1.一种基于访问权限的数据安全系统,其特征在于,包括:
WEB前端页面显示模块用于向访问用户展示WEB前端页面数据,所述WEB前端页面显示模块包括WEB临时文本存储器和回滚单元,所述WEB临时文本存储器用于以文本的形式临时存储系统WEB前端页面的基础布局和文本数据,并设定过期时间23:59:59,所述WEB临时文本存储器依据过期的WEB前端页面的基础布局和文本数据生成过期文本数据并将其传输到日志模块;
日志模块用于记录WEB前端页面的日志,所述日志模块包括第二处理器、过期日志单元、操作日志单元,所述操作日志单元用于定时记录访问用户对WEB前端页面的基础布局和文本数据进行的操作数据;所述过期日志单元接收过期文本数据后生成过期文本日志并将其按照过期时间存储在过期日志单元中;
校对模块用于记录访问用户对WEB前端页面的基础布局和文本数据操作,所述校对模块对过期日志单元传输的过期文本日志,WEB前端页面显示模块传输的WEB前端页面的基础布局和文本数据进行校对生成校对文件数据;
访问权限判定模块用于存储并更新访问用户访问数据的权限等级,所述访问权限判定模块包括权限数据库,所述访问权限判定模块接收数据采集分析模块传输的待采样数据的风险系数平均值g,并对其进行权限判定生成访问权限协同指令并将其传输到权限数据库;
数据防护模块依据数据的访问权限等级对数据进行安全防护。
2.根据权利要求1所述的一种基于访问权限的数据安全系统,其特征在于,所述校对文件数据生成步骤如下:SS1:首先选定某一天的过期文本日志为待校对日志;
SS2:所述校对模块将WEB前端页面的基础布局和文本数据和待校对日志进行比对按照一定的规则生成校对数据,具体规则如下:SSS1:将待校对日志中和WEB前端页面的基础布局和文本数据不一样数据取出;
SSS2:将取出的数据按照其在待校对日志中的渲染形式进行切割划分成多个修改数据;
SS3:所述校对模块将这多个修改数据归纳存储在一起生成校对文件数据并以待校对日志的过期时间命名;
SS4:按照SS1到SS3的步骤依次生成以过期日期命名的校对文件数据。
3.根据权利要求1所述的一种基于访问权限的数据安全系统,其特征在于,所述数据采集分析模块生成待采样数据的风险系数平均值g,具体步骤如下:
步骤一:首先选定校对数据中一种渲染形式的数据为待采样数据;
步骤二:进行数据段划分,将一个数据周期的时间划分为n个等时长的数据段,将一个数据周期的n个数据段依次标记为L1、L2、...Ln;
以一个数据段为例,依次获取t个数据周期该数据段内待采样数据的修改次数并标记为M1、M2、...Mt,在本发明的一个实施例中,其中t个数据周期是指以当前数据周期为起点,向过去回溯t个数据周期,在本发明的一个实施例中,一个数据周期为1天,一个数据段为1小时;
步骤三:利用公式 计算获取t个数据周期该数据段内待采样数据修
改次数Mi的标准差Q,1
当Q大于预设Q1值,按照|Mi‑M|从大到小的顺序依次删除对应Mi值并计算剩余的Q,直至Q小于预设Q1值,所述M为t个数据周期该数据段内的待采样数据修改次数的平均值;
步骤四:筛选t个数据周期该数据段内的待采样数据修改次数的有效修改频率的平均值;
以待采样数据修改次数为Mi次为例,依次获取待采样数据修改Mi次时的修改间隔时间并标记为Ta,a=1、2、...Mi‑1;依次获取t个数据周期该数据段内待采样数据修改Mi次时的每次修改对应的ip值;
利用公式T=|Tb‑T0|计算获取有效修改间隔时间T,当T>0,按照|Ta‑T0|从大到小的顺序依次删除对应Ta值并计算剩余的T,直至T小于0,所述T0为预设两次修改次数的间隔时间阈值,所述Tb为t个数据周期该数据段内的待采样数据修改次数为Mi次的有效间隔时间Tb,,1≤b≤Mi‑1;
利用公式Vc=Mb/(T1+T2+...+Tb),1≤Vc≤i计算获取t个数据周期该数据段内的待采样数据修改次数为Mi次的有效修改频率Vc,所述Mb为t个数据周期该数据段内的待采样数据修改次数为Mi次的有效修改次数;
依次获取t个数据周期该数据段内的待采样数据修改次数Mi的有效修改频率Vi;
利用公式V=Vi/i计算获取t个数据周期该数据段内的待采样数据修改次数的有效修改频率的平均值V;
步骤五:获取t个数据周期该数据段内待采样数据的权重D1:
获取待采样数据的大小d1,获取校对数据的总体带下D;
利用公式D1=(d1/D)×100%;
步骤六:利用公式g1=V×D1×f, f为预设系数,计算获取t个数据周期该数据段内待采样数据的风险系数g1;
步骤七:按照步骤二到步骤六依次获取t个数据周期n个数据段内待采样数据的风险系数gn;
步骤八:利用公式g=(g1+g2+...+gn)/n计算获取t个数据周期n个数据段内待采样数据的风险系数平均值g。
4.根据权利要求1所述的一种基于访问权限的数据安全系统,其特征在于,所述访问权限判定模块生成访问权限协同指令,具体判定步骤如下:若G‑20%
若G‑20%≤g≤G+20%,则判定该数据的访问权限为2级,所述访问权限判定模块生成访问权限协同指令并将其传输到权限数据库中,所述权限数据库查询该数据并将其访问权限变更为2级别,所述访问权限判定模块将该数据的访问权限等级传输到数据防护模块;
若G+20%
3级,所述访问权限判定模块将该数据的访问权限等级传输到数据防护模块;
所述G为数据风险系数阈值。
5.根据权利要求1所述的一种基于访问权限的数据安全系统,其特征在于,所述数据防护模块包括加锁单元,所述数据防护模块对数据进行安全防护的具体步骤如下:SSSS1:所述数据防护模块接收到的该数据访问权限等级为1级时,所述数据防护模块不做任何处理;
SSSS2:所述数据防护模块接收到的该数据访问权限等级为2级时,所述数据防护模块生成加锁指令并将其传输到加锁单元,所述加锁单元将该数据进行加锁保护,避免访问用户对该数据进行修改,所述数据防护模块将加锁后的数据传输到回滚单元,所述回滚单元将加锁后的数据和原存储的数据进行替换;
SSSS3:所述数据防护模块接收到的该数据访问权限等级为3级时,所述数据防护模块生成加锁指令并将其传输到加锁单元,所述加锁单元将该数据进行加锁保护,避免访问用户对该数据进行修改或在该数据中插入别的数据,所述数据防护模块将加锁后的数据传输到回滚单元,所述回滚单元将加锁后的数据和原存储的数据进行替换。
6.根据权利要求1所述的一种基于访问权限的数据安全系统,其特征在于,所述回滚单元用于永久存储WEB前端页面的基础布局和文本数据并定时回滚,具体步骤如下:S1:设定回滚时间,优选为每天的00:00;
S2:所述第一处理器生成回滚指令并将其传输到回滚单元;
S3:所述回滚单元接收到第一处理器传输的回滚指令后依据其内永久存储的WEB前端页面的基础布局和文本数据生成前端文本数据并将其传输到WEB临时文本存储器;
S4:所述WEB临时文本存储器接收到回滚单元传输的前端文本数据后将其临时存储在WEB临时文本存储器中。