1.一种计算机安全防护管理系统,其特征在于,包括:数据采集模块,用于收集计算机系统运行过程中的各种数据参数,包括加密操作的相关数据、密钥长度、迭代次数;
数据预处理模块,用于对采集到的数据参数,进行数据的预处理;
综合评估检测模块,用于得到数据加密复杂度评估值 和异常行为检测灵敏值 ,并将数据加密复杂度评估值 和异常行为检测灵敏值 ,输入到动态反馈优化模块,输出安全策略动态调整率 ,基于安全策略动态调整率 的反馈情况,对计算机系统的密钥长度或密钥生成策略进行调整;
所述综合评估检测模块包括:
数据加密复杂度安全评估单元和系统异常行为灵敏度检测单元;
所述动态反馈优化模块包括动态调整安全策略单元;
所述数据加密复杂度安全评估单元的评估过程如下:;
;
其中:
为数据加密复杂度评估值;
为操作功率值;
为加密迭代总成本值;
为密钥因子;
为密钥比率值;
为密钥长度值;为数据长度值; 为冗余因子;
将操作功率值 、加密迭代总成本值 、密钥因子 和密钥比率值 ,输入至数据加密复杂度安全评估单元,计算输出评估加密过程中复杂性和安全性的数据加密复杂度评估值 ;
所述系统异常行为灵敏度检测单元的检测过程如下:;
其中:
为异常行为检测灵敏值;
为灵敏因子;
以下分别为所述数据加密复杂度安全评估单元中的结果值和数值:为数据加密复杂度评估值;
将基于数据加密复杂度安全评估单元计算输出的数据加密复杂度评估值 ,以及数据加密复杂度安全评估单元中输入的数据参数,一并输入至所述系统异常行为灵敏度检测单元,计算输出异常行为检测灵敏值 ;
所述动态调整安全策略单元的动态调整如下:;
;
;
其中:
为安全策略动态调整率;
为周期调整变化值;
为策略调整强度值;
将系统异常行为灵敏度检测单元计算输出的异常行为检测灵敏值 ,数据加密复杂度安全评估单元输出的数据加密复杂度评估值 ,以及密钥比率值 输入至系统异常行为灵敏度检测单元,计算输出安全策略动态调整率 。
2.根据权利要求1所述的一种计算机安全防护管理系统,其特征在于:基于所述安全策略动态调整率 结果的反馈调整如下;
S1、若安全策略动态调整率 同之前计算所得的数据参数相比,突然增大,则反应计算机系统检测到潜在的安全威胁,增加密钥比率值 ;
S2、若安全策略动态调整率 同之前计算所得的数据参数相比,逐渐减小并趋于稳定,则反应计算机系统当前的安全策略足够应对当前的安全威胁,保持密钥比率值 的值不变或进行微调;
S3、若安全策略动态调整率 同之前计算所得的数据参数相比,存在轻微波动大小,则反应计算机系统根据波动的幅度和频率,来动态调整密钥比率值 。
3.根据权利要求2所述的一种计算机安全防护管理系统,其特征在于:所述密钥比率值在动态调整过程中需注意以下因素:一、通过计算机系统的安全需求,来确定密钥比率值 的最小值;
二、评估密钥比率值 的值增加,对计算机系统性能的影响,包括加密和解密速度。
4.根据权利要求3所述的一种计算机安全防护管理系统,其特征在于:所述数据采集模块包括有数据采集单元,所述数据预处理模块包括有数据清洗单元、数据处理单元、数据分析单元,所述数据采集单元将采集的数据参数,经所述数据清洗单元、所述数据处理单元进行清洗、去噪、归一化的预处理操作后,利用所述数据分析单元识别计算机系统运行过程中,潜在的异常或攻击行为。
5.根据权利要求4所述的一种计算机安全防护管理系统,其特征在于:所述数据采集模块用到的设备包括有服务器,所述数据预处理模块用到的设备包括有存储设备、防火墙和安全令牌。