欢迎来到知嘟嘟! 联系电话:13095918853 卖家免费入驻,海量在线求购! 卖家免费入驻,海量在线求购!
知嘟嘟
我要发布
联系电话:13095918853
知嘟嘟经纪人
收藏
专利号: 2024111643535
申请人: 苏州河畔网咖
专利类型:发明专利
专利状态:授权未缴费
专利领域: 电通信技术
更新日期:2025-02-17
缴费截止日期: 暂无
价格&联系人
年费信息
委托购买

摘要:

权利要求书:

1.基于网络信息技术的网络安全管理系统,包括数据采集模块、执行终端和数据库,其特征在于,还包括:文件数据分析模块,用于接收企业网络平台中的文件数据价值评估参数,并进行企业文件数据判定分析处理,得到一级评估文件数据集合A1、二级评估文件数据集合A2和三级评估文件数据集合A3,并将其发送至信息匹配分析模块;

访问者分析模块,用于接收访问者信息参数并处理分析,并进行访问者资格判定分析处理,接收对访问者进入网络系统的行为进行一定时间观测得到的访问者行为参数,并进行访问者行为判定分析处理,据此得到生成的访问者判定一级反馈信号、访问者判定二级反馈信号、访问者判定三级反馈信号和访问者判定四级反馈信号,并将其发送至信息匹配分析模块;

信息匹配分析模块,用于接收评估文件数据集合和访问者判定反馈信号,并据此进行双向匹配分析处理,并将访问者匹配到对应的评估文件数据集合;

监测预警模块,用于接收对判定二级、三级反馈信号的访问者访问监测参数,进行分析处理得到访问异常行为,并进行预警和报警。

2.根据权利要求1所述的基于网络信息技术的网络安全管理系统,其特征在于,所述企业文件数据判定分析处理,其具体分析方式为:识别各个企业文件数据的归属部门,得到企业文件数据对应的归属部门,将企业部门划分为研发部门、财务部门、法务部门、市场营销部门、生产部门、行政管理部门和其他部门,并分别对应分值为10、9、8、7、6、5和4,从而得到企业文件数据对应的归属部门分值,记为Gb识别各个企业文件数据是否含有机密标识,有机密标识记为10分,无机密标识记为0分,得到各个企业文件数据对应机密标识分值,记为Jb将企业各个文件数据与设定的文件数据经济等级匹配,得到企业各个文件数据的经济等级,具体的经济等级为重要、一般和不重要等级,对应的分值为10分、5分和0分,将匹配到企业各个文件数据经济等级对应的分值,标记为Wj依据设定的公式

设置企业文件数据的评估系数参考区间M1、M2、M3,并将企业文件数据的评估系数代入预设的梯度参照区间M1、M2、M3内进行比较分析,其中,M1、M2、M3的区间值是呈梯度降低的;

当企业文件数据的评估系数位于梯度参照区间M1中,则将对应的文件数据归为一级评估文件数据集合A1中,当企业文件数据的评估系数位于梯度参照区间M2中,则将对应的文件数据归为二级评估文件数据集合A2中,当企业文件数据的评估系数位于梯度参照区间M3中,则将对应的文件数据归为三级评估文件数据集合A3中;

并将一级评估文件数据集合A1、二级评估文件数据集合A2和三级评估文件数据集合A3发送至信息匹配分析模块。

3.根据权利要求1所述的基于网络信息技术的网络安全管理系统,其特征在于,所述访问者资格判定分析处理,其具体分析方式为:获取每个访问者的年度经营净利润和年度经营营业收入,企业网络平台的访问者运营时长和总员工数,得到企业网络平台的访问者实力系数;

设置企业网络平台的访问者实力参照阈值TT1,企业网络平台的访问者实力系数与设定的访问者实力参照阈值TT1进行比较分析;

当企业网络平台的访问者实力系数大于设定的参照阈值TT1时,则将访问者实力判定为一级访问者实力判定信号;当企业网络平台的访问者实力系数等于设定的参照阈值TT1时,则将访问者实力判定为二级访问者实力判定信号;当企业网络平台的访问者实力系数小于设定的参照阈值TT1时,则将访问者实力判定为三级访问者实力判定信号。

4.根据权利要求1所述的基于网络信息技术的网络安全管理系统,其特征在于,所述访问者行为判定分析处理、访问者判定一级反馈信号、访问者判定二级反馈信号、访问者判定三级反馈信号和访问者判定四级反馈信号,其具体分析方式为:以时间为二维坐标系的横轴,以每次访问时长为纵坐标,将每次的访问时长在坐标系中标出,用圆滑的曲线连接各个标出的坐标点形成该访问者的访问轨迹曲线图;在访问点的位置做切线,计算切线的斜率,记为Qr,其中r=1,2,3……R,R表示的是单次访问总次数,r为其中任意一个单次访问的次数序号;

将单次访问时长按照对应的访问时间进行排序,将相邻两个访问时长对应的访问时间,进行时间差值计算得到访问间隔,并将其记为依据设定的公式

设置企业网络平台的访问者行为评估参照阈值TT2,企业网络平台的访问者行为评估系数与设定的访问者行为评估参照阈值TT1进行比较分析;

当企业网络平台的访问者行为评估系数大于设定的参照阈值TT2时,则将访问者行为评估判定为一级访问者行为判定信号;当企业网络平台的访问者行为评估系数等于设定的参照阈值TT2时,则将访问者行为评估判定为二级访问者行为判定信号;当企业网络平台的访问者行为评估系数小于设定的参照阈值TT2时,则将访问者行为评估为三级访问者行为判定信号;

依据访问者实力判定信号建立集合M,一级访问者实力判定信号判定为元素a1,二级访问者实力判定信号判定为元素a2,三级访问者实力判定信号判定为元素a3,且元素a1∈集合M,元素a2∈集合M,元素a3∈集合M;

依据访问者行为判定信号建立集合N,一级访问者行为判定信号判定为元素c1,二级访问者行为判定信号判定为元素c2,三级访问者行为判定信号判定为元素c3,且元素c1∈集合N,元素c2∈集合N,元素c3∈集合N;

将集合M与N进行并集处理,当M∪N={a1,c1}时,则生成访问者判定一级反馈信号;

当M∪N={a1,c2}或{a1,c3}或{a2,c1}或{a2,c2}或{a3,c1}时,则均生成访问者判定二级反馈信号;

当M∪N={a2,c3}或{a3,c2}时,则生成访问者判定三级反馈信号;

当M∪N={a3,c3}时,则均生成访问者判定四级反馈信号;

将生成的访问者判定一级反馈信号、访问者判定二级反馈信号、访问者判定三级反馈信号和访问者判定四级反馈信号,发送至信息匹配分析模块。

5.根据权利要求1所述的基于网络信息技术的网络安全管理系统,其特征在于,所述双向匹配分析处理,其具体分析方式为:实时获取访问者判定反馈信号,依据访问者判定反馈信号,选取与之相适配的评估文件数据集合;

若访问者为访问者判定一级反馈信号,则该访问者获取对应选定一级评估文件数据集合的权限,并允许访问一级评估文件数据集合的数据;若访问者为访问者判定二级反馈信号,则该访问者获取对应选定二级评估文件数据集合的权限,并允许访问二级评估文件数据集合的数据;若访问者为访问者判定三级反馈信号,则该访问者获取对应选定三级评估文件数据集合的权限,并允许访问三级评估文件数据集合的数据;若访问者为访问者判定四级反馈信号,则对应选定访问者取消访问权限。

6.根据权利要求1所述的基于网络信息技术的网络安全管理系统,其特征在于,所述访问异常行为进行预警和报警,其具体分析方式为:获取判定二级、三级反馈信号访问者监测时间段的访问频率值、IP地址数,得到判定二级、三级反馈信号访问者的各监测时间段访问异常指数;

其对判定二级、三级反馈信号访问者的访问异常行为进行预警和报警,分析为:

当判定二级、三级反馈信号访问者的各监测时间段异常指数大于等于设定的访问者的访问异常指数阈值时,则评定行为为异常访问行为执行相应的预警和报警;

对于判定二级反馈信号访问者在判定异常访问行为,系统在其登录时,弹出警示窗口,并该访问者降级操作,重新调整为其允许访问对应三级评估文件数据集合;对于判定三级反馈信号访问者在判定异常访问行为,系统判定取消访问者的访问权限。