[發明專利]一種數據分類分級方法、系統、介質及計算機設備在審
| 申請號: | 202211265209.1 | 申請日: | 2022-10-17 |
| 公開(公告)號: | CN115688169A | 公開(公告)日: | 2023-02-03 |
| 發明(設計)人: | 楊建新;胡躍申;高興宇;杜文彬;黃宇;文星;曾嘉偉 | 申請(專利權)人: | 中國南方電網有限責任公司超高壓輸電公司;中國科學院微電子研究所 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F21/64;G06F16/28;G06N3/0464;G06N3/047;G06N3/048;G06N3/082;G06Q50/06 |
| 代理公司: | 北京華沛德權律師事務所 11302 | 代理人: | 馬苗苗 |
| 地址: | 510700 廣東省廣州市*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 數據 分類 分級 方法 系統 介質 計算機 設備 | ||
本發明公開了一種數據分類分級方法、系統、介質及計算機設備,所述方法包括:將生產控制大區和/或管理信息大區作為分類種類構建敏感數據分類模型,并將根據電力行業數據分析得到的分類數據特征輸入到敏感數據分類模型進行分類,得到數據分類結果;將非敏感、內部敏感、普通商密、核心商密、核心機密五個數據安全等級作為分級級別構建敏感數據分級模型;將數據分類結果加入分類數據特征作為分級數據特征,并利用敏感數據分級模型對分級數據特征進行定級標識,得到定級標識數據;根據定級標識數據的級別對訪問角色賦予相應訪問權限;按照訪問權限級別?角色?用戶組?用戶的層次結構設計權限關系網絡,用以構建電力行業數據和用戶的訪問關系。
技術領域
本申請涉及電力技術領域,尤其涉及一種數據分類分級方法、系統、介質及計算機設備。
背景技術
眾所周知,電力行業是我國支柱產業,同時也是國民經濟穩定發展的重要保障和前提。電力行業一般劃分為發電、供電2大系統和發電、輸電、供電、用電四大環節。發電系統根據電廠的發電能級以及所處的位置分為跨網電廠、網級電廠、省級電廠、自備電廠及小水電等四個發電級別,統一向單位供電。供電系統實行分層次管理,即分為國家電力公司、網局/獨立省局、地區和縣電力公司四級。不管是發電系統還是供電系統,數據安全管理都是其中最為重視的課題。而在電力行業的數據安全管理方面,電力行業數據的分級分類訪問是其中最根本問題,分級分類不清可能會引發數據泄露風險,從而造成不可避免的損失。
現目前對于電力行業數據的分級分類,一般采用方人工識別方法,利用數據分析師的主觀意識對數據進行分類分級。但這種方式的分級主要依賴人為主觀判斷,而不同的人對相同的數據可能會出現不同的評判標準,甚至同一個人對同一數據在不同時間產生的分類分級結果仍有不同。此外,雖然對電力行業數據進行了分類分級,但是訪問用戶的權限管理不到位可能會導致數據泄露風險。因此,現有方式無法滿足數據安全管理的安全性要求。
發明內容
針對現有方式無法滿足數據安全管理的安全性要求的技術問題,本發明提供了一種數據分類分級方法、系統、介質及計算機設備,從數據分級分類和數據訪問兩方面來優化數據管理。其一,通過敏感數據分類模型和敏感數據分級模型聯合對電力行業數據進行分類分級,確保電力行業數據的業務歸屬和重要程度的分類分級精度,避免數據分類分級不清造成的安全管理漏洞,從而保證數據管理安全。其二,按照分類分級好的定級標識數據的級別對訪問角色賦予相應訪問權限,并設計權限關系網絡來規范電力行業數據和訪問者間的訪問關系,通過將定級標識數據的級別與特定角色用戶進行恰當匹配來且構建電力行業數據和用戶的訪問關系,避免數據訪問混淆帶來的數據泄露風險,從而保證數據管理安全。
為解決上述技術問題,本發明的第一方面,公開了一種數據分類分級方法,所述方法包括:
將生產控制大區和/或管理信息大區作為分類種類構建敏感數據分類模型,并將根據電力行業數據分析得到的分類數據特征輸入到所述敏感數據分類模型進行分類,得到數據分類結果;
將非敏感、內部敏感、普通商密、核心商密、核心機密五個數據安全等級作為分級級別構建敏感數據分級模型;
將所述數據分類結果作為一維特征加入所述分類數據特征,作為所述電力行業數據的分級數據特征,并利用敏感數據分級模型對所述分級數據特征進行定級標識,得到非敏感、內部敏感、普通商密、核心商密、核心機密五個數據安全等級對應的定級標識數據;
根據所述定級標識數據的級別對訪問角色賦予相應訪問權限,用以對所述定級標識數據進行訪問權限管理;
按照不同級別定級標識數據的訪問權限-角色-用戶組-用戶的層次結構設計權限關系網絡,用以構建電力行業數據和用戶的訪問關系。
優選的,所述將生產控制大區和/或管理信息大區作為分類種類構建敏感數據分類模型,具體包括:
獲得事先采集的電力行業訓練樣本;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國南方電網有限責任公司超高壓輸電公司;中國科學院微電子研究所,未經中國南方電網有限責任公司超高壓輸電公司;中國科學院微電子研究所許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202211265209.1/2.html,轉載請聲明來源鉆瓜專利網。
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





