[發(fā)明專利]一種相關(guān)聯(lián)設(shè)備訪問權(quán)限設(shè)置系統(tǒng)及方法有效
| 申請?zhí)枺?/td> | 202010732230.2 | 申請日: | 2020-07-27 |
| 公開(公告)號: | CN111901334B | 公開(公告)日: | 2021-07-23 |
| 發(fā)明(設(shè)計)人: | 費希敏 | 申請(專利權(quán))人: | 北京神州慧安科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 102600 北京市大興區(qū)北京經(jīng)濟*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 相關(guān) 設(shè)備 訪問 權(quán)限 設(shè)置 系統(tǒng) 方法 | ||
1.一種相關(guān)聯(lián)設(shè)備訪問權(quán)限設(shè)置系統(tǒng),其特征在于:所述該系統(tǒng)包括相關(guān)聯(lián)設(shè)備互相訪問平臺搭建模塊、請求接入關(guān)聯(lián)設(shè)備初步身份驗證模塊、不同關(guān)聯(lián)設(shè)備風(fēng)險評估分析模塊、關(guān)聯(lián)設(shè)備接入平臺判定模塊和關(guān)聯(lián)設(shè)備待訪問數(shù)據(jù)加密分析模塊,其中,請求接入關(guān)聯(lián)設(shè)備初步身份驗證模塊、不同關(guān)聯(lián)設(shè)備風(fēng)險評估分析模塊、關(guān)聯(lián)設(shè)備接入平臺判定模塊和關(guān)聯(lián)設(shè)備待訪問數(shù)據(jù)加密分析模塊依次通過內(nèi)網(wǎng)連接,請求接入關(guān)聯(lián)設(shè)備初步身份驗證模塊、不同關(guān)聯(lián)設(shè)備風(fēng)險評估分析模塊、關(guān)聯(lián)設(shè)備接入平臺判定模塊和關(guān)聯(lián)設(shè)備待訪問數(shù)據(jù)加密分析模塊分別和相關(guān)聯(lián)設(shè)備互相訪問平臺搭建模塊通過內(nèi)網(wǎng)連接;
所述相關(guān)聯(lián)設(shè)備互相訪問平臺搭建模塊用于搭建相關(guān)聯(lián)設(shè)備能夠相互訪問的數(shù)據(jù)平臺,對平臺進行實時維護,請求接入關(guān)聯(lián)設(shè)備初步身份驗證模塊用于對請求接入該平臺的關(guān)聯(lián)設(shè)備進行身份驗證和歷史連接軌跡分析,不同關(guān)聯(lián)設(shè)備風(fēng)險評估分析模塊用于對請求接入該平臺的關(guān)聯(lián)設(shè)備進行風(fēng)險評估,實時分析每一關(guān)聯(lián)設(shè)備的安全系數(shù),關(guān)聯(lián)設(shè)備接入平臺判定模塊用于對不同關(guān)聯(lián)設(shè)備的安全系數(shù)進行等級判定,根據(jù)判定等級接入訪問平臺,關(guān)聯(lián)設(shè)備待訪問數(shù)據(jù)加密分析模塊用于對接入平臺的關(guān)聯(lián)設(shè)備內(nèi)部的待訪問數(shù)據(jù)進行加密分析和權(quán)限認定;
所述不同關(guān)聯(lián)設(shè)備風(fēng)險評估分析模塊包括關(guān)聯(lián)設(shè)備數(shù)據(jù)訪問信用值分析子模塊和不同關(guān)聯(lián)設(shè)備安全系數(shù)實時分析子模塊,關(guān)聯(lián)設(shè)備數(shù)據(jù)訪問信用值分析子模塊用于對當(dāng)前關(guān)聯(lián)設(shè)備歷史接入的信息互聯(lián)設(shè)備用戶信用值進行匯總后分析,根據(jù)當(dāng)前歷史接入的信息互聯(lián)設(shè)備用戶信用值判定當(dāng)前關(guān)聯(lián)設(shè)備訪問信用值,其中,用戶信用值從低到高為1~10,用戶信用值越高,連接權(quán)限認證越安全,不同關(guān)聯(lián)設(shè)備安全系數(shù)實時分析子模塊用于根據(jù)當(dāng)前分析的關(guān)聯(lián)設(shè)備訪問信用值,對當(dāng)前關(guān)聯(lián)設(shè)備安全系數(shù)進行分析,當(dāng)分析的安全系數(shù)低于設(shè)定閾值,提取當(dāng)前關(guān)聯(lián)設(shè)備接入的最低用戶信用值的信息互聯(lián)設(shè)備,對當(dāng)前設(shè)備的安全率進行分析;
所述關(guān)聯(lián)設(shè)備數(shù)據(jù)訪問信用值分析子模塊用于對對當(dāng)前關(guān)聯(lián)設(shè)備歷史接入的信息互聯(lián)設(shè)備用戶信用值進行匯總,設(shè)定某一請求接入訪問平臺的關(guān)聯(lián)設(shè)備歷史接入的信息互聯(lián)設(shè)備用戶信用值為C1、C2、C3、…、Cn-1、Cn,其中,信用值小于等于3的信息互聯(lián)設(shè)備存在用戶信任損耗,用戶信任損耗率為20%,設(shè)定請求接入訪問平臺的關(guān)聯(lián)設(shè)備的訪問信用值為C0,根據(jù)公式:
計算得出當(dāng)前接入訪問平臺的關(guān)聯(lián)設(shè)備的訪問信用值,逐一分析不同關(guān)聯(lián)設(shè)備的訪問信用值,根據(jù)不同關(guān)聯(lián)設(shè)備的訪問信用值進行判定當(dāng)前關(guān)聯(lián)設(shè)備的安全系數(shù),設(shè)定關(guān)聯(lián)設(shè)備的安全系數(shù)為f(R),根據(jù)公式:計算得出當(dāng)前不同關(guān)聯(lián)設(shè)備的安全系數(shù),當(dāng)安全系數(shù)小于60%,提取當(dāng)前關(guān)聯(lián)設(shè)備接入的最低用戶信用值的信息互聯(lián)設(shè)備,對當(dāng)前設(shè)備的安全率進行分析;
所述不同關(guān)聯(lián)設(shè)備安全系數(shù)實時分析子模塊用于對當(dāng)前關(guān)聯(lián)設(shè)備接入的最低用戶信用值的信息互聯(lián)設(shè)備的安全率進行分析,監(jiān)測該信息互聯(lián)設(shè)備的危險訪問次數(shù),其中,危險訪問是指在設(shè)備互連進行數(shù)據(jù)訪問的過程中存在對訪問數(shù)據(jù)安全造成威脅的訪問過程,設(shè)定當(dāng)前信息互聯(lián)設(shè)備的危險訪問次數(shù)為K,設(shè)定當(dāng)前信息互聯(lián)設(shè)備接入關(guān)聯(lián)設(shè)備進行數(shù)據(jù)訪問的次數(shù)為Kz,監(jiān)測當(dāng)前信息互聯(lián)設(shè)備每次訪問時的危險訪問率為H1、H2、H3、…、Hn-1、Hn,設(shè)定當(dāng)前關(guān)聯(lián)設(shè)備接入的最低用戶信用值的信息互聯(lián)設(shè)備的安全率為M,根據(jù)公式:
計算得出當(dāng)前關(guān)聯(lián)設(shè)備接入的最低用戶信用值的信息互聯(lián)設(shè)備的安全率,當(dāng)安全率低于60%,判定當(dāng)前關(guān)聯(lián)設(shè)備曾接入安全風(fēng)險性高的訪問設(shè)備,對當(dāng)前關(guān)聯(lián)設(shè)備進行標(biāo)記,訪問平臺拒絕被標(biāo)記的關(guān)聯(lián)設(shè)備進行接入;
S1:利用相關(guān)聯(lián)設(shè)備互相訪問平臺搭建模塊搭建相關(guān)聯(lián)設(shè)備能夠相互訪問的數(shù)據(jù)平臺,對平臺進行實時維護;
S2:利用請求接入關(guān)聯(lián)設(shè)備初步身份驗證模塊對請求接入該平臺的關(guān)聯(lián)設(shè)備進行身份驗證和歷史連接軌跡分析;
S3:利用不同關(guān)聯(lián)設(shè)備風(fēng)險評估分析模塊對請求接入該平臺的關(guān)聯(lián)設(shè)備進行風(fēng)險評估,實時分析每一關(guān)聯(lián)設(shè)備的安全系數(shù);
S4:利用關(guān)聯(lián)設(shè)備接入平臺判定模塊對不同關(guān)聯(lián)設(shè)備的安全系數(shù)進行等級判定,根據(jù)判定等級接入訪問平臺;
S5:利用關(guān)聯(lián)設(shè)備待訪問數(shù)據(jù)加密分析模塊對接入平臺的關(guān)聯(lián)設(shè)備內(nèi)部的待訪問數(shù)據(jù)進行加密分析和權(quán)限認定;
所述訪問權(quán)限設(shè)置方法還包括以下步驟:
S1-1:利用相關(guān)聯(lián)設(shè)備實時上傳信息采集子模塊對相關(guān)聯(lián)設(shè)備接入訪問平臺時,監(jiān)測分析的數(shù)據(jù)進行采集,將采集的數(shù)據(jù)上傳至訪問平臺進行存儲備份,權(quán)限設(shè)置人工更改通道對訪問平臺內(nèi)部的權(quán)限進行人工更改,對訪問平臺內(nèi)部的加密關(guān)鍵詞進行實時更新,將更新數(shù)據(jù)進行匯總后方便調(diào)用;
S2-1:利用關(guān)聯(lián)設(shè)備身份認證信息上傳子模塊對關(guān)聯(lián)設(shè)備的型號、參數(shù)、執(zhí)行業(yè)務(wù)種類、訪問密鑰進行監(jiān)測,與相關(guān)聯(lián)設(shè)備互相訪問平臺進行設(shè)定的權(quán)限認證進行匹配,匹配成功后將相關(guān)聯(lián)設(shè)備的身份認證信息進行上傳的訪問平臺,關(guān)聯(lián)設(shè)備歷史連接軌跡監(jiān)測子模塊對請求接入訪問平臺的關(guān)聯(lián)設(shè)備進行歷史安全信息監(jiān)測,監(jiān)測其歷史接入的信息互聯(lián)設(shè)備用戶信用值,將監(jiān)測的用戶信用值發(fā)送至不同關(guān)聯(lián)設(shè)備風(fēng)險評估分析模塊;
S3-1:利用關(guān)聯(lián)設(shè)備數(shù)據(jù)訪問信用值分析子模塊對當(dāng)前關(guān)聯(lián)設(shè)備歷史接入的信息互聯(lián)設(shè)備用戶信用值進行匯總后分析,根據(jù)當(dāng)前歷史接入的信息互聯(lián)設(shè)備用戶信用值判定當(dāng)前關(guān)聯(lián)設(shè)備訪問信用值,其中,用戶信用值從低到高為1~10,用戶信用值越高,連接權(quán)限認證越安全,不同關(guān)聯(lián)設(shè)備安全系數(shù)實時分析子模塊根據(jù)當(dāng)前分析的關(guān)聯(lián)設(shè)備訪問信用值,對當(dāng)前關(guān)聯(lián)設(shè)備安全系數(shù)進行分析,當(dāng)分析的安全系數(shù)低于設(shè)定閾值,提取當(dāng)前關(guān)聯(lián)設(shè)備接入的最低用戶信用值的信息互聯(lián)設(shè)備,對當(dāng)前設(shè)備的安全率進行分析;
S4-1:利用安全系數(shù)不同等級判定模塊獲取請求接入訪問平臺的關(guān)聯(lián)設(shè)備的安全系數(shù),對不同關(guān)聯(lián)設(shè)備的安全系數(shù)進行排序,當(dāng)關(guān)聯(lián)設(shè)備安全系數(shù)為60%~100%,判定當(dāng)前關(guān)聯(lián)設(shè)備的安全系數(shù)高,對當(dāng)前關(guān)聯(lián)設(shè)備請求接入訪問平臺進行授權(quán),當(dāng)關(guān)聯(lián)設(shè)備安全系數(shù)為21%~59%,判定當(dāng)前關(guān)聯(lián)設(shè)備的安全系數(shù)合格,將當(dāng)前關(guān)聯(lián)設(shè)備的安全系數(shù)發(fā)送至多關(guān)聯(lián)設(shè)備同時認證子模塊,當(dāng)關(guān)聯(lián)設(shè)備安全系數(shù)為0~20%,判定當(dāng)前關(guān)聯(lián)設(shè)備的安全系數(shù)低,拒絕當(dāng)前關(guān)聯(lián)設(shè)備接入訪問平臺,多關(guān)聯(lián)設(shè)備同時認證子模塊獲取安全系數(shù)合格的關(guān)聯(lián)設(shè)備,判斷當(dāng)前關(guān)聯(lián)設(shè)備安全率是否大于等于60%,當(dāng)安全率大于等于60%,關(guān)聯(lián)設(shè)備嘗試發(fā)送認證請求給已接入訪問平臺的關(guān)聯(lián)設(shè)備進行安全認證,當(dāng)兩臺已接入訪問平臺的關(guān)聯(lián)設(shè)備進行安全認證后,對該關(guān)聯(lián)設(shè)備請求接入訪問平臺進行授權(quán);
S5-1:利用關(guān)聯(lián)設(shè)備待訪問數(shù)據(jù)加密關(guān)鍵詞匹配子模塊對授權(quán)接入訪問平臺的關(guān)聯(lián)設(shè)備待訪問數(shù)據(jù)進行檢測,檢索關(guān)聯(lián)設(shè)備內(nèi)部待訪問數(shù)據(jù)的加密關(guān)鍵詞,提取當(dāng)前存在加密關(guān)鍵詞的數(shù)據(jù)段進行加密,將加密數(shù)據(jù)段發(fā)送至關(guān)聯(lián)設(shè)備待訪問數(shù)據(jù)權(quán)限認證子模塊,關(guān)聯(lián)設(shè)備待訪問數(shù)據(jù)權(quán)限認證子模塊對加密數(shù)據(jù)段進行權(quán)限認證,權(quán)限認證包括密鑰認證、身份驗證和嘗試訪問該加密數(shù)據(jù)段的關(guān)聯(lián)設(shè)備安全系數(shù)監(jiān)測;
所述相關(guān)聯(lián)設(shè)備互相訪問平臺搭建模塊包括相關(guān)聯(lián)設(shè)備實時上傳信息采集子模塊和權(quán)限設(shè)置人工更改通道,相關(guān)聯(lián)設(shè)備實時上傳信息采集子模塊用于對相關(guān)聯(lián)設(shè)備接入訪問平臺時,監(jiān)測分析的數(shù)據(jù)進行采集,將采集的數(shù)據(jù)上傳至訪問平臺進行存儲備份,權(quán)限設(shè)置人工更改通道用于對訪問平臺內(nèi)部的權(quán)限進行人工更改,對訪問平臺內(nèi)部的加密關(guān)鍵詞進行實時更新,將更新數(shù)據(jù)進行匯總后方便調(diào)用;
所述請求接入關(guān)聯(lián)設(shè)備初步身份驗證模塊包括關(guān)聯(lián)設(shè)備身份認證信息上傳子模塊和關(guān)聯(lián)設(shè)備歷史連接軌跡監(jiān)測子模塊,關(guān)聯(lián)設(shè)備身份認證信息上傳子模塊用于對關(guān)聯(lián)設(shè)備的型號、參數(shù)、執(zhí)行業(yè)務(wù)種類、訪問密鑰進行監(jiān)測,與相關(guān)聯(lián)設(shè)備互相訪問平臺進行設(shè)定的權(quán)限認證進行匹配,匹配成功后將相關(guān)聯(lián)設(shè)備的身份認證信息進行上傳的訪問平臺,關(guān)聯(lián)設(shè)備歷史連接軌跡監(jiān)測子模塊用于對請求接入訪問平臺的關(guān)聯(lián)設(shè)備進行歷史安全信息監(jiān)測,監(jiān)測其歷史接入的信息互聯(lián)設(shè)備用戶信用值,將監(jiān)測的用戶信用值發(fā)送至不同關(guān)聯(lián)設(shè)備風(fēng)險評估分析模塊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京神州慧安科技有限公司,未經(jīng)北京神州慧安科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010732230.2/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種車機顯示主題方法
- 下一篇:一種新能源汽車電機控制器用散熱器及制造方法
- 傳感設(shè)備、檢索設(shè)備和中繼設(shè)備
- 簽名設(shè)備、檢驗設(shè)備、驗證設(shè)備、加密設(shè)備及解密設(shè)備
- 色彩調(diào)整設(shè)備、顯示設(shè)備、打印設(shè)備、圖像處理設(shè)備
- 驅(qū)動設(shè)備、定影設(shè)備和成像設(shè)備
- 發(fā)送設(shè)備、中繼設(shè)備和接收設(shè)備
- 定點設(shè)備、接口設(shè)備和顯示設(shè)備
- 傳輸設(shè)備、DP源設(shè)備、接收設(shè)備以及DP接受設(shè)備
- 設(shè)備綁定方法、設(shè)備、終端設(shè)備以及網(wǎng)絡(luò)側(cè)設(shè)備
- 設(shè)備、主設(shè)備及從設(shè)備
- 設(shè)備向設(shè)備轉(zhuǎn)發(fā)
- 存儲器訪問調(diào)度裝置、調(diào)度方法與存儲器訪問控制系統(tǒng)
- 一種限制用戶訪問的方法和裝置
- 一種訪問信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問請求的動態(tài)調(diào)度方法及裝置
- 基于訪問頻率的監(jiān)測方法、裝置、設(shè)備和計算機存儲介質(zhì)
- 訪問憑證驗證方法、裝置、計算機設(shè)備及存儲介質(zhì)
- 一種應(yīng)用訪問控制方法、系統(tǒng)和介質(zhì)
- 異常訪問行為的檢測方法、裝置、電子設(shè)備及存儲介質(zhì)





