[發(fā)明專利]一種基于查詢結(jié)果集敏感度的數(shù)據(jù)泄露檢測(cè)方法有效
| 申請(qǐng)?zhí)枺?/td> | 201710905803.5 | 申請(qǐng)日: | 2017-09-29 |
| 公開(公告)號(hào): | CN107633183B | 公開(公告)日: | 2020-10-02 |
| 發(fā)明(設(shè)計(jì))人: | 吳文甲;羅軍舟;魏娜;楊明;凌振 | 申請(qǐng)(專利權(quán))人: | 東南大學(xué) |
| 主分類號(hào): | G06F21/62 | 分類號(hào): | G06F21/62;G06F16/26 |
| 代理公司: | 南京蘇高專利商標(biāo)事務(wù)所(普通合伙) 32204 | 代理人: | 柏尚春 |
| 地址: | 210096 江蘇省*** | 國(guó)省代碼: | 江蘇;32 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 查詢 結(jié)果 敏感度 數(shù)據(jù) 泄露 檢測(cè) 方法 | ||
1.一種基于查詢結(jié)果集敏感度的數(shù)據(jù)泄露檢測(cè)方法,其特征在于:所述方法包括以下步驟:
Ⅰ、構(gòu)建敏感度評(píng)估模型,不僅包括數(shù)據(jù)庫(kù)中表、屬性本身的敏感度及其繼承關(guān)系,還包括屬性之間的關(guān)聯(lián)關(guān)系;
Ⅱ、獲得用戶與數(shù)據(jù)庫(kù)交互查詢請(qǐng)求的返回結(jié)果集;根據(jù)敏感度評(píng)估模型,計(jì)算該查詢結(jié)果集的敏感度;
III、累計(jì)用戶在一定時(shí)間窗口內(nèi)的多個(gè)查詢結(jié)果集敏感度,如果超出該用戶或用戶角色的閾值,向管理員發(fā)出警報(bào);
所述步驟Ⅰ中,敏感度評(píng)估模型包括繼承關(guān)系數(shù)據(jù)模型和關(guān)聯(lián)關(guān)系數(shù)據(jù)模型;
所述步驟Ⅰ包括以下步驟:
S101、建立包含數(shù)據(jù)庫(kù)各表、屬性本身敏感度的繼承關(guān)系數(shù)據(jù)模型IDM;
S102、建立包含各屬性之間關(guān)聯(lián)關(guān)系敏感度的關(guān)聯(lián)關(guān)系數(shù)據(jù)模型ADM;
所述步驟S101中,繼承關(guān)系數(shù)據(jù)模型IDM描繪的是不同層次的數(shù)據(jù)之間的繼承關(guān)系,由以下五個(gè)元素構(gòu)成:數(shù)據(jù)表、屬性列、單元數(shù)據(jù)、層次關(guān)系、初始標(biāo)記函數(shù);
表示為:
IDM=(T,A,C,HR,IL)
其中,T是數(shù)據(jù)表的集合;A是屬性列的集合;C是單元數(shù)據(jù)的集合;HR表示不同層次數(shù)據(jù)對(duì)象之間的繼承關(guān)系;IL是初始標(biāo)記函數(shù),定義數(shù)據(jù)表、屬性列和單元數(shù)據(jù)的敏感度;
所述步驟S102中,關(guān)聯(lián)關(guān)系數(shù)據(jù)模型ADM由數(shù)據(jù)對(duì)象、推理關(guān)系、組合關(guān)系、推理關(guān)系標(biāo)記函數(shù)和組合關(guān)系標(biāo)記函數(shù)五個(gè)部分組成,公式化表示為:
ADM=(I,IR,CR,IRL,CRL)
其中,I是指數(shù)據(jù)對(duì)象,包括數(shù)據(jù)表、屬性列和單元數(shù)據(jù);IR是指推理關(guān)系;CR是指組合關(guān)系;IRL是指推理關(guān)系標(biāo)記函數(shù),給出部分推理關(guān)系的概率值;CRL是指組合關(guān)系標(biāo)記函數(shù),給出部分組合關(guān)系的敏感度放大倍數(shù);
推理關(guān)系,即兩個(gè)數(shù)據(jù)對(duì)象之間從一個(gè)數(shù)據(jù)對(duì)象能夠推理得知另外一個(gè)數(shù)據(jù)對(duì)象的關(guān)聯(lián)關(guān)系,這是一種單方向的關(guān)聯(lián)關(guān)系;公式化表示為:假設(shè)數(shù)據(jù)對(duì)象x、y之間存在推理關(guān)系IR,從數(shù)據(jù)對(duì)象x推理得知數(shù)據(jù)對(duì)象y的概率表示為IRLx→y,從數(shù)據(jù)對(duì)象y推理得知數(shù)據(jù)對(duì)象x的概率表示為IRLy→x,IRLx→y≠IRLy→x;
組合關(guān)系,即兩個(gè)數(shù)據(jù)對(duì)象組合提高信息的標(biāo)識(shí)度的關(guān)聯(lián)關(guān)系,這是一種雙向的關(guān)聯(lián)關(guān)系;公式化表示為:假設(shè)數(shù)據(jù)對(duì)象x、y之間存在組合關(guān)系CR,數(shù)據(jù)對(duì)象x與數(shù)據(jù)對(duì)象y組合放大敏感度的倍數(shù)表示為CRLx→y,數(shù)據(jù)對(duì)象y與數(shù)據(jù)對(duì)象x組合放大敏感度的倍數(shù)表示為CRLy→x,CRLx→y=CRLy→x。
2.根據(jù)權(quán)利要求1所述的基于查詢結(jié)果集敏感度的數(shù)據(jù)泄露檢測(cè)方法,其特征在于:所述步驟Ⅱ中,計(jì)算查詢結(jié)果集的敏感度需考慮數(shù)據(jù)本身的敏感程度、數(shù)據(jù)記錄條數(shù)和數(shù)據(jù)區(qū)分因子三個(gè)因素;
所述步驟Ⅱ包括以下步驟:
S201、根據(jù)繼承關(guān)系數(shù)據(jù)模型IDM,針對(duì)查詢結(jié)果集ResultSet中的每個(gè)單元數(shù)據(jù)x,計(jì)算其敏感度NS(x);
S202、根據(jù)每個(gè)單元數(shù)據(jù)x的敏感度NS(x)和關(guān)聯(lián)關(guān)系數(shù)據(jù)模型ADM,計(jì)算每一行數(shù)據(jù)X的敏感度MS(X);
S203、針對(duì)查詢結(jié)果集ResultSet中的r行數(shù)據(jù),計(jì)算整個(gè)查詢結(jié)果集的敏感度;其中λ參數(shù)表示條數(shù)對(duì)于查詢結(jié)果集敏感度的權(quán)重,DX是該行數(shù)據(jù)的區(qū)分因子,表示該行數(shù)據(jù)在數(shù)據(jù)庫(kù)中的獨(dú)特程度。
3.根據(jù)權(quán)利要求1所述的基于查詢結(jié)果集敏感度的數(shù)據(jù)泄露檢測(cè)方法,其特征在于:所述步驟III中,所述步驟III中,敏感度閾值是管理員為每個(gè)用戶或用戶角色設(shè)置的數(shù)據(jù)敏感度上限。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于東南大學(xué),未經(jīng)東南大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710905803.5/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 帶有前處理和后處理的數(shù)據(jù)庫(kù)復(fù)合查詢系統(tǒng)及方法
- 數(shù)據(jù)庫(kù)查詢的方法和系統(tǒng)
- 查詢系統(tǒng)、查詢終端以及查詢方法
- 交易信息查詢方法、查詢裝置及查詢系統(tǒng)
- 數(shù)據(jù)查詢與結(jié)果生成方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 在RDF數(shù)據(jù)集上進(jìn)行OPTIONAL查詢的方法及存儲(chǔ)介質(zhì)
- 一種多表關(guān)聯(lián)查詢方法、裝置及設(shè)備
- 一種基于Impala的查詢方法和裝置
- 從查詢生成子查詢
- 一種基于通用查詢語言的查詢方法及查詢系統(tǒng)





