1.一种计算机网络信息安全防护方法,其特征在于,所述方法包括:
获取日志信息数据,并对所述日志信息数据进行第一分块处理,得到若干个初始文件分块,所述日志信息数据用于在相互隔离的计算机网络之间进行传输;
分别对若干个所述初始文件分块进行重要性分析,确定每一所述初始文件分块的重要度,并根据所述重要度,从所述初始文件分块中确定至少一个重要初始文件分块;
分别对每一所述重要初始文件分块中的数据区间进行变化特征分析,确定每一所述重要初始文件分块的数据特征重要参数,并根据所述数据特征重要参数,对每一所述重要初始文件分块进行第二分块处理,得到若干个目标文件分块;
根据若干个所述目标文件分块,确定目标分块结果,对所述目标分块结果进行加密传输。
2.根据权利要求1所述计算机网络信息安全防护方法,其特征在于:所述分别对若干个所述初始文件分块进行重要性分析,确定每一所述初始文件分块的重要度包括:确定所述日志信息数据的目标类型以及所述目标类型对应的优先级,并根据所述优先级确定所述目标类型对应的评分权重;
基于预设采样时间,确定每一所述初始文件分块中的若干个数据区间,分别根据所述数据区间中的指定类型信息,确定每一所述初始文件分块的数据共享程度;
分别根据所述评分权重与所述数据共享程度的乘积以及归一化函数,确定每一所述初始文件分块的重要度。
3.根据权利要求2所述计算机网络信息安全防护方法,其特征在于:所述分别根据所述数据区间中的指定类型信息,确定每一所述初始文件分块的数据共享程度包括:分别根据每一所述数据区间对应的指定类型信息,确定每一所述数据区间在各个平台对应的关联性;
根据每一所述平台对应的关联性、所述数据区间的数量以及每一所述数据区间中对应的指定类型信息所涉及的平台数量,确定每一所述初始文件分块的数据共享程度总和;
分别根据每一所述初始文件分块的数据共享程度总和与所述平台的总数量的比值,确定每一所述初始文件分块的数据共享程度。
4.根据权利要求2所述计算机网络信息安全防护方法,其特征在于:所述分别对每一所述重要初始文件分块中的数据区间进行变化特征分析,确定每一所述重要初始文件分块的数据特征重要参数包括:分别确定每一所述重要初始文件分块的各个数据区间中指定类型信息的出现次数,并分别根据所述出现次数,确定每一所述重要初始文件分块的各个数据区间中指定类型信息的次数变化程度;
分别根据所述次数变化程度,确定每一所述重要初始文件分块对应的若干个高频信息变化区间,并根据若干个所述高频信息变化区间,分别确定位于两两相邻的所述高频信息变化区间之间的夹缝区域的信息重要程度;
根据所述信息重要程度,确定指定的采样时间段内每一所述重要初始文件分块的数据特征重要参数。
5.根据权利要求4所述计算机网络信息安全防护方法,其特征在于:所述根据若干个所述高频信息变化区间,分别确定位于两两相邻的所述高频信息变化区间之间的夹缝区域的信息重要程度包括:确定每一所述高频信息变化区间的信息熵,并分别根据所述信息熵以及自然指数函数,确定每一所述高频信息变化区间的内容一致性;
确定两两相邻的所述高频信息变化区间之间的内容一致性的差异值以及两两相邻的所述高频信息变化区间之间的重叠程度;
分别根据所述重叠程度以及所述差异值的比值,得到位于两两相邻的所述高频信息变化区间之间的夹缝区域的信息重要程度。
6.根据权利要求4所述计算机网络信息安全防护方法,其特征在于:所述根据所述信息重要程度,确定指定的采样时间段内每一所述重要初始文件分块的数据特征重要参数包括:当所述次数变化程度大于或等于次数变化阈值,在指定的采样时间段内,确定所述夹缝区域对应的数据区间的信息优先级别为该数据区间中指定类型信息的次数变化程度;
当所述次数变化程度小于次数变化阈值,确定所述夹缝区域对应的数据区间的信息优先级别为该夹缝区域的信息重要程度与该数据区间中指定类型信息的次数变化程度的乘积;
分别从每一所述重要初始文件分块的各个数据区间的信息优先级别中,确定每一所述重要初始文件分块对应的最小信息优先级别以及最大信息优先级别;
分别确定每一所述重要初始文件分块中,各个数据区间的信息优先级别与所述最小信息优先级别的差值以及所述差值与所述最大信息优先级别的比值;
根据各个所述比值以及每一所述重要初始文件分块中数据区间的数量进行求和,分别根据求和结果与所述评分权重的乘积,确定指定的采样时间段内每一所述重要初始文件分块的数据特征重要参数。
7.根据权利要求4所述计算机网络信息安全防护方法,其特征在于:所述根据所述数据特征重要参数,对每一所述重要初始文件分块进行第二分块处理,得到若干个目标文件分块包括:当所述数据特征重要参数小于第一重要阈值时,将对应的所述重要初始文件分块进行合并处理,得到目标文件分块;
当所述数据特征重要参数大于或等于第一重要阈值且小于第二重要阈值时,将对应的重要初始文件分块作为对应的目标文件分块;
当所述数据特征重要参数大于或等于第二重要阈值时,确定对应的重要初始文件分块的分块大小,以及确定所述分块大小与所述数据特征重要参数的比值作为修正分块大小,根据所述修正分块大小对该重要初始文件分块进行分块,得到若干个目标文件分块。
8.根据权利要求7所述计算机网络信息安全防护方法,其特征在于:所述根据若干个所述目标文件分块,确定目标分块结果,对所述目标分块结果进行加密传输包括:将基于所述修正分块大小确定的若干个目标文件分块作为新的初始文件分块,返回所述分别对若干个所述初始文件分块进行重要性分析的步骤,直至新的数据特征重要参数均大于或等于第一重要阈值且小于第二重要阈值,将此时得到的所有目标文件分块以及除所述重要初始文件分块以外的所有初始文件分块作为最终文件分块,得到目标分块结果;
对所述目标分块结果中的各个所述最终文件分块进行排序,分别对各个所述最终文件分块进行压缩以及在压缩后利用哈希函数进行处理,得到各个所述最终文件分块对应的哈希码作为数字签名;
根据所述最终文件分块的排序对所述数字签名进行排序,得到唯一加密序列号;
将各个所述最终文件分块进行加密处理得到数据包,分别将所述数据包以及所述唯一加密序列号进行传输。
9.一种计算机网络信息安全防护系统,其特征在于,包括:
第一分块模块,用于获取日志信息数据,并对所述日志信息数据进行第一分块处理,得到若干个初始文件分块,所述日志信息数据用于在相互隔离的计算机网络之间进行传输;
确定模块,用于分别对若干个所述初始文件分块进行重要性分析,确定每一所述初始文件分块的重要度,并根据所述重要度,从所述初始文件分块中确定至少一个重要初始文件分块;
第二分块模块,用于分别对每一所述重要初始文件分块中的数据区间进行变化特征分析,确定每一所述重要初始文件分块的数据特征重要参数,并根据所述数据特征重要参数,对每一所述重要初始文件分块进行第二分块处理,得到若干个目标文件分块;
加密传输模块,用于根据若干个所述目标文件分块,确定目标分块结果,对所述目标分块结果进行加密传输。
10.一种计算机可读存储介质,所述计算机可读存储介质内存储有计算机程序,所述计算机程序被执行时实现如权利要求1-8中任一项所述的方法。