利索能及
我要发布
收藏
专利号: 2022114865162
申请人: 承德石油高等专科学校
专利类型:发明专利
专利状态:已下证
更新日期:2025-06-19
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种用于网络安全的用户危险行为识别方法,其特征在于,所述方法包括:获取待传输文件数据,识别待传输文件数据的类型;

根据识别得到的类型对待传输文件数据进行安全性检查,确定文件风险区域;

对文件风险区域进行风险弱化处理,并留存弱化处理特征,生成弱化风险文件数据并发出;

发出风险提示信息,并接收风险处理指令,根据风险处理指令生成文件处理指令并发出。

2.根据权利要求1所述的用于网络安全的用户危险行为识别方法,其特征在于,所述根据识别得到的类型对待传输文件数据进行安全性检查,确定文件风险区域的步骤,具体包括:根据类型调取相应的内容识别引擎;

通过内容识别引擎按照文件内容顺序进行逐步检查,逐个确定风险项并记录风险项所处位置;

根据风险项的类型以及位置确定风险区域的大小,以确定文件风险区域。

3.根据权利要求1所述的用于网络安全的用户危险行为识别方法,其特征在于,所述对文件风险区域进行风险弱化处理,并留存弱化处理特征,生成弱化风险文件数据并发出的步骤,具体包括:将文件风险区域转化为标准格式,得到风险区域图片;

统计风险区域图片中像素总数量,根据像素总数量确定弱化处理特征;

根据弱化处理特征对风险区域图片进行像素替换,并对风险区域图片进行扩张,生成弱化风险文件数据并发出。

4.根据权利要求1所述的用于网络安全的用户危险行为识别方法,其特征在于,所述发出风险提示信息,并接收风险处理指令,根据风险处理指令生成文件处理指令并发出的步骤,具体包括:根据文件风险区域确定风险类型,并将风险类型记录在风险提示信息中发出;

实时接收风险处理指令,对风险处理指令进行解析,得到解析结果;

根据解析结果生成文件处理指令,将文件处理指令发出。

5.根据权利要求1所述的用于网络安全的用户危险行为识别方法,其特征在于,风险处理指令包含文件恢复指令或者文件清除指令。

6.根据权利要求1所述的用于网络安全的用户危险行为识别方法,其特征在于,待传输文件数据的类型包括图片类型和文本类型。

7.一种用于网络安全的用户危险行为识别系统,其特征在于,所述系统包括:数据获取模块,用于获取待传输文件数据,识别待传输文件数据的类型;

文件检查模块,用于根据识别得到的类型对待传输文件数据进行安全性检查,确定文件风险区域;

风险弱化模块,用于对文件风险区域进行风险弱化处理,并留存弱化处理特征,生成弱化风险文件数据并发出;

风险处理模块,用于发出风险提示信息,并接收风险处理指令,根据风险处理指令生成文件处理指令并发出。

8.根据权利要求7所述的用于网络安全的用户危险行为识别系统,其特征在于,所述文件检查模块包括:引擎调取单元,用于根据类型调取相应的内容识别引擎;

位置识别单元,用于通过内容识别引擎按照文件内容顺序进行逐步检查,逐个确定风险项并记录风险项所处位置;

区域识别单元,用于根据风险项的类型以及位置确定风险区域的大小,以确定文件风险区域。

9.根据权利要求7所述的用于网络安全的用户危险行为识别系统,其特征在于,所述风险弱化模块包括:图片转化单元,用于将文件风险区域转化为标准格式,得到风险区域图片;

特征确定单元,用于统计风险区域图片中像素总数量,根据像素总数量确定弱化处理特征;

数据替换单元,用于根据弱化处理特征对风险区域图片进行像素替换,并对风险区域图片进行扩张,生成弱化风险文件数据并发出。

10.根据权利要求7所述的用于网络安全的用户危险行为识别系统,其特征在于,所述风险处理模块包括:风险内容确定单元,用于根据文件风险区域确定风险类型,并将风险类型记录在风险提示信息中发出;

指令解析单元,用于实时接收风险处理指令,对风险处理指令进行解析,得到解析结果;

指令生成单元,用于根据解析结果生成文件处理指令,将文件处理指令发出。