利索能及
我要发布
收藏
专利号: 2024112444312
申请人: 大连展航科技有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2026-04-30
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种计算机网络安全数据传输方法,其特征在于,该方法包括以下步骤:

采集预设数目次访问请求的用户相关信息并进行数字编码,每一次访问请求的用户相关信息均包括不同认证类别的访问数据和访问数据的访问时刻,访问请求包含实时访问请求和历史访问请求,将历史访问请求的访问数据记为历史访问数据,将实时访问请求的访问数据记为实时访问数据;

将任意一个认证类别记为目标认证类别,根据目标认证类别所有历史访问数据的数字编码之间的差异对数字编码进行聚类,确定目标认证类别的历史访问聚类簇和历史访问聚类簇的聚类中心,根据目标认证类别的历史访问聚类簇的聚类中心的数字编码与目标认证类别的实时访问数据的数字编码之间的相似度,获取目标认证类别的实时数据相似性,结合目标认证类别的实时访问数据与历史访问数据对应的访问时刻的差异,获取目标认证类别的实时访问差异因子;

根据所有访问请求中同一次访问请求的用户相关信息,建立历史访问矩阵和实时访问矩阵,根据历史访问矩阵和实时访问矩阵之间的差异,获取实时访问请求的访问相似特征值,结合所有认证类别的实时访问差异因子之间的差异,获取实时访问请求的访问安全因子;

根据实时访问请求的访问安全因子对实时访问请求的访问用户进行身份安全验证,对身份安全验证通过的访问用户进行计算机网络数据的传输。

2.如权利要求1所述的一种计算机网络安全数据传输方法,其特征在于,所述目标认证类别的历史访问聚类簇和历史访问聚类簇的聚类中心的确定方法为:将目标认证类别的每一历史访问数据的数字编码分别作为无向图中的一个节点,将两个不同节点的数字编码中所有对应位置的编码之间的距离的累加和作为两个不同节点之间连线的边权,构建目标认证类别的无向图;对目标认证类别的无向图中的节点进行聚类,获取目标认证类别的历史访问聚类簇;

将历史访问聚类簇内包含的任意一个节点记为目标节点,获取历史访问聚类簇内包含的每一个节点与其他所有节点之间的边权的最小值,将两个不同的节点之间的边权的最小值记为这两个不同的节点的最短距离,将目标节点与其他所有节点的最短距离的累加和记为目标节点的访问距离,将历史访问聚类簇内包含的访问距离最小的节点记为历史访问聚类簇的聚类中心。

3.如权利要求1所述的一种计算机网络安全数据传输方法,其特征在于,所述目标认证类别的实时数据相似性的获取方法为:将目标认证类别的历史访问聚类簇的聚类中心的数字编码与目标认证类别的实时访问数据的数字编码之间的相似度,记为历史访问聚类簇的数据相似度,将目标认证类别的所有历史访问聚类簇的数据相似度的均值,记为目标认证类别的实时数据相似性。

4.如权利要求1所述的一种计算机网络安全数据传输方法,其特征在于,所述结合目标认证类别的实时访问数据与历史访问数据对应的访问时刻的差异,获取目标认证类别的实时访问差异因子,获取的具体过程为:根据目标认证类别的实时访问数据与历史访问数据对应的访问时刻的差异,获取目标认证类别的实时访问滞后性;

将目标认证类别的实时访问滞后性与实时数据相似性的比值,记为目标认证类别的实时访问差异因子。

5.如权利要求4所述的一种计算机网络安全数据传输方法,其特征在于,所述根据目标认证类别的实时访问数据与历史访问数据对应的访问时刻的差异,获取目标认证类别的实时访问滞后性,获取的具体过程为:将目标认证类别的实时访问数据对应的访问时刻与目标认证类别的历史访问聚类簇的聚类中心对应的访问时刻之间的时间差,记为目标认证类别的历史访问聚类簇的时滞长度,将目标认证类别的所有历史访问聚类簇的时滞长度的均值,记为目标认证类别的实时访问滞后性。

6.如权利要求1所述的一种计算机网络安全数据传输方法,其特征在于,所述实时访问请求的访问相似特征值的确定方法为:将任意一个历史访问矩阵和实时访问矩阵一起作为ANOSIM矩阵相似性分析算法的输入,获取历史访问矩阵和实时访问矩阵之间的全局R值与显著性水平值;

将历史访问矩阵和实时访问矩阵之间的全局R值与显著性水平的比值,记为历史访问矩阵的信息差异,将所有历史访问矩阵的信息差异的累加和记为实时访问请求的访问信息差异,将数字1与实时访问请求的访问信息差异的比值,记为实时访问请求的访问相似特征值。

7.如权利要求1所述的一种计算机网络安全数据传输方法,其特征在于,所述结合所有认证类别的实时访问差异因子之间的差异,获取实时访问请求的访问安全因子,获取的具体过程为:将所有认证类别的实时访问差异因子的均值,记为实时访问请求的访问差异均值,将所有认证类别的实时访问差异因子与实时访问请求的访问差异均值之间的差值的绝对值的和,记为实时访问请求的访问差异总和,根据实时访问请求的访问差异总和获取实时访问请求的访问差异稳定性,所述实时访问请求的访问差异稳定性与所述实时访问请求的访问差异总和呈负相关关系;

将实时访问请求的访问相似特征值和访问差异稳定性的乘积的线性归一化值,记为实时访问请求的访问安全因子。

8.如权利要求1所述的一种计算机网络安全数据传输方法,其特征在于,所述根据实时访问请求的访问安全因子对实时访问请求的访问用户进行身份安全验证,具体过程为:当实时访问请求的访问安全因子大于等于访问安全阈值时,判定访问用户的身份安全验证通过;

当实时访问请求的访问安全因子小于访问安全阈值时,对访问用户的身份进行安全验证,确定身份安全验证通过的访问用户。

9.一种计算机网络安全数据传输系统,其特征在于,所述数据传输系统包括:

访问请求数据采集模块,用于采集预设数目次访问请求的用户相关信息并进行数字编码,每一次访问请求的用户相关信息均包括不同认证类别的访问数据和访问数据的访问时刻,访问请求包含实时访问请求和历史访问请求,将历史访问请求的访问数据记为历史访问数据,将实时访问请求的访问数据记为实时访问数据;

访问请求分析模块,用于将任意一个认证类别记为目标认证类别,根据目标认证类别所有历史访问数据的数字编码之间的差异对数字编码进行聚类,确定目标认证类别的历史访问聚类簇和历史访问聚类簇的聚类中心,根据目标认证类别的历史访问聚类簇的聚类中心的数字编码与目标认证类别的实时访问数据的数字编码之间的相似度,获取目标认证类别的实时数据相似性,结合目标认证类别的实时访问数据与历史访问数据对应的访问时刻的差异,获取目标认证类别的实时访问差异因子;

认证类别分析模块,用于根据所有访问请求中同一次访问请求的用户相关信息,建立历史访问矩阵和实时访问矩阵,根据历史访问矩阵和实时访问矩阵之间的差异,获取实时访问请求的访问相似特征值,结合所有认证类别的实时访问差异因子之间的差异,获取实时访问请求的访问安全因子;

安全验证模块,用于根据实时访问请求的访问安全因子对实时访问请求的访问用户进行身份安全验证,对身份安全验证通过的访问用户进行计算机网络数据的传输。

10.一种计算机网络安全数据传输电子设备,包括存储器、处理器以及存储在所述存储器中并在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1‑8任意一项所述方法的步骤。