[发明专利]一种基于大数据平台的网络安全防护方法及系统在审
申请号: | 202011143470.5 | 申请日: | 2020-10-23 |
公开(公告)号: | CN112272176A | 公开(公告)日: | 2021-01-26 |
发明(设计)人: | 王伟东;储春余;吴剑波 | 申请(专利权)人: | 常州市同济科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 南京苏博知识产权代理事务所(普通合伙) 32411 | 代理人: | 伍兵 |
地址: | 213000 江苏省常州*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 平台 网络安全 防护 方法 系统 | ||
1.一种基于大数据平台的网络安全防护方法,其特征在于,包括以下步骤:
根据获取的正常网络数据,构建正常网络数据特征模型;
采集并认证用户信息,同时将所述用户信息输入安全模型进行威胁检测;
根据检测结果,利用大数据平台进行分析,并清除威胁数据;
对外在入侵数据进行监测和威胁检测,同时进行分析处理;
构建数据库进行数据的存储和数据检测,并结合防火墙进行安全防护。
2.如权利要求1所述的基于大数据平台的网络安全防护方法,其特征在于,根据获取的正常网络数据,构建正常网络数据特征模型,包括:
获取多种正常网络数据,通过网络反向传播最小化损失值提取原始特征信息,并利用解码器根据所述原始特征信息构建出正常网络数据特征模型。
3.如权利要求2所述的基于大数据平台的网络安全防护方法,其特征在于,采集并认证用户信息,同时将所述用户信息输入安全模型进行威胁检测,包括:
获取用户登录过程中的用户信息,并对所述用户信息进行安全和权限认证,并将认证成功后的所述用户信息输入移除解码器后的所述正常网络数据特征模型中,得到对应的输出数据。
4.如权利要求3所述的基于大数据平台的网络安全防护方法,其特征在于,采集并认证用户信息,同时将所述用户信息输入安全模型进行威胁检测,还包括:
将所述输出数据输入安全模型中,根据设定的误差函数进行反向迭代,同时调整所述安全模型的基本参数,直至所述用户信息全部检测完成或者所述误差函数达到设定范围,然后检测并判断所述用户信息是否为威胁数据。
5.如权利要求4所述的基于大数据平台的网络安全防护方法,其特征在于,对外在入侵数据进行监测和威胁检测,同时进行分析处理,包括:
监测入侵IP及系统日志,同时根据所述系统日志中的数据,利用设定阈值对IP数据进行多层次的威胁划分,并根据划分结果进行告警或清除。
6.一种基于大数据平台的网络安全防护系统,其特征在于,
所述基于大数据平台的网络安全防护系统包括数据训练模块、采集认证模块、安全分析模块、安全防护模块和入侵监测模块,所述采集认证模块、所述数据训练模块、所述安全分析模块和所述安全防护模块依次连接,所述入侵监测模块与所述安全防护模块连接;
所述采集认证模块,用于获取用户登录过程中的用户信息,并对所述用户信息进行安全和权限认证;
所述数据训练模块,用于根据获取的多种正常网络数据,通过网络反向传播最小化损失值提取原始特征信息,并利用解码器根据所述原始特征信息构建出正常网络数据特征模型;
所述安全分析模块,用于将所述用户信息输入安全模型中进行威胁检测,并利用大数据平台进行分析;
所述入侵监测模块,用于对外在入侵数据进行监测和威胁检测;
所述安全防护模块,用于对威胁数据进行清除,构建数据库进行数据的存储和数据检测,并结合防火墙进行安全防护。
7.如权利要求6所述的一种基于大数据平台的网络安全防护系统,其特征在于,
所述安全防护模块包括威胁清除单元、数据库单元和防火墙监测单元,所述威胁清除单元与所述安全分析模块和所述入侵监测模块连接,所述数据库单元与所述安全分析模块连接,所述防火墙监测单元与所述数据库单元和所述入侵监测模块连接;
所述威胁清除单元,用于清除检测出的所有威胁数据及存储位置;
所述数据库单元,用于记录存储所述威胁清除单元清除的所有所述威胁数据,并进行标记和分类;
所述防火墙监测单元,用于利用防火墙进行实时监控。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于常州市同济科技有限公司,未经常州市同济科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011143470.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种凹凸棒土光催化剂及其制备方法
- 下一篇:用于真空封合之密封碟盘
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置