利索能及
我要发布
收藏
专利号: 2024119752225
申请人: 山东高呈网络科技有限公司
专利类型:发明专利
专利状态:已下证
更新日期:2025-08-18
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种档案电子化信息安全系统,其特征在于,所述系统包括:

档案操作行为预测模块基于档案用户的操作数据,提取档案操作的时间序列特征,根据用户原始操作模式,对用户下步操作进行预测,得到操作行为预测结果,识别潜在的风险行为,生成档案访问安全风险评估结果;

档案数据加密与安全存储模块根据所述档案访问安全风险评估结果,结合档案数据内容,将数据进行分块存储,根据档案敏感度、访问频率进行分割,生成分块数据集合,逐块加密档案数据,通过B‑tree索引结构存储加密数据块,生成加密档案数据区块集;

档案安全防护策略执行模块基于所述加密档案数据区块集,识别风险操作行为,生成档案安全防护需求,通过调整访问权限,执行多因素身份验证安全措施,监控操作行为与预测的偏差,生成安全防护策略执行结果;

所述档案安全防护需求的获取步骤具体为:

从所述加密档案数据区块集中提取访问行为日志,利用日志中的访问时间戳、用户标识和操作类型信息,按照时间顺序筛选非法访问和异常操作,生成风险操作初始集合;

根据所述风险操作初始集合中的每条记录分析访问行为特征,包括操作频率、访问路径长度和操作类型权重,采用公式:;

计算每条记录的访问风险特征值,得到更新后的风险操作评估集合;

其中, 表示访问风险特征值, 表示操作频率, 表示操作频率的平均值, 表示操作频率的标准差, 表示访问路径长度, 表示最大访问路径长度, 表示操作类型权重, 分别为频率、路径和权重的调整系数;

对所述更新后的风险操作评估集合中的记录进行行为模式聚类,将风险特征值同类的记录归为一组,根据聚类结果中组内风险值的分布,判断是否存在非法访问和异常操作,生成档案安全防护需求;

档案资源调度与安全监控模块基于所述安全防护策略执行结果,实时对档案资源进行动态调度,优先分配资源给风险操作,通过实时监控用户操作,优化访问权限、存储空间、带宽的资源分配,得到资源使用与安全防护记录。

2.根据权利要求1所述的档案电子化信息安全系统,其特征在于,所述操作行为预测结果的获取步骤具体为:基于档案用户的操作数据,提取档案用户的操作数据特征,包括访问时间、操作类型和访问对象,分析每个数据特征的时间序列特征向量,通过操作时间的序列趋势,生成时间序列矩阵;

对所述时间序列矩阵中的特征向量进行分析,提取操作行为特征的变化趋势和关联性,通过对时间间隔分布与特征变化率进行运算,采用公式:;

计算得到特征变化趋势幅度;

其中, 表示特征变化趋势幅度, 为时间序列中第 个特征的特征值,为特征值的均值, 为特征权重参数,表示特征的总数量;

调用所述特征变化趋势幅度,对比用户原始操作模式,通过特征变化趋势预测用户下步操作行为,对每种操作类型进行预测概率分析,并进行归一化处理,得到操作行为预测结果。

3.根据权利要求2所述的档案电子化信息安全系统,其特征在于,所述档案访问安全风险评估结果的获取步骤具体为:基于所述操作行为预测结果,提取每个用户访问档案的原始数据,进行访问频次统计并分类访问类型,分析访问时间段的分布,依据权限配置和访问行为特点进行筛选,生成访问行为统计结果;

基于所述访问行为统计结果,结合访问行为的频次、访问时间和用户权限范围,进行异常行为模式识别,针对高频访问和权限不符的访问行为进行标记,并与正常模式进行对比,得到异常访问行为特征;

基于所述异常访问行为特征,结合访问路径信息、操作权限和行为模式进行评估,确定每类异常行为的风险级别,依照风险标准对差异化风险等级进行划分,生成档案访问安全风险评估结果。

4.根据权利要求3所述的档案电子化信息安全系统,其特征在于,所述分块数据集合的获取步骤具体为:解析所述档案访问安全风险评估结果,提取档案访问记录中每个档案的敏感度等级和访问频率特征,将敏感度数据转化为数值型权重,通过对时间段内的访问次数进行归一化处理,生成档案敏感度与访问频率特征矩阵;

调用所述档案敏感度与访问频率特征矩阵,根据敏感度和访问频率的差异性对数据进行分割,结合分块规模限制和数据连续性要求,调整权重参数,采用公式:;

计算数据块的分割标准值,得到档案数据分块特征;

其中,表示数据块的分割标准值, 为敏感度权重, 为访问频率特征值, 为数据块敏感度平均值, 为当前档案敏感度值, 为数据块的内容连续性参数;

调用所述档案数据分块特征,通过比对分割标准与特征矩阵中档案的敏感度和频率值,确定每个档案的归属数据块范围,生成分块数据集合。

5.根据权利要求4所述的档案电子化信息安全系统,其特征在于,所述加密档案数据区块集的获取步骤具体为:基于所述分块数据集合,按预设数据块大小对数据进行拆分,对每个数据块进行加密处理,采用对应的加密技术对每个数据块的内容进行加密,生成加密数据块;

基于所述加密数据块,根据每个数据块的唯一标识符进行排序,依次将加密数据块插入B‑tree结构,在插入过程中对每个节点进行排序和索引,生成B‑tree索引结构;

基于所述B‑tree索引结构,将加密数据块与索引条目关联,依据数据块的位置信息确定每个数据块的存储位置,并将每个加密数据块的位置通过索引链表存储在B‑tree节点中,生成加密档案数据区块集。

6.根据权利要求1所述的档案电子化信息安全系统,其特征在于,所述安全防护策略执行结果的获取步骤具体为:基于所述档案安全防护需求,分析访问权限的调整条件,调用访问权限参数集和用户分级权限参数集,确定需调整的权限,生成需调整权限的用户集合;

基于所述需调整权限的用户集合,结合用户多因素身份验证参数集和访问权限参数集,通过公式:;

计算修正后用户访问权限值,生成调整后的访问权限集合;

其中, 为修正后用户访问权限值, 为当前权限等级, 为预设权限基准值, 为多因素身份验证权重参数;

调用所述调整后的访问权限集合,结合用户行为监控参数集和偏差预测模型参数集,比较用户操作偏差与预测偏差,生成安全防护策略执行结果。

7.根据权利要求6所述的档案电子化信息安全系统,其特征在于,所述资源使用与安全防护记录的获取步骤具体为:基于所述安全防护策略执行结果,根据实时监控记录的用户操作日志和资源访问数据,筛选与风险操作关联的用户行为参数,通过归类用户行为并标记敏感档案访问的操作类型,结合日志中标记的时间戳、用户身份标识和资源调用类型,获取用户风险行为参数集;

基于所述用户风险行为参数集中的行为频次和敏感性级别,采用公式:;

计算用户操作的优先级评分,评价用户风险操作影响并量化优先级,得到用户风险操作评分结果;

其中, 代表用户操作的优先级评分, 代表行为频次, 代表敏感性级别, 代表资源调用类型, 代表操作时间间隔, 为权重参数;

结合所述用户风险操作评分结果,动态优化资源分配策略,将带宽、存储空间、访问权限的资源优先分配给评分高的风险操作,获取资源使用与安全防护记录。