1.一种计算机网络信息安全监护方法,其特征在于,包括:获取各个待监护设备之间的历史通信数据;
基于所述历史通信数据,从所述各个待监护设备中选取目标设备,加入白名单数据库;
其中,所述白名单数据库包含各个所述目标设备以及每个所述目标设备对应的白名单安全等级;
按照所述白名单安全等级,选择各个所述目标设备相匹配的密钥长度以及加解密算法的复杂度;其中,所述白名单安全等级越高,所述密钥长度越长,所述加解密算法的复杂度越高;
按照所述密钥长度以及所述加解密算法的复杂度,对各个所述目标设备的实时通信数据进行加密,得到目标加密数据;
响应于对所述目标加密数据进行解密得到的解密数据验证出现异常,发出安全预警提示信息。
2.根据权利要求1所述的计算机网络信息安全监护方法,其特征在于,基于所述历史通信数据,从所述各个待监护设备中选取目标设备,加入白名单数据库,包括:基于所述历史通信数据,建立所述各个待监护设备之间的网络通信流转图;其中,所述网络通信流转图包含所述各个待监护设备之间的通信流转连线;
对于所述网络通信流转图中的每个待监护设备,统计该待监护设备的设备节点出度和设备节点入度;
基于所述各个待监护设备的设备节点出度和设备节点入度、以及预设的网络安全事件特征进行匹配,从所述各个待监护设备中,选取与所述预设的网络安全事件特征匹配度高于指定阈值的待监护设备,作为所述目标设备;
将各个所述目标设备加入所述白名单数据库。
3.根据权利要求1所述的计算机网络信息安全监护方法,其特征在于,按照所述白名单安全等级,选择各个所述目标设备相匹配的密钥长度以及加解密算法的复杂度,包括:对于每个所述目标设备,确定所述目标设备对应的所述白名单安全等级;
将所述白名单安全等级相匹配的密钥长度和加解密算法的复杂度,确定为与所述目标设备相匹配的密钥长度以及加解密算法的复杂度。
4.根据权利要求1所述的计算机网络信息安全监护方法,其特征在于,在发出安全预警提示信息之后,所述方法还包括:获取异常数据;
基于所述异常数据,更新预设的异常安全数据库;其中,所述预设的异常安全数据库中的各个异常数据用于汇总分析得到网络安全事件特征。
5.根据权利要求4所述的计算机网络信息安全监护方法,其特征在于,所述方法还包括:基于所述历史通信数据和所述预设的异常安全数据库中的各个异常数据进行匹配,从所述各个待监护设备中确定存在异常通信行为的风险设备;
对所述风险设备之间的通信数据进行分析,构建所述风险设备之间的异常通信拓扑图;
基于所述异常通信拓扑图包含的至少一个拓扑子图,生成群组网络安全预警信息。
6.一种计算机网络信息安全监护装置,其特征在于,包括:数据获取单元,用于获取各个待监护设备之间的历史通信数据;
设备选取单元,用于基于所述历史通信数据,从所述各个待监护设备中选取目标设备,加入白名单数据库;其中,所述白名单数据库包含各个所述目标设备以及每个所述目标设备对应的白名单安全等级;
算法确定单元,用于按照所述白名单安全等级,选择各个所述目标设备相匹配的密钥长度以及加解密算法的复杂度;其中,所述白名单安全等级越高,所述密钥长度越长,所述加解密算法的复杂度越高;
加密单元,用于按照所述密钥长度以及所述加解密算法的复杂度,对各个所述目标设备的实时通信数据进行加密,得到目标加密数据;
预警单元,用于响应于对所述目标加密数据进行解密得到的解密数据验证出现异常,发出安全预警提示信息。
7.根据权利要求6所述的计算机网络信息安全监护装置,其特征在于,所述设备选取单元具体用于:基于所述历史通信数据,建立所述各个待监护设备之间的网络通信流转图;其中,所述网络通信流转图包含所述各个待监护设备之间的通信流转连线;
对于所述网络通信流转图中的每个待监护设备,统计该待监护设备的设备节点出度和设备节点入度;
基于所述各个待监护设备的设备节点出度和设备节点入度、以及预设的网络安全事件特征进行匹配,从所述各个待监护设备中,选取与所述预设的网络安全事件特征匹配度高于指定阈值的待监护设备,作为所述目标设备;
将各个所述目标设备加入所述白名单数据库。
8.根据权利要求6所述的计算机网络信息安全监护装置,其特征在于,所述算法确定单元具体用于:对于每个所述目标设备,确定所述目标设备对应的所述白名单安全等级;
将所述白名单安全等级相匹配的密钥长度和加解密算法的复杂度,确定为与所述目标设备相匹配的密钥长度以及加解密算法的复杂度。
9.根据权利要求6所述的计算机网络信息安全监护装置,其特征在于,所述装置还包括:数据库更新单元,用于在发出安全预警提示信息之后,获取异常数据;基于所述异常数据,更新预设的异常安全数据库;其中,所述预设的异常安全数据库中的各个异常数据用于汇总分析得到网络安全事件特征。
10.一种计算设备,所述计算设备包括:
至少一个处理器、存储器和输入输出单元;
其中,所述存储器用于存储计算机程序,所述处理器用于调用所述存储器中存储的计算机程序来执行如权利要求1~5中任一项所述的方法。