[發明專利]一種基于操作生成樹狀態機完整性驗證計算方法及系統有效
| 申請號: | 202011279692.X | 申請日: | 2020-11-16 |
| 公開(公告)號: | CN112437070B | 公開(公告)日: | 2022-11-15 |
| 發明(設計)人: | 戚建淮;鄭偉范;唐娟;劉建輝;彭華;宋晶 | 申請(專利權)人: | 深圳市永達電子信息股份有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40;G06F21/55;G06F21/56;G06N3/06 |
| 代理公司: | 廣州嘉權專利商標事務所有限公司 44205 | 代理人: | 陳慧華 |
| 地址: | 518000 廣東省深圳市南山區西麗街*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 操作 生成 樹狀 完整性 驗證 計算方法 系統 | ||
1.一種基于操作生成樹狀態機完整性驗證計算方法,其特征在于,包括以下步驟:
操作樹生成步驟:接收業務請求,生成操作樹,根據所述操作樹的每個狀態及其轉換條件構成一個狀態機,每個所述狀態機確定對應的業務應用;
其中,所述操作樹生成步驟包括:接收用戶登陸系統的操作;將所述操作根據生成樹協議生成操作樹;
所述操作樹生成步驟還包括:基于所述操作樹生成所述操作樹的實時狀態機,根據所述實時狀態機生成實時狀態轉換序列;
操作樹的具體構建方式為,系統首先對單個操作行為的數據包進行特征模版提取,使用正則表達式匹配,通過會話確認行為之間的順序組成操作序列,將多個操作序列的狀態做好記錄跟蹤并經過分析匹配,之后構建成操作樹;
防火云檢測過濾步驟:對所述操作樹的狀態機進行完整性檢測,根據檢測結果對操作行為進行過濾;所述防火云為基于類腦計算平臺的支撐,集成了惡意代碼、入侵雙向檢測的智能型應用防火墻云平臺;
其中,所述防火云檢測過濾步驟包括:
特征生成步驟:生成行為安全基線,具體為,首先根據用戶登錄系統的固有特征及各個特征之間的邏輯轉換關系生成行為狀態轉換序列作為安全基線;
特征對比步驟:將所述實時狀態轉換序列與所述行為安全基線對比,對比結果匹配則放行,對比結果不匹配則攔截并上報,具體為,對用戶業務系統大量操作行為進行歸類抽象,生成抽象特征,之后系統對所有經過的數據包與抽象特征進行比對,只有符合抽象特征的數據包允許通過,其它數據包都被禁止或者牽引處理;
類腦計算步驟:為所述操作樹生成步驟及所述防火云檢測過濾步驟提供計算力。
2.根據權利要求1所述的基于操作生成樹狀態機完整性驗證計算方法,其特征在于,所述操作樹生成步驟還包括維護所述操作樹的拓撲結構。
3.根據權利要求1所述的基于操作生成樹狀態機完整性驗證計算方法,其特征在于,所述特征生成步驟包括:
生成被管理業務的操作流程、工作邏輯過程表、權限角色關系表和操作樹狀態機;
根據所述操作樹狀態機及轉換關系生成行為狀態轉換序列,所述行為狀態轉換序列為所述操作樹的行為安全基線。
4.一種基于操作生成樹狀態機完整性驗證計算系統,其特征在于,包括:
操作樹生成模塊,用于接收業務請求生成操作樹,具體為接收用戶登陸系統的操作,將所述操作根據生成樹協議生成所述操作樹并對所述操作樹的拓撲結構進行維護,根據所述操作樹的每個狀態及其轉換條件構成一個狀態機,每個所述狀態機確定對應的業務應用;
其中,所述操作樹生成模塊,還用于通過所述操作樹生成操作樹實時狀態機,根據所述實時狀態機生成實時狀態轉換序列;還用于接收用戶登陸系統的操作,將所述操作根據生成樹協議生成操作樹;還用于基于所述操作樹生成所述操作樹的實時狀態機,根據所述實時狀態機生成實時狀態轉換序列,操作樹的具體構建方式為,系統首先對單個操作行為的數據包進行特征模版提取,使用正則表達式匹配,通過會話確認行為之間的順序組成操作序列,將多個操作序列的狀態做好記錄跟蹤并經過分析匹配,之后構建成操作樹;
防火云檢測過濾模塊,用于對所述操作樹的狀態機進行完整性檢測,根據檢測結果對操作行為進行過濾,所述防火云檢測過濾模塊包含特征生成模塊和特征對比模塊,其中,所述特征生成模塊用于生成行為安全基線,具體為,生成被管理業務的操作流程、工作邏輯過程表、權限角色關系表和操作樹狀態機,根據所述操作樹狀態機及轉換關系生成行為狀態轉換序列,該序列為操作樹行為安全基線;所述特征對比模塊用于將所述實時狀態轉換序列與所述行為安全基線對比,對比結果匹配則放行,對比結果不匹配則攔截并上報,具體為,對用戶業務系統大量操作行為進行歸類抽象,生成抽象特征,之后系統對所有經過的數據包與抽象特征進行比對,只有符合抽象特征的數據包允許通過,其它數據包都被禁止或者牽引處理;
類腦計算模塊,用于為所述操作樹生成模塊及所述防火云檢測過濾模塊提供計算力。
5.根據權利要求4所述系統,其特征在于,所述防火云檢測過濾模塊用于基于生成樹狀態機,以操作樹狀態機的形式對實時操作進行完整性驗證。
6.根據權利要求4或5所述系統,其特征在于,所述類腦計算模塊采用計算、存儲和通信一體化的并行計算超立方體架構體系,包括分類計算子模塊、聚類計算子模塊、排序子模塊以及搜索子模塊,基于無自反饋的穩定Hopfield神經網絡結構實現基礎并行類腦神經元計算。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市永達電子信息股份有限公司,未經深圳市永達電子信息股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011279692.X/1.html,轉載請聲明來源鉆瓜專利網。





