[發明專利]一種面向邊緣操作系統的數據檢測和安全隔離方法在審
| 申請號: | 202011304893.0 | 申請日: | 2020-11-20 | 
| 公開(公告)號: | CN112347515A | 公開(公告)日: | 2021-02-09 | 
| 發明(設計)人: | 鄭松;鄭蓉;劉朝儒;李貝貝;吳鴻鈺;王云霞;王亮亮;莊曉芳 | 申請(專利權)人: | 福州大學 | 
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F9/455 | 
| 代理公司: | 福州元創專利商標代理有限公司 35100 | 代理人: | 陳明鑫;蔡學俊 | 
| 地址: | 350108 福建省福州市*** | 國省代碼: | 福建;35 | 
| 權利要求書: | 查看更多 | 說明書: | 查看更多 | 
| 摘要: | |||
| 搜索關鍵詞: | 一種 面向 邊緣 操作系統 數據 檢測 安全 隔離 方法 | ||
1.一種面向邊緣操作系統的數據檢測和安全隔離方法,其特征在于,對邊緣操作系統中的上行數據或下行數據進行異常行為分析,若所分析上行數據或下行數據異常,則對邊緣操作系統中相應的上行數據或下行數據進行數據安全隔離。
2.根據權利要求1所述的一種面向邊緣操作系統的數據檢測和安全隔離方法,其特征在于,所述異常行為分析的具體實現如下:
步驟S11、數據預處理:通過規則文件對接入的上行數據或下行數據進行匹配和提取,而后進行歸一化處理;數據經過歸一化處理后還需要對后續分析所依賴的屬性進行豐富化處理;
步驟S12、實時異常檢測:對數據預處理后的實時數據流進行處理,依據檢測規則對數據內容進行檢測,提取異常行為的特征數據;
步驟S13、判定異常行為原因:通過包括規則匹配、設定異常度閾值的方法,比較被檢測的數據行為與異常行為之間是否存在偏差,以此來判定造成異常行為的原因;
步驟S14、作出保護處置:根據處理策略選擇觸發報警、自動過濾數據、切斷通訊鏈路或將異常部分數據進行清除和修復,以實現對異常行為的保護性處理。
3.根據權利要求1所述的一種面向邊緣操作系統的數據檢測和安全隔離方法,其特征在于,所述數據安全隔離的具體實現如下:
基于Docker容器隔離技術將邊緣操作系統中的上行數據和下行數據按照隔離策略存放在位于不同內存空間的計算節點,借助系統內核來進行安全性的隔離,以確保不會被錯誤訪問和調用,具體地通過name-space進行資源隔離、通過cgroup進行資源限制、通過capability進行權限限制。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于福州大學,未經福州大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011304893.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種水箱式管道燃氣爐具
 - 下一篇:一種混凝土墻柱模板定位裝置及其施工方法
 
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
 - 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
 - 數據發送方法、數據發送系統、數據發送裝置以及數據結構
 - 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
 - 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
 - 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
 - 數據發送和數據接收設備、數據發送和數據接收方法
 - 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
 - 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
 - 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
 





