[發明專利]一種相關聯設備訪問權限設置系統及方法有效
| 申請號: | 202010732230.2 | 申請日: | 2020-07-27 |
| 公開(公告)號: | CN111901334B | 公開(公告)日: | 2021-07-23 |
| 發明(設計)人: | 費希敏 | 申請(專利權)人: | 北京神州慧安科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/08 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 102600 北京市大興區北京經濟*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 相關 設備 訪問 權限 設置 系統 方法 | ||
1.一種相關聯設備訪問權限設置系統,其特征在于:所述該系統包括相關聯設備互相訪問平臺搭建模塊、請求接入關聯設備初步身份驗證模塊、不同關聯設備風險評估分析模塊、關聯設備接入平臺判定模塊和關聯設備待訪問數據加密分析模塊,其中,請求接入關聯設備初步身份驗證模塊、不同關聯設備風險評估分析模塊、關聯設備接入平臺判定模塊和關聯設備待訪問數據加密分析模塊依次通過內網連接,請求接入關聯設備初步身份驗證模塊、不同關聯設備風險評估分析模塊、關聯設備接入平臺判定模塊和關聯設備待訪問數據加密分析模塊分別和相關聯設備互相訪問平臺搭建模塊通過內網連接;
所述相關聯設備互相訪問平臺搭建模塊用于搭建相關聯設備能夠相互訪問的數據平臺,對平臺進行實時維護,請求接入關聯設備初步身份驗證模塊用于對請求接入該平臺的關聯設備進行身份驗證和歷史連接軌跡分析,不同關聯設備風險評估分析模塊用于對請求接入該平臺的關聯設備進行風險評估,實時分析每一關聯設備的安全系數,關聯設備接入平臺判定模塊用于對不同關聯設備的安全系數進行等級判定,根據判定等級接入訪問平臺,關聯設備待訪問數據加密分析模塊用于對接入平臺的關聯設備內部的待訪問數據進行加密分析和權限認定;
所述不同關聯設備風險評估分析模塊包括關聯設備數據訪問信用值分析子模塊和不同關聯設備安全系數實時分析子模塊,關聯設備數據訪問信用值分析子模塊用于對當前關聯設備歷史接入的信息互聯設備用戶信用值進行匯總后分析,根據當前歷史接入的信息互聯設備用戶信用值判定當前關聯設備訪問信用值,其中,用戶信用值從低到高為1~10,用戶信用值越高,連接權限認證越安全,不同關聯設備安全系數實時分析子模塊用于根據當前分析的關聯設備訪問信用值,對當前關聯設備安全系數進行分析,當分析的安全系數低于設定閾值,提取當前關聯設備接入的最低用戶信用值的信息互聯設備,對當前設備的安全率進行分析;
所述關聯設備數據訪問信用值分析子模塊用于對對當前關聯設備歷史接入的信息互聯設備用戶信用值進行匯總,設定某一請求接入訪問平臺的關聯設備歷史接入的信息互聯設備用戶信用值為C1、C2、C3、…、Cn-1、Cn,其中,信用值小于等于3的信息互聯設備存在用戶信任損耗,用戶信任損耗率為20%,設定請求接入訪問平臺的關聯設備的訪問信用值為C0,根據公式:
計算得出當前接入訪問平臺的關聯設備的訪問信用值,逐一分析不同關聯設備的訪問信用值,根據不同關聯設備的訪問信用值進行判定當前關聯設備的安全系數,設定關聯設備的安全系數為f(R),根據公式:計算得出當前不同關聯設備的安全系數,當安全系數小于60%,提取當前關聯設備接入的最低用戶信用值的信息互聯設備,對當前設備的安全率進行分析;
所述不同關聯設備安全系數實時分析子模塊用于對當前關聯設備接入的最低用戶信用值的信息互聯設備的安全率進行分析,監測該信息互聯設備的危險訪問次數,其中,危險訪問是指在設備互連進行數據訪問的過程中存在對訪問數據安全造成威脅的訪問過程,設定當前信息互聯設備的危險訪問次數為K,設定當前信息互聯設備接入關聯設備進行數據訪問的次數為Kz,監測當前信息互聯設備每次訪問時的危險訪問率為H1、H2、H3、…、Hn-1、Hn,設定當前關聯設備接入的最低用戶信用值的信息互聯設備的安全率為M,根據公式:
計算得出當前關聯設備接入的最低用戶信用值的信息互聯設備的安全率,當安全率低于60%,判定當前關聯設備曾接入安全風險性高的訪問設備,對當前關聯設備進行標記,訪問平臺拒絕被標記的關聯設備進行接入;
S1:利用相關聯設備互相訪問平臺搭建模塊搭建相關聯設備能夠相互訪問的數據平臺,對平臺進行實時維護;
S2:利用請求接入關聯設備初步身份驗證模塊對請求接入該平臺的關聯設備進行身份驗證和歷史連接軌跡分析;
S3:利用不同關聯設備風險評估分析模塊對請求接入該平臺的關聯設備進行風險評估,實時分析每一關聯設備的安全系數;
S4:利用關聯設備接入平臺判定模塊對不同關聯設備的安全系數進行等級判定,根據判定等級接入訪問平臺;
S5:利用關聯設備待訪問數據加密分析模塊對接入平臺的關聯設備內部的待訪問數據進行加密分析和權限認定;
所述訪問權限設置方法還包括以下步驟:
S1-1:利用相關聯設備實時上傳信息采集子模塊對相關聯設備接入訪問平臺時,監測分析的數據進行采集,將采集的數據上傳至訪問平臺進行存儲備份,權限設置人工更改通道對訪問平臺內部的權限進行人工更改,對訪問平臺內部的加密關鍵詞進行實時更新,將更新數據進行匯總后方便調用;
S2-1:利用關聯設備身份認證信息上傳子模塊對關聯設備的型號、參數、執行業務種類、訪問密鑰進行監測,與相關聯設備互相訪問平臺進行設定的權限認證進行匹配,匹配成功后將相關聯設備的身份認證信息進行上傳的訪問平臺,關聯設備歷史連接軌跡監測子模塊對請求接入訪問平臺的關聯設備進行歷史安全信息監測,監測其歷史接入的信息互聯設備用戶信用值,將監測的用戶信用值發送至不同關聯設備風險評估分析模塊;
S3-1:利用關聯設備數據訪問信用值分析子模塊對當前關聯設備歷史接入的信息互聯設備用戶信用值進行匯總后分析,根據當前歷史接入的信息互聯設備用戶信用值判定當前關聯設備訪問信用值,其中,用戶信用值從低到高為1~10,用戶信用值越高,連接權限認證越安全,不同關聯設備安全系數實時分析子模塊根據當前分析的關聯設備訪問信用值,對當前關聯設備安全系數進行分析,當分析的安全系數低于設定閾值,提取當前關聯設備接入的最低用戶信用值的信息互聯設備,對當前設備的安全率進行分析;
S4-1:利用安全系數不同等級判定模塊獲取請求接入訪問平臺的關聯設備的安全系數,對不同關聯設備的安全系數進行排序,當關聯設備安全系數為60%~100%,判定當前關聯設備的安全系數高,對當前關聯設備請求接入訪問平臺進行授權,當關聯設備安全系數為21%~59%,判定當前關聯設備的安全系數合格,將當前關聯設備的安全系數發送至多關聯設備同時認證子模塊,當關聯設備安全系數為0~20%,判定當前關聯設備的安全系數低,拒絕當前關聯設備接入訪問平臺,多關聯設備同時認證子模塊獲取安全系數合格的關聯設備,判斷當前關聯設備安全率是否大于等于60%,當安全率大于等于60%,關聯設備嘗試發送認證請求給已接入訪問平臺的關聯設備進行安全認證,當兩臺已接入訪問平臺的關聯設備進行安全認證后,對該關聯設備請求接入訪問平臺進行授權;
S5-1:利用關聯設備待訪問數據加密關鍵詞匹配子模塊對授權接入訪問平臺的關聯設備待訪問數據進行檢測,檢索關聯設備內部待訪問數據的加密關鍵詞,提取當前存在加密關鍵詞的數據段進行加密,將加密數據段發送至關聯設備待訪問數據權限認證子模塊,關聯設備待訪問數據權限認證子模塊對加密數據段進行權限認證,權限認證包括密鑰認證、身份驗證和嘗試訪問該加密數據段的關聯設備安全系數監測;
所述相關聯設備互相訪問平臺搭建模塊包括相關聯設備實時上傳信息采集子模塊和權限設置人工更改通道,相關聯設備實時上傳信息采集子模塊用于對相關聯設備接入訪問平臺時,監測分析的數據進行采集,將采集的數據上傳至訪問平臺進行存儲備份,權限設置人工更改通道用于對訪問平臺內部的權限進行人工更改,對訪問平臺內部的加密關鍵詞進行實時更新,將更新數據進行匯總后方便調用;
所述請求接入關聯設備初步身份驗證模塊包括關聯設備身份認證信息上傳子模塊和關聯設備歷史連接軌跡監測子模塊,關聯設備身份認證信息上傳子模塊用于對關聯設備的型號、參數、執行業務種類、訪問密鑰進行監測,與相關聯設備互相訪問平臺進行設定的權限認證進行匹配,匹配成功后將相關聯設備的身份認證信息進行上傳的訪問平臺,關聯設備歷史連接軌跡監測子模塊用于對請求接入訪問平臺的關聯設備進行歷史安全信息監測,監測其歷史接入的信息互聯設備用戶信用值,將監測的用戶信用值發送至不同關聯設備風險評估分析模塊。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于北京神州慧安科技有限公司,未經北京神州慧安科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010732230.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種車機顯示主題方法
- 下一篇:一種新能源汽車電機控制器用散熱器及制造方法





