欢迎来到知嘟嘟! 联系电话:13095918853 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13095918853
知嘟嘟经纪人
收藏
专利号: 2022108177818
申请人: 甘肃渊博信息系统有限公司
专利类型:发明专利
专利状态:已下证
专利领域: 电通信技术
更新日期:2024-02-23
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.一种大数据电子信息安全监测系统,其特征在于,包括:

访问控制端,用于依次对发出访问请求的访问终端、访问数据、访问控制策略进行多层次访问权限验证,并为通过所述多层次访问权限验证的访问对象赋予最终访问权限;

入侵监控端,用于将入侵监控保护网络包括的每个终端监控层获取的实时入侵监控数据进行时序对齐,获得多层次入侵监控数据;

入侵追踪端,用于基于所述多层次入侵监控数据对入侵对象进行来源追踪和实时行为追踪,获得入侵追踪信息;

行为分析端,用于对被赋予最终访问权限的访问对象进行行为追踪和异常分析,获得异常分析结果;

变动追踪端,用于识别出被监测网络环境内所有文件的存储位置变动路径中的异常变动行为,对所述异常变动行为进行反向追踪,获得变动来源追踪结果;

策略生成端,用于基于所述入侵追踪信息、所述异常分析结果以及所述变动来源追踪结果生成相应的应对策略;

所述访问控制端,包括:

第一验证模块,用于对发出访问请求的访问终端进行第一层访问权限验证,当所述访问终端通过第一层访问权限验证时,则为对应访问对象赋予第一层访问权限;

第二验证模块,用于对被赋予第一层访问权限的访问对象的访问数据进行第二层访问权限验证,当对应访问数据通过第二层访问权限验证时,则为对应访问对象赋予第二层访问权限;

第三验证模块,用于对被赋予第二层访问权限的访问对象的访问控制策略进行第三层访问权限验证,当对应访问控制策略通过第三层访问权限验证时,则为对应访问对象赋予最终访问权限;

所述第三验证模块,包括:

等级确定单元,用于基于访问对象的访问数据确定出访问对象的访问身份信息和访问等级,基于所述访问身份信息确定出身份等级;

范围确定单元,用于基于所述访问等级在所述被监测网络环境中确定出第一访问范围,同时,基于所述身份等级在所述被监测网络环境中确定出第二访问范围;

超出确定单元,用于将所述第一访问范围和所述第二访问范围的交集对应的访问范围作为合法访问范围,确定出所述合法访问范围对应的合法访问区域,基于所述合法访问区域确定出合法访问等级;

合法筛选单元,用于基于对应的访问请求生成对应的请求操作列表,确定出所述请求操作列表中每个请求操作的操作区域和操作内容,基于所述操作区域和操作内容确定出对应的请求访问区域,基于所述请求访问区域确定出请求访问等级,在所述请求操作列表中筛选出所述请求访问等级不超出所述合法访问等级的合法请求操作,并生成对应的合法请求操作列表;

列表生成单元,用于基于所述访问请求确定出访问执行目的,基于所述访问执行目的分析出所述合法请求执行列表的执行顺序,基于所述执行顺序将所述合法请求操作列表中包含的合法请求操作进行整合排序,获得至少一个子请求操作列表;

过程记录单元,用于基于所述子请求操作列表,在所述被监测网络环境中执行虚拟操作,同时,记录每个操作的操作区域和操作过程,基于所述操作区域和所述操作过程生成虚拟操作路径;

策略验证单元,用于基于所有虚拟操作路径获得所述访问请求的访问控制策略,对所述访问控制策略进行第三层访问权限验证,当对应访问控制策略通过第三层访问权限验证时,则为对应访问对象赋予最终访问权限;

所述策略验证单元,包括:

策略生成子单元,用于将所述虚拟操作路径进行动态还原,获得虚拟操作动态路径,将所有虚拟操作动态路径进行时序对齐,并将所述虚拟操作动态路径中的操作区域作为操作节点生成虚拟操作动态网络,将所述虚拟操作动态网络当作所述访问请求的访问控制策略;

节点筛选子单元,用于在所述访问控制策略对应的虚拟操作动态网络中筛选出被所有虚拟操作动态路径经过不止一次的操作节点,作为第一验证节点;

线程生成子单元,用于基于所述虚拟操作动态网络确定出每个第一验证节点被经过的第一时间点和每次被经过时执行操作的第一操作持续时间,基于所述第一时间点和所述第一操作持续时间生成对应第一验证节点的操作记录线程;

区域确定子单元,用于在经过所述第一验证节点的虚拟操作动态路径中调取出所述第一验证节点的下一操作节点,确定出所述第一验证节点对应的第一操作区域和对应下一操作节点对应的第二操作区域;

第一确定子单元,用于将与所述第一操作区域存在同时访问冲突的第二操作区域对应的下一操作节点作为第二验证节点,确定出所述第二验证节点在与所述第一验证节点同时存在的目标虚拟操作动态路径中的第二时间点和第二操作持续时间,基于所述第二时间点和所述第二操作持续时间确定出所述第二验证节点的操作时间段作为第一判别时间段;

第二确定子单元,用于确定出所述目标虚拟操作动态路径中第一验证节点的操作起始时间点,在所述操作记录线程确定出以所述操作起始时间点为起点、以相邻下一操作时间段的操作终止点为终点的第二判别时间段;

策略判别子单元,用于判断所述第一判别时间段和所述第二判别时间段是否存在重叠的时间段,若是,则判定所述访问控制策略未通过第三层访问权限验证,否则,判定所述访问控制策略通过第三层访问权限验证,并为对应访问对象赋予最终访问权。

2.根据权利要求1所述的一种大数据电子信息安全监测系统,其特征在于,所述访问控制端,还包括:过程记录模块,用于记录每个访问对象的权限验证过程,基于所述权限验证过程确定出未被赋予最终访问权限的访问对象的非法信息;

防御存储模块,用于将未被赋予最终访问权限的访问对象和对应的非法信息存储至防御对象信息库中。

3.根据权利要求1所述的一种大数据电子信息安全监测系统,其特征在于,所述入侵监控端,包括:视频监控模块,用于基于所述入侵监控保护网络的终端视频监控层对所述被监测网络环境的内部机房环境进行入侵监控,获得所述终端视频监控层的第一实时入侵监控数据;

防火墙监控模块,用于基于所述入侵监控保护网络的终端防火墙监控层对所述被监测网络环境进行入侵监控,获得所述终端防火墙监控层的第二实时入侵监控数据;

交付监控模块,用于基于所述入侵监控保护网络的终端交付监控层对所述被监测网络环境进行入侵监控,获得所述终端交付监控层的第三实时入侵监控数据;

时序对齐模块,用于将所述第一实时入侵监控数据和所述第二实时入侵监控数据以及所述第三实时入侵监控数据进行时序对齐,获得多层次入侵监控数据;

其中,所述实时入侵监控数据包括:所述第一实时入侵监控数据和所述第二实时入侵监控数据以及所述第三实时入侵监控数据。

4.根据权利要求1所述的一种大数据电子信息安全监测系统,其特征在于,所述行为分析端,包括:行为追踪模块,用于对被赋予最终访问权限的访问对象进行行为追踪,获得行为追踪信息;

异常分析模块,用于对所述行为追踪信息进行异常分析,获得异常分析结果。

5.根据权利要求1所述的一种大数据电子信息安全监测系统,其特征在于,所述变动追踪端,包括:实时定位模块,用于对被监测网络环境内的所有文件的存储位置进行实时定位,获得存储位置变动路径;

异常识别模块,用于在所述存储位置变动路径中识别出异常变动行为;

反向追踪模块,用于基于所述异常变动行为进行反向追踪,获得变动来源追踪结果。

6.根据权利要求5所述的一种大数据电子信息安全监测系统,其特征在于,所述异常识别模块,包括:变动确定单元,用于基于所述存储位置变动路径确定出存储等级变动序列,基于所述存储等级变动序列确定出每次变动行为的存储变动等级;

异常判定单元,用于将所述存储变动等级为预设异常变动等级列表中包含的异常变动等级的变动行为作为异常变动行为。

7.根据权利要求1所述的一种大数据电子信息安全监测系统,其特征在于,所述策略生成端,包括:第一生成端,用于基于所述入侵追踪信息生成对应的入侵应对策略和防御加强策略;

第二生成端,用于基于所述异常分析结果生成异常应对策略;

第三生成端,用于基于所述变动来源追踪结果生成变动应对策略。