买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
申请/专利权人:齐鲁工业大学(山东省科学院)
摘要:本申请公开了一种基于大数据的信息安全管理及监控系统,涉及信息安全技术领域,包括服务器、安全监控模块和安全管理模块;安全监控模块通过监控各类型数据的新增状态并计算数据新增度,系统能够动态识别敏感数据的增长趋势;利用TF‑IDF算法识别数据中的关键词,并据此量化各数据段的敏感程度,生成段敏值,并将其发送至安全管理模块;安全管理模块通过对用户访问行为类型、设备置信系数和数据敏感度的全面分析,能够有效识别出潜在的内部安全威胁,在用户行为风险升高时,访问权限将逐渐被限制,最终完全锁定,以避免高风险用户访问高敏数据;显著提高对校园内部安全威胁的监控和管理能力,有效降低数据泄露的风险。
主权项:1.一种基于大数据的信息安全管理及监控系统,其特征在于,包括服务器、安全监控模块和安全管理模块;安全监控模块基于学校的各类数据的数据量新增状态进行监控分析以得到数据新增度,将各类型数据划分为若干个数据段,结合数据新增度对各数据段进行敏感程度分析得到各数据段的段敏值,并将其发送至安全管理模块;安全管理模块基于各类型数据中各数据段对应的段敏值对校园内各权限用户的访问行为进行监视和规范,具体为:步骤一:当各类型的权限用户通过设备登入校园网站以查看对应类型的数据时,获取权限用户的行为数据和设备号的历史登录数据,其中行为数据包括行为次数以及每次行为对应的行为类型、段敏值和行为量;步骤二:基于各设备的历史登录记录进行置信分析得到各设备的置信系数;步骤三:将行为类型与设定的所有行为类型进行比对以匹配到对应的行为基值;将每次新行为对应的数据的段敏值、行为量、行为基值以及此次登录所使用设备的置信系数进行分析得到每次行为的行为风险值;将各次行为对应的行为风险值进行累计计算得到风险累计值;步骤四:将各数据段的段敏值分别与对应类型的权限区间进行比较分析,得到高权限数据段、中权限数据段和低权限数据段;步骤五:当风险累计值大于风险阈值三,且小于风险阈值二时,则允许该权限用户访问低敏数据段和中敏数据段;当风险累计值大于风险阈值二,且小于风险阈值一时,则允许该权限用户访问低敏数据段;当风险累计值大于风险阈值一时,则将该权限用户进行锁定,不允许其访问任何数据段。
全文数据:
权利要求:
百度查询: 齐鲁工业大学(山东省科学院) 一种基于大数据的信息安全管理及监控系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。