[發明專利]基于圖計算技術的云平臺數據泄漏路徑識別方法有效
| 申請號: | 201911388772.6 | 申請日: | 2019-12-30 |
| 公開(公告)號: | CN111222159B | 公開(公告)日: | 2022-07-05 |
| 發明(設計)人: | 劉恕濤;文占婷;王紅偉;薛彬彬;岳桂華;陳錦;王禹;成林 | 申請(專利權)人: | 中國電子科技集團公司第三十研究所;中國信息安全測評中心 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F16/34;G06F16/11 |
| 代理公司: | 成都九鼎天元知識產權代理有限公司 51214 | 代理人: | 夏琴 |
| 地址: | 610000 *** | 國省代碼: | 四川;51 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 計算 技術 平臺 數據 泄漏 路徑 識別 方法 | ||
1.基于圖計算技術的云平臺數據泄漏路徑識別方法,其特征在于,包括:
步驟S1,根據數據泄露情況,設置觸發數據泄露的觸發行為集合;
步驟S2,獲取觸發行為的目的對象集合,并以目的對象集合O中的中心元素為中心設置關系度為N,所述關系度是形容兩個元素之間距離的單位,對象集合中的元素通過關系度連接到其它元素,所述其它元素是云平臺中除了中心元素之外的所有元素;篩選出元素中的中間資源和最遠行為,所述最遠行為是與中心元素關系度最大的行為,所述中間資源是中心元素到最遠行為路徑上的所有資源,形成中間資源集R合和最遠行為集合B,將目的對象集合O、中間資源集合R、最遠行為集合B取并集獲取影響路徑元素集合O∩R∩B;
步驟S3,在影響路徑元素集合中查找是否存在資源類型,如果存在則選擇觸發行為集合中元素為起點,該資源類型所在的中間資源集合中的元素為必經中間點,最遠行為集合中的元素為終點,形成數據泄露的行為數據;
根據六度空間理論,以目的對象集合中的中心元素為中心設置關系度為6,確定該元素的影響范圍子圖;在影響范圍子圖中,根據大類標識來區分篩選出資源;選取距離目的對象路徑最長的行為;
觸發行為集合滿足條件:1.其目的對象承載有數據,作為泄露源;2.行為使得數據源被其他虛擬機使用,該行為涉及的源資源和目的資源都必須是包含數據的資源類型,所述資源 類型包括卷、虛擬機系統盤及其快照備份、虛擬機數據盤及其快照備份,行為必須是創建類或者掛載類操作;集合中的行為,均由以下五要素構成:行為發生時間、行為名字、目的對象、操作者、行為結果,將這五要素放置到圖中,不同屬性的節點,存儲不同類型的數據結構。
2.如權利要求1所述的基于圖計算技術的云平臺數據泄漏路徑識別方法,其特征在于,包括:
所述步驟S1中,選擇觸發行為時,首先滿足選擇的觸發行為涉及的源資源和目的資源均包含數據的資源類型,其次選擇的觸發行為為創建類或掛載類操作。
3.如權利要求2所述的基于圖計算技術的云平臺數據泄漏路徑識別方法,其特征在于,所述資源類型包括但不限于卷、虛擬機系統盤及其快照備份、虛擬機數據盤及其快照備份。
4.如權利要求1所述的基于圖計算技術的云平臺數據泄漏路徑識別方法,其特征在于,所述觸發行為包括以下要素:行為發生時間、行為名字、目的對象、操作者、行為結果。
5.如權利要求4所述的基于圖計算技術的云平臺數據泄漏路徑識別方法,其特征在于,將觸發行為作為圖論中的一個點,觸發行為的要素放置到圖中存儲為不同類型的結果數據。
6.如權利要求1所述的基于圖計算技術的云平臺數據泄漏路徑識別方法,其特征在于,所述步驟S2中篩選出元素涉及的中間資源和最遠行為的方法為:根據六度空間理論,以目的對象集合中的中心元素為中心設置關系度為6,確定該元素的影響范圍子圖;在影響范圍子圖中,根據大類標識來區分篩選出資源;選取距離目的對象路徑最長的行為。
7.如權利要求1所述的基于圖計算技術的云平臺數據泄漏路徑識別方法,其中資源是指資源池化的服務器,網絡和存儲設備。
8.如權利要求1所述的基于圖計算技術的云平臺數據泄漏路徑識別方法,其特征在于,所述步驟S3中,選擇起點時應循環選擇觸發行為集合中的所有元素。
9.如權利要求1所述的基于圖計算技術的云平臺數據泄漏路徑識別方法,其特征在于,所述步驟S3中,選擇終點時應循環選擇最遠行為集合中的所有元素。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司第三十研究所;中國信息安全測評中心,未經中國電子科技集團公司第三十研究所;中國信息安全測評中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911388772.6/1.html,轉載請聲明來源鉆瓜專利網。





