[發(fā)明專利]基于大數(shù)據(jù)信息安全事件自動(dòng)關(guān)聯(lián)及快速響應(yīng)系統(tǒng)及方法在審
| 申請?zhí)枺?/td> | 202010319175.4 | 申請日: | 2020-04-21 |
| 公開(公告)號(hào): | CN111563264A | 公開(公告)日: | 2020-08-21 |
| 發(fā)明(設(shè)計(jì))人: | 鄒瑩;劉磊安;石玉強(qiáng);符志強(qiáng);趙愛芹 | 申請(專利權(quán))人: | 仲愷農(nóng)業(yè)工程學(xué)院 |
| 主分類號(hào): | G06F21/60 | 分類號(hào): | G06F21/60;G06F21/62;G06F21/55;H03M7/30 |
| 代理公司: | 北京國坤專利代理事務(wù)所(普通合伙) 11491 | 代理人: | 趙紅霞 |
| 地址: | 510335 廣*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 數(shù)據(jù) 信息 安全 事件 自動(dòng) 關(guān)聯(lián) 快速 響應(yīng) 系統(tǒng) 方法 | ||
1.一種基于大數(shù)據(jù)信息安全事件自動(dòng)關(guān)聯(lián)及快速響應(yīng)方法,其特征在于,所述基于大數(shù)據(jù)信息安全事件自動(dòng)關(guān)聯(lián)及快速響應(yīng)方法包括以下步驟:
步驟一,通過數(shù)據(jù)采集設(shè)備采集信息源,并通過云服務(wù)器集中大數(shù)據(jù)資源對采集的信息源進(jìn)行壓縮處理;
步驟二,通過信息加密程序?qū)Σ杉男畔⑦M(jìn)行加密:(I)通過加密程序?qū)⑿枰用艿男畔⒏鶕?jù)與所述信息中的每個(gè)字符所對應(yīng)的ASCII碼按位展開為L1個(gè)字節(jié),并將所述L1個(gè)字節(jié)存儲(chǔ)在M×N大小的數(shù)組Matrix[M][N]中,其中,M×N=L1×8,M、N、L1均為整數(shù);
(II)任取隨機(jī)密鑰K,密鑰長度為L2個(gè)字節(jié),依次使用密鑰K中的每一個(gè)字節(jié)K[I],0≤I≤L2-1,根據(jù)字節(jié)K[I]的位數(shù)據(jù),對數(shù)組Matrix[M][N]進(jìn)行移位操作;
(III)將移位后的數(shù)組Matrix[M][N]按位還原為L1個(gè)字節(jié)數(shù)據(jù),完成加密過程;
步驟三,通過信息同步程序?qū)用芎蟮男畔⑦M(jìn)行同步處理:(1)配置信息編輯服務(wù)器,第一終端接收第一信息并發(fā)送至信息編輯服務(wù)器,所述第一信息為所述第一終端的后臺(tái)錄入信息;
(2)所述信息編輯服務(wù)器將所述第一信息轉(zhuǎn)換為第一字符串并發(fā)送至中間件服務(wù)器,中間件服務(wù)器將所述第一字符串發(fā)送至信息管理服務(wù)器;
(3)通過信息管理服務(wù)器預(yù)先設(shè)定命名規(guī)則,并按照預(yù)先設(shè)定的命名規(guī)則生成所述第一字符串對應(yīng)的存儲(chǔ)目錄和文件名;
(4)利用信息管理服務(wù)器對所述第二信息、存儲(chǔ)目錄和文件名進(jìn)行封裝,獲得第三信息,并將所述第三信息存儲(chǔ)至第二數(shù)據(jù)庫中;
(5)通過信息發(fā)布服務(wù)器對所述第三信息進(jìn)行提取獲得所述存儲(chǔ)目錄,并按照所述存儲(chǔ)目錄將所述第三信息中的第二信息存儲(chǔ)至第三數(shù)據(jù)庫;
步驟四,通過網(wǎng)絡(luò)設(shè)備將采集信息發(fā)送至主控機(jī),通過主控機(jī)控制各個(gè)模塊正常工作;通過關(guān)聯(lián)程序?qū)π畔踩录M(jìn)行關(guān)聯(lián):1)接收原始安全事件,所述原始安全事件包括屬性值;
2)根據(jù)原始安全事件的屬性值對所述原始安全事件進(jìn)行哈希運(yùn)算,并獲取哈希值;
3)從根節(jié)點(diǎn)開始對屬性值進(jìn)行分類,獲取屬性樹;在不同的屬性樹上找與所述哈希值相等的第一數(shù)值,則獲取所述第一數(shù)值應(yīng)的規(guī)則樹;
4)遍歷規(guī)則樹,若在第一時(shí)間內(nèi)完成所述第一事件從所述規(guī)則樹的根節(jié)點(diǎn)到任意一個(gè)葉子節(jié)點(diǎn)的匹配,則將第一事件作為安全事件;
步驟五,通過事件監(jiān)測程序?qū)﹃P(guān)聯(lián)后的安全事件進(jìn)行監(jiān)測,通過事件響應(yīng)程序?qū)π畔⒄埱筮M(jìn)行響應(yīng),并通過預(yù)警程序?qū)Ξ惓P畔⑦M(jìn)行預(yù)警通知;
步驟六,通過存儲(chǔ)器存儲(chǔ)采集的信息源、壓縮加密處理后的信息以及預(yù)警信息進(jìn)行存儲(chǔ);通過顯示器顯示采集的信息、壓縮并加密處理后的信息以及預(yù)警信息的實(shí)時(shí)數(shù)據(jù)。
2.如權(quán)利要求1所述的基于大數(shù)據(jù)信息安全事件自動(dòng)關(guān)聯(lián)及快速響應(yīng)方法,其特征在于,步驟二中,所述信息加密方法中,如果L1=8,L2=8,則M=8,N=8,并且所述移位操作包括:
循環(huán)取密鑰K的每一個(gè)字節(jié)K[I],0≤I≤7,設(shè)置循環(huán)變量I、J、X、Y,I為字節(jié)K[I]的序號(hào),J為字節(jié)K[I]的第0、1位所對應(yīng)的十進(jìn)制數(shù)值,X為字節(jié)K[I]的第2、3、4位所對應(yīng)的十進(jìn)制數(shù)值,Y為字節(jié)K[I]的5、6、7位所對應(yīng)的十進(jìn)制數(shù)值;
設(shè)置臨時(shí)數(shù)組T,將數(shù)組Matrix[8][8]的第I行的8個(gè)數(shù)據(jù)順序存儲(chǔ)在臨時(shí)數(shù)組T中,將數(shù)組Matrix[8][8]的第2J列的8個(gè)數(shù)據(jù)順序移位至數(shù)組Matrix[8][8]的第I行,將數(shù)組Matrix[8][8]的第X行的8個(gè)數(shù)據(jù)順序移位至數(shù)組Matrix[8][8]的第2J列,將數(shù)組Matrix[8][8]的第Y列的8個(gè)數(shù)據(jù)順序移位至數(shù)組Matrix[8][8]的第X行,將存儲(chǔ)在臨時(shí)數(shù)組T中的8個(gè)數(shù)據(jù)順序存儲(chǔ)在數(shù)組Matrix[8][8]的第Y列中。
3.如權(quán)利要求2所述的基于大數(shù)據(jù)信息安全事件自動(dòng)關(guān)聯(lián)及快速響應(yīng)方法,其特征在于,所述在將需要加密的信息的8個(gè)字節(jié)存儲(chǔ)在數(shù)組Matrix[8][8]中之前,使用密鑰K對所述8個(gè)字節(jié)進(jìn)行數(shù)據(jù)預(yù)處理,使得需要加密的信息與原文信息不同。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于仲愷農(nóng)業(yè)工程學(xué)院,未經(jīng)仲愷農(nóng)業(yè)工程學(xué)院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010319175.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復(fù)制裝置和信息復(fù)制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲(chǔ)介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





