欢迎来到知嘟嘟! 联系电话:13336804447 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13336804447
知嘟嘟经纪人
收藏
专利号: 2022106728286
申请人: 张永
专利类型:发明专利
专利状态:授权未缴费
专利领域: 电通信技术
更新日期:2024-05-17
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.一种基于区块链的数据安全采集方法,适用于一种基于区块链的数据安全采集系统,其特征在于:所述系统包括用户特征分析平台、风险评估模型、动态角色访问控制模型,所述用户特征分析平台用于对私有云环境下的用户访问信息特征化,并对用户的行为进行定义,所述风险评估模型用于对用户行为的风险值进行计算,所述动态角色访问控制模型提出一种能根据用户行为安全值对用户的信任等级进行动态调控的访问控制模型,所述用户特征分析平台的输出分别与风险评估模型、动态角色访问控制模型的输入端电连接;所述用户特征分析平台包括身份验证登录模块、用户行为采集模块、数据存储模块,所述身份验证登录模块用于在用户经过身份验证后进行单点登录,所述用户行为采集模块用于对用户行为相关的数据进行分类采集,所述数据存储模块用于建立HDFS分布式文件系统,并将采集数据存入;所述用户行为相关的数据包括员工岗位、员工信任等级、活动时间、终端ID、读写记录,所述身份验证登录模块与用户行为采集模块、数据存储模块电连接。

2.根据权利要求1所述的一种基于区块链的数据安全采集方法,其特征在于:所述风险评估模型包括资产评估模块、脆弱程度计算模块、行为安全计算模块,所述资产评估模块用于对企业信息资产进行评估,所述脆弱程度计算模块用于计算企业信息的脆弱程度,所述行为安全计算模块用于计算员工行为下的资产损失风险;所述动态角色访问控制模型包括高风险行为响应模块、信任等级调整模块、操作权限调整模块,所述高风险行为响应模块用于对用户行为进行风险判定,所述信任等级调整模块用于对用户的信任等级进行动态调整,所述操作权限调整模块用于根据用户行为导致的信任等级调整情况进行操作权限调整;所述资产评估模块、脆弱程度计算模块与行为安全计算模块电连接,所述高风险行为相应模块、信任等级调整模块与操作权限调整模块电连接。

3.根据权利要求2所述的一种基于区块链的数据安全采集方法,其特征在于:所述基于区块链的数据安全采集方法具体包括以下步骤:步骤S1:建立用户特征分析平台,对向私有云数据进行访问的用户采集操作特征数据;

步骤S2:组建风险评估模型,并将采集到的操作特征数据匹配进模型中,进行操作风险评估;

步骤S3:根据风险评估结果,对出现高风险行为的用户采取调控措施。

4.根据权利要求3所述的一种基于区块链的数据安全采集方法,其特征在于:所述步骤S1中,向私有云数据进行访问的用户操作特征数据采集方法包括以下步骤:步骤S11:用户根据生成的随机身份登录私有云验证系统,验证通过后赋予数据操作权限;

步骤S12:对用户的操作行为进行采集,所述操作行为包括行为时间、行为主体、行为客体、操作类型,并将所有操作属性以属性集合的形式保存;

步骤S13:将所采集到的数据根据相关性进行特征选择,对用户行为进行分析;

步骤S14:建立HDFS分布式文件系统,并将所得数据存入其中。

5.根据权利要求4所述的一种基于区块链的数据安全采集方法,其特征在于:所述步骤S12‑S13中,用户操作属性集合的建立与特征选择的方法包括以下步骤:步骤A:对用户访问的行为主体ei被访问的次数进行统计,并根据访问频率,通过机器学习神经网络计算其被访问的概率 其中i为行为主体标号;

步骤B:计算单个实体的重要性 具体为被访问概率 的函数,其中

步骤C:通过计算机程序分析,对用户的行为合法性进行判断,并以合法性特征值L描述,其中L的取值为0时表示为非法用户,取值为1时表示为合法用户;

步骤D:对用户每一次的操作行为进行数据集 统计,具体表示为包含多个特征值的矩阵集合;

步骤E:根据每个实体的重要性权重wi,并设定等级保护偏置bi,计算每个实体重要性的加权平均值

6.根据权利要求5所述的一种基于区块链的数据安全采集方法,其特征在于:所述步骤E中,每个实体重要性的加权平均值 的计算公式为:式中,bi为实体权重偏置,用于对重要等级范围进行限定,防止数据溢出,取值范围根据实体权重动态变化,每个实体重要性的加权平均值越大,表示该实体所在的实体集的重要性越高,对应的用户访问权限也应当根据该值进行调整。

7.根据权利要求6所述的一种基于区块链的数据安全采集方法,其特征在于:所述步骤S2‑S3中,风险评估模型的建立方法及其对应的风险评估结果运行方法包括以下步骤:步骤S21:根据所得的实体重要性的加权平均值 对企业数据资产Q进行评估,具体关系为与实体重要性的加权平均值 成正比,具体公式满足步骤S22:对企业数据经用户访问后的行为安全R进行评估,并根据评估结果进行等级赋值;

步骤S23:根据设定的阈值与行为安全评估值,识别高风险访问行为,并进行高风险行为相应;

步骤S24:进行对用户的信任等级调整,同时调整对应的操作权限。

8.根据权利要求7所述的一种基于区块链的数据安全采集方法,其特征在于:所述步骤S22中,企业数据经用户访问后的行为安全R的计算公式为:式中,当用户行为合法性特征值L为0时,行为安全R为0,此时用户的操作行为为高危操作等级, 表示将风险值规范化到区间为[0,1]沿正向递增的无量纲值中,α为衰减因子,取值范围为[0.5,1],用于调控用户行为风险值的衰减速率。

9.根据权利要求8所述的一种基于区块链的数据安全采集方法,其特征在于:所述步骤S24中,对用户的信任等级的调整方法为:根据计算出来的本次行为安全值,结合该用户历史行为的平均风险,对信任等级沿正向递减,直至减少为0,则取消该用户的访问权限,并将每一次的调整记录存入区块链中。