息,进行处理并与预定义规则进行匹配,检测可能存在异常的记录,之后系统对租户中身份管理、访问管理以及可能存在后门的服务进行审计,得到审计结果;步骤S3:根据审计结果,生产安全审计报告。本发明能够对Azure租户的安全状况进行全方位的审计,对常见的风险配置项审计覆盖率,相比于现有的Azure安全审计工具,提高了35%,达到90%,实现了较为全面的Azure数据安全审计。
本发明授权针对Azure云的数据安全审计方法及系统在权利要求书中公布了:1.一种针对Azure云的数据安全审计方法,其特征在于,包括: 步骤S1:根据用户提供的凭据请求令牌,得到访问令牌与刷新令牌; 步骤S2:根据访问令牌读取日志信息,进行处理并与预定义规则进行匹配,检测可能存在异常的记录,之后系统对租户中身份管理、访问管理以及可能存在后门的服务进行审计,得到审计结果; 步骤S3:根据审计结果,生产安全审计报告; 在所述步骤S1中,所述凭据,包括:密码、证书与机密值; 在所述步骤S1中,读取令牌信息,所述令牌为JSON格式存储在指定路径下;判断在本地缓存中是否找到目标令牌,结果为是,则直接返回缓存中的令牌;结果为否,则根据用户指定的凭据向AzureAD请求访问令牌,并将所述访问令牌写入本地缓存,得到缓存的访问令牌; 通过身份认证子系统读取到所述访问令牌后,按照JWT的格式对访问令牌进行解析,获取令牌过期时间;根据令牌过期时间,判断所述访问令牌是否过期,结果为是,即令牌已经过期,则使用刷新令牌请求新的访问令牌,并写入本地缓存;结果为否,即令牌尚未过期,则直接返回所述访问令牌; 在所述步骤S2中,所述进行处理并预定义规则进行匹配,检测存在异常的记录,即通过日志判断是否存在异常活动,结果为是,则标记为潜在风险;结果为否,则不处理; 所述异常活动,包括:频繁的登录失败、登录时间异常、未经授权的资源访问与异常的流量波动; 所述频繁的登录失败,指在5分钟内连续20次以上提供错误凭据,导致登录失败; 所述登录时间异常,指登录的时间处于非工作时间;所述非工作时间包括深夜或周末; 所述未经授权的资源访问,指用户频繁访问其权限范围外的资源或数据;所述频繁访问,指在预设时间内,超过预设次数进行访问; 所述异常的流量波动,指单位时间内的流量出现超过预设阈值的变化;所述预设阈值根据经验设定;所述单位时间为5分钟。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人上海交通大学,其通讯地址为:200240 上海市闵行区东川路800号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励