[發明專利]一種公共云網絡業務管理方法及系統有效
| 申請號: | 202010591313.4 | 申請日: | 2020-06-24 |
| 公開(公告)號: | CN111786981B | 公開(公告)日: | 2022-03-25 |
| 發明(設計)人: | 金鍇 | 申請(專利權)人: | 安全能力生態聚合(北京)運營科技有限公司 |
| 主分類號: | H04L67/568 | 分類號: | H04L67/568;H04L67/10;H04L67/12;H04L9/40;G06N20/00;G06Q10/06 |
| 代理公司: | 北京中和立達知識產權代理有限公司 11756 | 代理人: | 楊磊 |
| 地址: | 100053 北京市西*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 公共 網絡 業務 管理 方法 系統 | ||
1.一種公共云網絡業務管理方法,其特征在于,所述方法包括:
接收一個或一個以上的用戶源提交的業務信息,每一個用戶源的業務信息包括多種業務的相關數據,所述相關數據包括請求動作、辦理動作、制表動作、批準動作、調取動作、到期停止動作、加密動作中的一種或若干種組合;
將每一種業務的相關數據根據動作的類型,聚類虛擬化為單個組件,存儲在公共云上,所述組件攜帶有用戶標識、可支持業務標識、使用范圍標識、使用時段標識中一種或若干種組合的組件標識,需滿足組件標識要求才能調用對應組件;
其中,一個組件可支持多種業務,一個業務要調用多個組件,一個用戶源包括多種業務;
接收客戶端發送的業務請求,解析所述業務請求獲取業務標識,從客戶端獲取定位位置,根據業務標識和定位位置查找對應的用戶標識以及可支持的請求動作組件,提取所述業務請求中的數據,將所述數據保存在根據所述用戶標識劃分的臨時存儲區內,調用所述用戶標識可支持的加密組件進行加密,并屏蔽其他不可支持的請求動作組件調取數據;
完成請求動作后,由所述可支持的請求動作組件將加密后的數據傳遞到對應可支持的辦理動作組件,所述可支持的請求動作組件根據業務標識、用戶標識和定位位置確定對應可支持的辦理動作組件;
所述辦理動作組件調用對應的加密組件解密數據,根據業務需要調用對應的制表動作組件、批準動作組件、到期停止動作組件中的一個或若干個,完成后向客戶端發送響應消息的,將辦理過程中生成的中間數據調用對應的加密組件進行加密,加密后的數據保存在所述根據所述用戶標識劃分的臨時存儲區內,并屏蔽除當前辦理動作組件之外的所有其他組件調取數據;
接收客戶端返回的響應確認消息,解析所述響應確認消息獲取業務標識和用戶標識,若所述響應確認消息指示接受業務完成,則當前辦理動作組件根據業務標識和用戶標識刪除臨時存儲區內的中間數據密文,若所述響應確認消息指示不接受業務完成,則當前辦理動作組件根據業務標識和用戶標識重新調取臨時存儲區內的中間數據密文進行第二次辦理;
其中,如果所述臨時存儲區內的數據為空時,釋放所述臨時存儲區的資源;
根據業務標識或用戶標識,動態確定對應的檢測參數和檢測規則,由檢測參數和檢測規則確定待提取的特征向量的類型和權重,提取所述臨時存儲區內數據的特征向量,將得到的特征向量組成多維度檢測樣本,將所述多維度檢測樣本送入機器學習模型,檢測所述多維度檢測樣本中是否包括攻擊向量;
當檢測出所述多維度檢測樣本中包括攻擊向量時,將對應數據拆分為若干個數據片段,將所述數據片段再次送入機器學習模型,檢測所述數據片段中是否包括攻擊向量;若檢測出所述數據片段中包括攻擊向量,則將該數據片段標記為異常,異常數據片段所屬的組件標記為異常點,分析若干個異常數據片段之間是否存在邏輯關聯;如果所述若干個異常數據片段之間存在邏輯關聯,則將其所對應的異常點建立前后關聯關系,標記為攻擊軌跡中的一個途徑點;
根據所述前后關聯關系、途徑點,得到對應不同業務或不同用戶的攻擊軌跡,并展示由途徑點和攻擊軌跡線路構成一幅網絡攻擊面,以及形成攻擊溯源圖,停用攻擊軌跡上的組件,暫停該組件對應的業務,或為指定的業務重新虛擬化組件,并通知用戶。
2.根據權利要求1所述的方法,其特征在于:所述將對應數據拆分為若干個數據片段,可根據業務類型、訪問動作確定拆分的長度。
3.根據權利要求1-2任一項所述的方法,其特征在于:所述通知用戶包括即時通信、郵件、短信、電話中一種或若干種組合方式。
4.根據權利要求3所述的方法,其特征在于:所述形成攻擊溯源圖后還包括:得出針對不同業務或不同用戶的風險評估、防御策略,指導管理員針對業務或用戶進行針對性的風險消除。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安全能力生態聚合(北京)運營科技有限公司,未經安全能力生態聚合(北京)運營科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010591313.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:血液透析膜及其制備方法
- 下一篇:一種農作物防結塊肥料及其制備方法





