[發(fā)明專利]基于數(shù)字特征的安全威脅分析方法和裝置在審
| 申請(qǐng)?zhí)枺?/td> | 202010128638.9 | 申請(qǐng)日: | 2020-02-28 |
| 公開(kāi)(公告)號(hào): | CN111368285A | 公開(kāi)(公告)日: | 2020-07-03 |
| 發(fā)明(設(shè)計(jì))人: | 范江濤 | 申請(qǐng)(專利權(quán))人: | 湖南中觀天下科技有限公司 |
| 主分類號(hào): | G06F21/45 | 分類號(hào): | G06F21/45;G06F21/31 |
| 代理公司: | 長(zhǎng)沙國(guó)科天河知識(shí)產(chǎn)權(quán)代理有限公司 43225 | 代理人: | 董惠文 |
| 地址: | 410000 湖南省長(zhǎng)沙市雨花*** | 國(guó)省代碼: | 湖南;43 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 數(shù)字 特征 安全 威脅 分析 方法 裝置 | ||
1.一種基于數(shù)字特征的安全威脅分析方法,所述方法包括:
獲取待分析文件的文件類別;
根據(jù)所述文件類別,在預(yù)先設(shè)置的權(quán)限規(guī)則庫(kù)中確定所述待分析文件的訪問(wèn)權(quán)限;所述權(quán)限規(guī)則庫(kù)中存儲(chǔ)所述文件類別、所述訪問(wèn)權(quán)限以及文件訪問(wèn)用戶的映射關(guān)系;
根據(jù)所述訪問(wèn)權(quán)限和所述文件類別,生成所述待分析文件的數(shù)字特征,將所述數(shù)字特征和所述待分析文件的文件內(nèi)容進(jìn)行加密和融合操作;
當(dāng)接收到文件訪問(wèn)用戶的訪問(wèn)請(qǐng)求時(shí),根據(jù)所述數(shù)字特征確定文件訪問(wèn)用戶是否具備訪問(wèn)權(quán)限,根據(jù)所述訪問(wèn)權(quán)限確定所述待分析文件是否存在安全威脅。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述獲取待分析文件的文件類別包括:
將所述待分析文件輸入預(yù)先訓(xùn)練的機(jī)器學(xué)習(xí)模型中進(jìn)行分類,得到所述待分析文件的文件類別;
所述機(jī)器學(xué)習(xí)模型包括:貝葉斯模型、SVM模型、fastText模型、TextCNN模型。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,根據(jù)所述文件類別,在預(yù)先設(shè)置的權(quán)限規(guī)則庫(kù)中確定所述待分析文件的訪問(wèn)權(quán)限,包括:
根據(jù)所述文件類別,在預(yù)先設(shè)置的權(quán)限規(guī)則庫(kù)中確定所述待分析文件的訪問(wèn)權(quán)限;所述訪問(wèn)權(quán)限包括:下載權(quán)限、在線瀏覽權(quán)限、閱讀權(quán)限以及附加標(biāo)記閱讀權(quán)限;所述權(quán)限規(guī)則庫(kù)中存儲(chǔ)所述文件類別、所述訪問(wèn)權(quán)限以及文件訪問(wèn)用戶的映射關(guān)系;
將所述訪問(wèn)權(quán)限采用編碼規(guī)則或文字進(jìn)行描述,得到訪問(wèn)權(quán)限信息。
4.根據(jù)權(quán)利要求3所述的方法,其特征在于,根據(jù)所述訪問(wèn)權(quán)限和所述文件類別,生成所述待分析文件的數(shù)字特征,包括:
對(duì)所述訪問(wèn)權(quán)限信息和所述文件類別進(jìn)行組合,生成所述待分析文件的數(shù)字特征。
5.根據(jù)權(quán)利要求1至4任一項(xiàng)所述的方法,其特征在于,將所述數(shù)字特征和所述待分析文件的文件內(nèi)容進(jìn)行加密和融合操作,包括:
將所述數(shù)字特征和所述待分析文件的文件內(nèi)容進(jìn)行拼接之后,對(duì)拼接內(nèi)容進(jìn)行加密;
或,將所述數(shù)字特征和所述待分析文件的文件內(nèi)容分別進(jìn)行加密,將加密后得到的密文進(jìn)行拼接。
6.根據(jù)權(quán)利要求1至4任一項(xiàng)所述的方法,其特征在于,所述當(dāng)接收到文件訪問(wèn)用戶的訪問(wèn)請(qǐng)求時(shí),根據(jù)所述數(shù)字特征確定文件訪問(wèn)用戶是否具備訪問(wèn)權(quán)限,根據(jù)所述訪問(wèn)權(quán)限確定所述待分析文件是否存在安全威脅,包括:
當(dāng)接收到文件訪問(wèn)用戶的訪問(wèn)請(qǐng)求時(shí),提取所述待分析文件的數(shù)字特征;
根據(jù)所述數(shù)字特征在所述權(quán)限規(guī)則庫(kù)中確定文件訪問(wèn)用戶是否具備訪問(wèn)權(quán)限;
若是,則響應(yīng)所述訪問(wèn)請(qǐng)求開(kāi)放訪問(wèn)權(quán)限。
7.根據(jù)權(quán)利要求6所述的方法,其特征在于,所述方法還包括:
若否,則禁止文件訪問(wèn)用戶訪問(wèn)待分析文件;
并根據(jù)文件訪問(wèn)用戶發(fā)送的訪問(wèn)請(qǐng)求,生成日志記錄。
8.一種基于數(shù)字特征的安全威脅分析裝置,其特征在于,所述裝置包括:
文件分析模塊,用于獲取待分析文件的文件類別;
權(quán)限分析模塊,用于根據(jù)所述文件類別,在預(yù)先設(shè)置的權(quán)限規(guī)則庫(kù)中確定所述待分析文件的訪問(wèn)權(quán)限;所述權(quán)限規(guī)則庫(kù)中存儲(chǔ)所述文件類別、所述訪問(wèn)權(quán)限以及文件訪問(wèn)用戶的映射關(guān)系;
數(shù)字特征設(shè)置模塊,用于根據(jù)所述訪問(wèn)權(quán)限和所述文件類別,生成所述待分析文件的數(shù)字特征,將所述數(shù)字特征和所述待分析文件的文件內(nèi)容進(jìn)行加密和融合操作;
威脅分析模塊,用于當(dāng)接收到文件訪問(wèn)用戶的訪問(wèn)請(qǐng)求時(shí),根據(jù)所述數(shù)字特征確定文件訪問(wèn)用戶是否具備訪問(wèn)權(quán)限,根據(jù)所述訪問(wèn)權(quán)限確定所述待分析文件是否存在安全威脅。
9.一種計(jì)算機(jī)設(shè)備,包括存儲(chǔ)器和處理器,所述存儲(chǔ)器存儲(chǔ)有計(jì)算機(jī)程序,其特征在于,所述處理器執(zhí)行所述計(jì)算機(jī)程序時(shí)實(shí)現(xiàn)權(quán)利要求1至7中任一項(xiàng)所述方法的步驟。
10.一種計(jì)算機(jī)可讀存儲(chǔ)介質(zhì),其上存儲(chǔ)有計(jì)算機(jī)程序,其特征在于,所述計(jì)算機(jī)程序被處理器執(zhí)行時(shí)實(shí)現(xiàn)權(quán)利要求1至7中任一項(xiàng)所述的方法的步驟。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于湖南中觀天下科技有限公司,未經(jīng)湖南中觀天下科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010128638.9/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪問(wèn)或處理程序或過(guò)程
- 使用逆空間濾波的數(shù)字圖像重建
- 數(shù)字版權(quán)管理交易系統(tǒng)
- 一種數(shù)字證書自動(dòng)申請(qǐng)方法和裝置及系統(tǒng)
- 用于數(shù)字記憶練習(xí)的數(shù)學(xué)教具
- 一種數(shù)字種類的確定方法及裝置
- 數(shù)字資產(chǎn)編碼方法
- 數(shù)字證書管理方法及設(shè)備
- 數(shù)字媒體水印處理方法、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 數(shù)字亞克力標(biāo)牌
- 一種基于區(qū)塊鏈的數(shù)字資產(chǎn)交易方法、裝置及存儲(chǔ)介質(zhì)





