利索能及
我要发布
收藏
专利号: 2025114330378
申请人: 江苏商贸职业学院
专利类型:发明专利
专利状态:已下证
更新日期:2026-09-30
缴费截止日期: 暂无
联系人

摘要:

权利要求书:

1.一种可视化财务数据动态分析方法,其特征在于:包括以下步骤:S1、通过在可视化财务云平台中设置检测程序,实时采集每条财务数据访问记录的网络访问数据,并对网络访问数据进行预处理,获取标准化数据集;

所述S1包括S11和S12;

S11、在可视化财务云平台中设置监测程序,实时监测用户访问每条可视化财务数据访问记录的网络访问数据;

所述网络访问数据包括访问源IP信誉值Esrc、网络质量衰减因子Pqos、用户行为偏离度Tact、财务数据敏感度Nsen、路由中间节点暴露数Vpath和加密完整性因子Wcrypto;

S12、对所获取的网络访问数据进行预处理,获取标准化数据集;

所述预处理包括缺失值处理和合法性校验和归一化处理;

所述缺失值处理和合法性校验通过对所有网络访问数据进行合法性边界验证,对于不合法的数据进行处理;

所述合法性边界验证通过对访问源IP信誉值Esrc、用户行为偏离度Tact、财务数据敏感度Nsen和加密完整性因子Wcrypto不属于[0,1]进行剔除,并使用当前参数的历史均值进行补全;

同时对网络质量衰减因子Pqos≤0和路由中间节点暴露数Vpath≤0的数据,进行剔除,并使用默认最小值进行补全;

所述归一化处理通过对缺失值处理和合法性校验后的网络访问数据,使用Min‑Max归一化方法进行消除网络访问数据中的量纲影响,获取标准化数据集;

S2、基于标准化数据集,进行计算输出暴露指数R1,并设置暴露风险区间阈值与暴露指数R1进行初步对比评估,再基于初步对比评估结果进行触发路径加固机制;

所述S2包括S21;

S21、基于标准化数据集进行计算输出暴露指数R1,衡量单次财务数据访问行为的暴露风险强度;

所述暴露指数R1通过以下算法公式计算输出;

;

式中,log表示对数函数

S3、在触发路径加固机制后,基于暴露指数R1进行计算输出响应策略强度R2,衡量当前访问者的原始风险评分;

S4、根据响应策略强度R2进行划分为不同的路径加固策略规则集,并依据不同的路径加固策略规则集进行执行相关控制内容;

S5、基于所获取的暴露指数R1和响应策略强度R2,进行汇总计算输出汇总结果评估函数R3,并设置综合评估阈值Rth进行二次对比评估,进行判断当前响应资源投入的合理性。

2.根据权利要求1所述的一种可视化财务数据动态分析方法,其特征在于:所述S2还包括S22;

S22、提取历史每次访问的暴露指数R1统计分布,在根据暴露指数R1统计分布的分位数设定暴露风险区间阈值,所述暴露风险区间阈值包括第一暴露风险阈值F1和第二暴露风险阈值F2,其中第一暴露风险阈值F1取值暴露指数R1统计分布的50%分位数,第二暴露风险阈值F2取值暴露指数R1统计分布的85%分位数,即第一暴露风险阈值F1为预警边界,第二暴露风险阈值F2为危险边界;

在将实时获取的暴露指数R1与暴露风险区间阈值进行初步对比评估,判断单次财务数据访问行为的数据暴露情况,并基于初步对比评估结果进行触发路径加固机制,具体评估内容如下;

当暴露指数R1<第一暴露风险阈值F1时,表示当前访问者访问可视化财务数据不存在暴露风险,此时无需操作正常放行;

当第一暴露风险阈值F1≤暴露指数R1<第二暴露风险阈值F2时,表示当前访问者访问可视化财务数据访问存在异常,此时在可视化财务数据图层中叠加黄色三角预警图标,并在安全日志池中记录当前访问者的标准化数据集,5分钟后,重新分析当前访问者的暴露指数R1,并二次进行初步对比评估,若第二次仍存在异常时,跳过预警并限制当前访问者访问,同时触发路径加固机制;

当暴露指数R1≥第二暴露风险阈值F2时,此时立即限制当前访问者访问,并直接触发路径加固机制。

3.根据权利要求2所述的一种可视化财务数据动态分析方法,其特征在于:所述S3包括S31;

S31、通过触发路径加固机制后,基于所获取的暴露指数R1结合标准数据集中的用户行为偏离度Tact、路由中间节点暴露数Vpath和加密完整性因子Wcrypto,进行计算输出响应策略强度R2,进行衡量当前访问者的原始风险评分;

所述响应策略强度R2通过以下算法公式计算输出;

;

式中,e表示指数函数, 表示全局控制系数,用于调整整条公式输出的响应强度量纲,具体数值由用户进行设置,取值无量纲。

4.根据权利要求3所述的一种可视化财务数据动态分析方法,其特征在于:所述S4包括S41;

S41、在基于当前访问者的响应策略强度R2,进行组合划分为路径加固策略规则集,所述路径加固策略规则集包括RSP‑A、RSP‑B、RSP‑C和RSP‑D,通过以下方式组合划分;

当响应策略强度R2∈[6.0,7.5]时,划分为RSP‑A;

当响应策略强度R2∈[7.5,8.5]时,划分为RSP‑B;

当响应策略强度R2∈[8.5,9.8]时,划分为RSP‑C;

当满足任意两类路径加固策略规则且响应策略强度R2≥9.8时,划分为RSP‑D。

5.根据权利要求4所述的一种可视化财务数据动态分析方法,其特征在于:所述S4还包括S42;

S42、基于所划分的路径加固策略规则集,执行相关控制内容,进行加固当前可视化财务数据的访问路径,具体相关控制内容如下;

当划分为RSP‑A时,切换访问接口为端到端加密模式,并优化访问路径,仅保留2跳路径,禁用负载均衡网关;

当划分为RSP‑B时,启动设备绑定认证,绑定硬件与可视化财务数据平台指纹,多增加一种访问验证机制;

当划分为RSP‑C时,访问权限自动降级为只读模式,并二次验证码验证;

当划分为RSP‑D时,开启临时访问缓冲区,不直接读原始财务数据,财务数据操作执行5分钟后同步写入访问日志,并上传至安全监控中进行人工审查。

6.根据权利要求5所述的一种可视化财务数据动态分析方法,其特征在于:所述S5包括S51;

S51、在路径加固机制执行完毕后,重新计算所有访问者的暴露指数R1和响应策略强度R2,并进行汇总求和获取汇总计算输出汇总结果评估函数R3,进行综合衡量路径加固机制的响应效果;

所述汇总结果评估函数R3通过以下算法公式计算输出;

;

式中,n表示统计周期内访问记录总数,R1i表示第i条访问请求的暴露指数,R2i表示第i条访问请求的响应策略强度。

7.根据权利要求6所述的一种可视化财务数据动态分析方法,其特征在于:所述S5还包括S52;

S52、基于用户根据安全防御需求的临界点,进行设置综合评估阈值Rth,并将实时获取的综合评估阈值Rth与汇总结果评估函数R3进行二次对比评估,综合分析在路径加固机制执行完毕后,整个时间窗口内当前的安全状态与资源使用效率,具体评估内容如下;

当汇总结果评估函数R3<综合评估阈值Rth时,表示当前路径加固机制合理,保持现有策略;

当汇总结果评估函数R3≥综合评估阈值Rth时,表示当前路径加固机制不合理,此时生成红色预警,提示运维人员重构路径加固策略规则集。

8.一种可视化财务数据动态分析系统,应用于权利要求1‑7任一项所述的一种可视化财务数据动态分析方法,其特征在于:包括访问数据检测处理模块、暴露分析模块、响应策略分析模块、路径加固策略执行模块和综合响应分析模块;

所述访问数据检测处理模块通过在可视化财务云平台中设置检测程序,实时采集每条财务数据访问记录的网络访问数据,并对网络访问数据进行预处理,获取标准化数据集;

所述暴露分析模块通过基于标准化数据集,进行计算输出暴露指数R1,并设置暴露风险区间阈值与暴露指数R1进行初步对比评估,再基于初步对比评估结果进行触发路径加固机制;

所述响应策略分析模块通过在触发路径加固机制后,基于暴露指数R1进行计算输出响应策略强度R2,衡量当前访问者的原始风险评分;

所述路径加固策略执行模块通过根据响应策略强度R2进行划分为不同的路径加固策略规则集,并依据不同的路径加固策略规则集进行执行相关控制内容;

所述综合响应分析模块通过基于所获取的暴露指数R1和响应策略强度R2,进行汇总计算输出汇总结果评估函数R3,并设置综合评估阈值Rth进行二次对比评估,进行判断当前响应资源投入的合理性。