1.一种基于数据处理的网络安全管理方法,其特征在于,所述方法包括:S1、基于网站的用户访问数据对每个访问用户进行风险评价,根据评价结果对网站访问用户执行访问控制策略;
S2、将网站历史数据及网站实时访问数据输入至网站状态分析模型,判断网站当前风险状态,根据网站当前风险状态调整网站安全模式;
所述用户访问数据包括用户IP、用户请求频率及用户验证通过时间;
所述网站历史数据包括历史访问量、历史访问IP数及历史高风险访问用户数;
所述网站实时访问数据包括实时访问量、实时访问IP数及实时高风险访问用户数;
对每个访问用户进行风险评价的过程为:
通过公式 获取访问用户的
风险值Risk,将风险值Risk与参考阈值Rth进行比对:若Risk<Rth,则判断访问用户为高风险;
否则判断访问用户为低风险;
其中,Wip为IP安全性系数,当识别访问用户IP安全时,Wip=1;否则Wip=0;F为访问用户的访问频率;ΔF为访问用户访问频率参考值;T为用户验证通过时间值;ΔT为验证通过时间标准值;σ为调整系数;SimilarityF为访问用户访问过程中的请求频率一致性系数;
SimilarityT为访问用户访问过程中的验证通过时间值一致性系数;
所述访问频率一致性系数获取过程为:
通过公式 获得访问频率一致性系数SimilarityF;
其中,n为用户一次访问过程的请求间隔数,i∈[1,n];Fni为该用户每次请求的间隔时长; 为n+1次访问过程间隔时长平均值;
所述验证通过时间值一致性系数获取的过程为:通过公式 获得验证通过时间值一致性系数SimilarityT;
其中,m为用户的验证次数,j∈[1,m];Tmj为该用户每次验证的等待时长; 为m次验证过程等待时长平均值;
所述网站状态分析模型建立的过程为:
根据历史访问数据及网站实时访问数据获取日访问量随时间变化曲线V(t)及日访问IP数随时间变化曲线P(t);
通过公式 获得网站状态分析模型Wrisk(t);
其中,ΔA为预设参考值;NRisk为日访问用户中高风险用户数;tn为当前日期;tp为历史日期;tn与tp间隔时间为预设值;μ为风险用户量参考值;τ1及τ2为预设权重系数;
通过网站状态分析模型进行风险分析的过程为:将网站状态分析模型获得网站状态风险系数Wrisk(tn)与网站风险阈值区间[Wthr1,Wthr2]进行比对:若Wrisk(tn)>Wthr2,则暂停网站访问;
若Wrisk(tn)∈[Wthr1,Wthr2],则提高网站安全防护等级;
若Wrisk(tn)<Wthr1,则保持网站正常运行。
2.根据权利要求1所述的一种基于数据处理的网络安全管理方法,其特征在于,所述方法还包括:S3、将网站上传图像隔离存储,对隔离的上传图像进行审核,对审核后的上传图像建立隔离存储图像的镜像图像,使用镜像图像替代用户上传图像。
3.根据权利要求1所述的一种基于数据处理的网络安全管理方法,其特征在于,所述网站状态分析模型Wrisk(t)获取的过程还包括:获取网站所有日访问用户的风险值Risk;
对根据日访问用户风险值Risk的分布一致性进行风险判断。
4.根据权利要求3所述的一种基于数据处理的网络安全管理方法,其特征在于,根据日访问用户风险值Risk的分布状态进行风险判断的过程为:以风险值作为横坐标,以每个风险值对应的人数作为纵坐标建立风险值人数曲线;
按照风险值预设区间将风险值人数曲线划分为若干个区域,获取各个区域的面积;
通过公式 获得网站状
态分析模型Wrisk(t);
其中,Smax为风险值人数曲线区域最大面积值;∑S为风险值人数曲线所有区域面积和;
ε为调整系数,Cw为判断系数,当风险值人数曲线区域最大面积值所在区间处于风险区间时,Cw=1;否则,Cw=0。
5.一种基于数据处理的网络安全管理系统,其特征在于,所述系统包括数据统计模块、数据处理分析模块及预警模块,所述系统用于执行如权利要求1所述的基于数据处理的网络安全管理方法。