利索能及
我要发布
收藏
专利号: 2023106152473
申请人: 南京信息工程大学
专利类型:发明专利
专利状态:已下证
更新日期:2025-12-30
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种基于成长式可迭代信任策略的信息访问安全系统,其特征在于:包括:信息授权安全加密访问模块,所述信息授权安全加密访问模块为数据操作模块,所述信息授权安全加密访问模块的运行流程包括:S1、访问请求,首先,用户向信息授权安全加密访问模块发送数据访问请求;

S2、用户身份认证,信息授权安全加密访问模块接收请求后,对用户的身份进行认证;

S3、访问授权,认证通过后,信息授权安全加密访问模块对用户进行访问授权;

S4、数据操作,授权后用户进行数据操作,数据操作包括读取、修改、删除操作;

S5、信任计算,最后,信息授权安全加密访问模块会进行信任计算,评估用户的信任度,根据用户的信任度,对用户的数据请求进行评估和处理,信任度的评估依据包括用户历史记录、行为模式、信用评级因素;

日志告警操作分析模块,所述日志告警操作分析模块的运行流程包括:

S101、在授权完成后,日志告警操作分析模块进行“第一日志记录点”的日志记录,这一过程对用户的访问记录和操作记录进行记录,以供后续的日志分析和审计使用;

S102、同时,数据操作也会在“第二日志记录点”记录;

S103、接着,日志告警操作分析模块对“第一日志记录点”和“第二日志记录点”的信息进行分析,以判断是否存在异常的访问行为;

S104、如存在异常的访问行为,日志告警操作分析模块需要进行告警处理,通知相关的安全管理员进行处理;

S105、在告警处理完成后,日志告警操作分析模块进行“第三日志记录点”,记录告警处理的结果和过程,以供后续的审计和跟踪使用;

信任成长式迭代动态管理模块,所述信任成长式迭代动态管理模块为信任度管理模块,所述信任成长式迭代动态管理模块用于在一个系统中对用户的信任度进行管理,以便于对用户的数据访问进行控制和管理,所述信任成长式迭代动态管理模块的运行环节包括:S201、首先,根据“第三日志记录点”中记录的用户行为和操作记录信息,与数据操作的结果相结合,进行信任计算,通过对用户的历史行为、操作记录、信用评级因素进行综合评估,计算出用户的信任度值;

S202、在信任度计算完成后,信任成长式迭代动态管理模块进行信任管理,对用户的信任度进行管理和维护;

S203、随后,信任成长式迭代动态管理模块进行成长式信任迭代,通过对用户的行为和操作进行跟踪和监控,以及不断地对信任度进行评估和管理,使得信任度能够随着用户的行为和操作不断地进行迭代和更新,以提高信任度的准确性和可靠性;

S204、在信任度迭代完成后,信任成长式迭代动态管理模块进行信任评估,对用户的信任度进行评估和判断;

S205、最后,信任成长式迭代动态管理模块进行访问授权,根据用户的信任度值和评估结果,对用户进行数据访问授权。

2.根据权利要求1所述的一种基于成长式可迭代信任策略的信息访问安全系统,其特征在于:所述S2中的身份认证过程包括用户身份验证、权限验证。

3.根据权利要求1所述的一种基于成长式可迭代信任策略的信息访问安全系统,其特征在于:所述S3中授权过程包括访问权限和操作权限的授权,即规定用户可以访问哪些数据和进行哪些操作,这一过程根据用户的身份、角色、权限因素进行判断和授权。

4.根据权利要求1所述的一种基于成长式可迭代信任策略的信息访问安全系统,其特征在于:为了保证数据的安全性,在授权完成之后,信息授权安全加密访问模块会进行协议加密,采用先进的加密算法对数据进行加密处理,以防止数据的泄漏、篡改安全问题。

5.根据权利要求1所述的一种基于成长式可迭代信任策略的信息访问安全系统,其特征在于:所述S103中,进行分析的过程采用先进的日志分析技术,包括数据挖掘、机器学习方法,以识别出异常的访问行为;

所述S104中,告警处理的方式包括短信、邮件方式,以及通过安全管理系统进行告警。

6.根据权利要求1所述的一种基于成长式可迭代信任策略的信息访问安全系统,其特征在于:所述S201中采用先进的信任计算算法,以提高信任度计算的准确性和效率;

所述S202中,对用户的信任度进行管理和维护包括对信任度的增加、降低、更新操作,以便于对用户进行更加精细的数据访问控制。

7.根据权利要求6所述的一种基于成长式可迭代信任策略的信息访问安全系统,其特征在于:所述S204中,对用户的信任度进行评估和判断根据用户的信任度值和历史行为记录,判断用户是否具有足够的信任度,以便于对用户进行精细化的数据访问控制;

所述S205中,根据用户的身份、角色、权限因素进行判断和授权,以确保用户只能访问其具备访问权限的数据,从而结合用户身份认证进行访问授权。