CN118656870B 一种企业敏感数据安全访问管理方法和系统 (深圳建安润星安全技术有限公司)_第1页
CN118656870B 一种企业敏感数据安全访问管理方法和系统 (深圳建安润星安全技术有限公司)_第2页
CN118656870B 一种企业敏感数据安全访问管理方法和系统 (深圳建安润星安全技术有限公司)_第3页
CN118656870B 一种企业敏感数据安全访问管理方法和系统 (深圳建安润星安全技术有限公司)_第4页
CN118656870B 一种企业敏感数据安全访问管理方法和系统 (深圳建安润星安全技术有限公司)_第5页
已阅读5页,还剩40页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

一种企业敏感数据安全访问管理方法和系统开了一种企业敏感数据安全访问管理方法和系根据动态防御策略对自适应访问控制矩阵进行2根据所述自适应访问控制矩阵,对用户访问所述分类标记数据基于所述数据访问审计日志,对所述分类标记数据进行安全域划分和协作策略配置,规则;根据所述敏感度指数、所述虚拟协作空间和所述数据共享规则,对基于所述数据访问审计日志、所述解密权限策略、所述加密数据对企业数据进行内容解析和特征提取,得到初始特征向量集,并通过3基于所述数据主题分布矩阵进行语义相似度计算和关联网络构建,得到数据关联图基于所述数据节点权重列表和预定义的敏感词库,对所述企业数据进行敏根据所述敏感度指数对所述企业数据进行多级别分类和标签对用户属性信息进行特征向量化处理,得到用户特征矩阵,基于所述初始角色划分结果和所述分类标记数据,对用户基于所述角色数据关联网络进行用户角色中心度计算和重要性排序,得到角色权重基于所述动态权限概率分布进行权限分配时间序列预测和异常检测自适应访问控制矩阵,对用户访问所述分类标记数据的行为进行全方位记录和模式分析,对用户访问行为进行实时捕获和事件序列化,得到原始访问事件流访问事件流和所述自适应访问控制矩阵,对所述用户访问行为进行权限验证和合规性检基于所述访问合规性标记结果,对访问事件进行时空特征提取和基于所述行为模式原型集和历史访问数据进行行为时间序列建基于所述行为异常度量表和所述敏感度指数进行行为风险等级4基于所述分布式审计任务图进行审计数据增量聚合和压缩编码,对所述数据访问审计日志和所述加密数据的访问记录进行关联和模式挖掘,基于所述行为异常度量表和外部威胁信息进行安全事件关联分析,基于所述攻击路径概率树进行防御资源优化分配和部署规划,得到初步防御策略方基于所述分级防御策略集进行防御规则动态生成和冲突检测,得到目标防御规则库,基于所述实时响应方案进行访问权限动态调整和约束条评估模块,用于对企业数据进行多维度分析和动态评估,得到带有关联模块,用于基于所述分类标记数据和用户属性信息进行关联分析模块,用于根据所述自适应访问控制矩阵,对用户访配置模块,用于基于所述数据访问审计日志,对所述分类标记数7.一种企业敏感数据安全访问管理设备,其特征5所述至少一个处理器调用所述存储器中的所述指令,以使得所述述指令被处理器执行时实现如权利要求1_5中任一项所述的企业敏感数据安全访问管理方6[0007]基于所述分类标记数据和用户属性信息进行关联分析,得到自适应访问控制矩789该原始访问事件流和自适应访问控制矩阵,对用户访问行为进行权限验证和合规性检查,助于识别潜在的安全威胁。基于行为异常度量表和外部威胁信息进行安全事件关联分析,x表示初始特征向量集其中%是第i个数据项的特分析方法包括度中心度、介数中心度和特征向量中心度等。例如,节点的度中心度表示为:第i个数据节点的权重,si表示第i个数据项中敏感信息的数量,则初始敏感度评分oi可以表示为:生成带有敏感度指数的分类标记数据。分类整合是指将相同或相似类别的数据项进行整征矩阵u可以表示为:用户访问数据的行为,识别出用户角色与数据类别之间的常见说问模式。例如,使用关联网络中的重要性,常用的方法包括度中心度、介数中心度和特征向量中心度。设[0064]通过计算每个角色的中心度,得到角色权重向o为优化矩阵,则自适应访问控制矩阵c可以表示为:C=A+a0其中,a为调事件序列化则将这些访问行为转化为一个有序的事件流,以便后续处理。设事件流为查其是否具有相应权限;合规性检查则评估用户行为是否符合既定的安全策略和法规要典型的行为模式。基于行为模式原型集和历史访问数据进行行为时间序列建模和趋势预;[0077]其中,为自回归系数,为滑动平均系数,;得到数据流控制策略集,并基于数据流控制策略集进行虚拟协作环境拓扑设计和资源分{uy,u2,…,un},则数据访问模式矩阵A的元素表示用户uy访问数据对象的;协作流程图谱是对协作过程的图形化表示,展示了不同安全域之间的数据流动和协作关f,其中f表示第i个数据块的特征向量。根据数据块特征向量集和敏感度指数进行数据块加密强度评估和优先级排数据块行为序列图,并根据用户行为序列图和解密权限策略进行用户操作合规性评估和异常检集为,解密权限策略为p,则用户uy的操作合规性可以表示为:;调整是通过平衡不同用户和资源之间的访问需求,确保访问控制策略的公平性和合理性。目标访问控制矩阵是一个包含所有优化和调整结果的集合,用于指导实际的访问控制操器执行时,使得处理器执行上述各实施例中的所述企业敏感数据安全访问管理方法

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论