[发明专利]一种基于大数据平台的业务防篡改方法在审
申请号: | 202010938673.7 | 申请日: | 2020-09-09 |
公开(公告)号: | CN112052482A | 公开(公告)日: | 2020-12-08 |
发明(设计)人: | 张东文;国靖 | 申请(专利权)人: | 浪潮卓数大数据产业发展有限公司 |
主分类号: | G06F21/64 | 分类号: | G06F21/64;G06F21/62;G06F21/56;G06F11/14 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 阚恭勇 |
地址: | 214029 江苏省无锡市滨*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 平台 业务 篡改 方法 | ||
1.一种基于大数据平台的业务防篡改方法,其特征在于,
通过分析大数据组件配置信息,对文件进行防篡改保护,针对设定业务量以下及设定页面数量以下的系统采用事件触发机制及权限锁定的方式,实时展示性系统采用权限锁定的方式,设定业务量以上及设定页面数量以上的系统采用事件触发技术及文件过滤技术结合的方式,实时监测文件访问情况。
2.根据权利要求1所述的方法,其特征在于,
基于hadoop大数据平台,在监控服务器上部署之后接入大数据平台,将实时性产生的数据存放到大数据分布式存储。
3.根据权利要求1所述的方法,其特征在于,
通过事件触发方式进行自动监测,对大数据平台重要业务的文件夹的所有的内容,对照其底层文件属性,经过内置散列快速算法,实时进行检测,若发现属性变更,通过非协议方式纯文本安全拷贝方式将文件夹内容拷贝到监测文件夹对应位置。
4.根据权利要求1所述的方法,其特征在于,
调用linux系统函数实现控制文件及文件夹的读写及执行权限,限制恶意修改文件内容及属性。
5.根据权利要求1所述的方法,其特征在于,
通过对大数据平台有关的业务进行分析,解析以往攻击的案例,找到可能被攻击到的文件,形成知识库,对目录和文件进行分析,从而控制不同文件的权限,控制范围包括文件和目录;
知识库查看做过权限控制的文件及目录,方便管理员对受到控制的文件进行管理。
6.根据权利要求5所述的方法,其特征在于,
定时对指定文件进行备份,可自动执行文件备份,用于灾难性恢复使用。
7.根据权利要求1所述的方法,其特征在于,
采用MD5,SHA,RIPEMD和CRC算法实现被保护业务系统的完整性计算,并生成基准md5值,通过数字摘要算法验证支付系统文件是否真实及一致。
8.根据权利要求1所述的方法,其特征在于,
针对大数据量文件业务系统通过检测文件修改时间的方式,检测出特定时间内被修改的文件,从而判断是否有恶意入侵及操作。
9.根据权利要求1所述的方法,其特征在于,
通过监听特定业务端口运行及返回情况,从而判断业务运行状态,达到监控业务的目的。
10.根据权利要求1所述的方法,其特征在于,
检测到恶意攻击会及时通过短信、邮件方式进行告警。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮卓数大数据产业发展有限公司,未经浪潮卓数大数据产业发展有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010938673.7/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置