[發明專利]基于大數據的數據庫安全保障方法在審
| 申請號: | 202010936576.4 | 申請日: | 2019-12-31 |
| 公開(公告)號: | CN112231297A | 公開(公告)日: | 2021-01-15 |
| 發明(設計)人: | 管華明 | 申請(專利權)人: | 管華明 |
| 主分類號: | G06F16/21 | 分類號: | G06F16/21;G06F21/57;G06F21/62 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 215000 江蘇省*** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 數據 數據庫 安全 保障 方法 | ||
1.一種基于大數據的數據庫安全保障方法,其特征在于:所述安全保障方法包括以下步驟:
步驟S1:設備安全性檢測并獲取綜合設備安全系數X;
步驟S2:網絡安全性檢測并獲取綜合網絡安全系數Y;
步驟S3:訪問人員身份可靠性檢測并獲取可靠性評價系數Z;
步驟S4:根據綜合設備安全系數X、綜合網絡安全系數Y和可靠性評價系數Z計算安全保障系數W;
所述步驟S1中的設備安全性檢測包括以下步驟:
步驟S11:獲取用于訪問數據庫的第一電子設備是否存在連接外部電子設備接口,如果存在,
獲取在預設的第一時間段內連接外部電子設備的次數N1,
獲取外部電子設備未通過第一電子設備驗證的次數N2,
計算設備第一安全系數x1=N2/N1;
步驟S12:獲取訪問庫的電子設備所在場所是否存在攝像頭,如果存在攝像頭, 則
獲取攝像頭在預設的一段時間內的被外部信號入侵次數N3;
獲取每次入侵的外部信號強度,統計外部信號強度小于第一強度閾值的入侵次數N4;
計算設備第二安全系數x2=N4/N3;
步驟S13:計算綜合設備安全系數X=a*x1+b*x2,其中a為x1的權重,b為x2的權重;
所述步驟S2中的網絡安全性檢測包括以下步驟:
步驟S21:獲取訪問數據庫的第一電子設備所使用的網卡的生產廠商和型號信息,選取五位以上的專家根據生產廠商和型號信息對該網卡的安全性和穩定性進行評分,選取十位以上該網卡的使用者對使用該網卡時的安全性和穩定性進行評分,
則計算第一網絡安全系數y1=0.6*P1+0.4*P2,其中P1為專家評分的平均分,P2為使用者評分的平均分;
步驟S22:獲取訪問數據庫的第一電子設備所連接的網絡,
步驟S221:評判該網絡的密碼強度,當該密碼強度為強時,密碼風險系數q1=0.7,當該密碼強度為中等時,密碼風險系數q1=0.4,當該密碼強度為弱時,密碼風險系數q1=0.1;
步驟S222:對該網絡漏洞掃描,獲取該網絡的漏洞數目N5和每個漏洞的風險情況,統計漏洞風險情況小于風險閾值的漏洞個數N6,則漏洞風險系數q2=N6/N5;
步驟S223:獲取該網絡在預設的時間段內的穩定性,統計網絡信號強度大于網絡信號強度閾值的時長占總時長的百分數k,則穩定性系數q3=k;
步驟S224:計算第二網絡安全系數y2= 0.4*q1+0.4*q2+0.2*q3;
步驟S23:計算綜合網絡安全系數Y=c*y1+d*y2,其中c為y1的權重,d為y2的權重;
所述步驟S3中的訪問人員身份可靠性檢測包括以下步驟:
步驟S31:準確性檢測:選取m1個具有數據庫訪問權限人員和m1個不具有數據庫訪問權限人員分別申請訪問數據庫,統計具有數據庫訪問權限人員成功訪問數據庫的人數m2,與不具有數據庫訪問權限人員未成功訪問數據庫的人數m3,則訪問人員身份準確性檢測系數z1=0.6*m2/m1+0.4*m3/m1;
步驟S32:穩定性檢測:選取m4個具有數據庫訪問權限人員和m4個不具有數據庫訪問權限人員分別申請訪問數據庫N7次,統計這m4個具有數據庫訪問權限人員成功申請訪問數據庫的平均次數N8, 這m4個不具有數據庫訪問權限人員未成功申請訪問數據庫的平均次數N9,則訪問人員身份穩定性檢測系數z2= 0.5*N8/N7+0.5*N9/N7;
步驟S33:計算可靠性評價系數Z=e*z1+f*z2,其中e為z1的權重,f為z2的權重。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于管華明,未經管華明許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010936576.4/1.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





