[发明专利]一种大数据安全系统访问操作平台以及数据调阅方法在审
申请号: | 202011597573.9 | 申请日: | 2020-12-29 |
公开(公告)号: | CN112699357A | 公开(公告)日: | 2021-04-23 |
发明(设计)人: | 覃晓宁;刘强;周玲敏;赖伟方 | 申请(专利权)人: | 蓝盾信息安全技术有限公司 |
主分类号: | G06F21/32 | 分类号: | G06F21/32;G06F21/33;G06F21/60 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 510000 广东省广州市高新技术产*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 安全 系统 访问 操作 平台 以及 调阅 方法 | ||
1.一种大数据安全系统访问操作平台,其特征在于:包括身份验证系统、安全验证系统、权限管理系统和访问监控系统;
身份验证系统包括智能识别的面部指纹识别模块、数字密码验证的密封指令识别模块和通过移动终端接验证码的数字证书验证模块;
安全验证模块包括安全审计模块、入侵检测模块、代码检测模块、邮件检测模块、病毒警告模块以及安全评估模块;
权限管理系统包括用于划分数据等级的数据等级划分模块、用于划分用户等级的用户等级划分模块以及拥有最高权限的紧急自动删除模块;
访问监控系统包括用于记录访客名单的访客自动记录模块、用于记录访客浏览历史的访问内容记录模块以及用于记录数据下载次数的下载历史记录模块。
2.根据权利要求1所述的一种大数据安全系统访问操作平台,其特征在于:访问监控系统还包括定时生成访问报告的统计单元,并定时发送给大数据平台安全监控人员。
3.根据权利要求1所述的一种大数据安全系统访问操作平台,其特征在于:通过利用Kerberos协议,可以对尝试登录大数据平台的用户账号进行身份等级认证,以确定该用户账号是否为合法用户的账号。
4.根据权利要求1所述的一种大数据安全系统访问操作平台,其特征在于:根据检测到的用户等级可以根据关联网对用户进行画像分析,以用户合法行为白名单和行为前提和基础,建立用户行为分析引擎,该引擎可以分析用户的所有操作,一旦发现用户有异常举动,如在异常时间登录访问、异常区域登录或登录访问数据量远远大于平时,又或者是将访问的数据,上传至其他网址供其他人查看等,引擎就会及时追查并及时报告给用户。
5.根据权利要求1-4任意一项所述的一种大数据安全系统访问操作平台的数据调阅方法,其特征在于:包括如下步骤:
步骤一:对数据等级进行划分,根据数据的重要程度,对大数据平台中的所有数据进行等级划分;
步骤二:对用户等级进行划分,根据实名制检测用于的真实身份,根据用户的真实身份对平台所有用户进行等级划分;
步骤三:根据用户等级和数据等级建立对应的访问权限,不同等级的用户可以访问不同等级的数据资料,方便常规数据的查看和对敏感数据的保护,保证工作正常开展的情况下,有保障的敏感数据的安全;
步骤四:对登陆大数据平台的用户进行身份验证,通过智能识别的面部指纹识别模块、数字密码验证的密封指令识别模块和通过移动终端接验证码的数字证书验证模块对用于身份的真实性进行检查;
步骤五:对登陆大数据平台的用于进行安全检测,通过安全审计模块、入侵检测模块、代码检测模块、邮件检测模块、病毒警告模块以及安全评估模块进行安全检测;
步骤六:根据用户等级,给予对应的访问权限,并进行画像分析,根据检测到的用户等级可以根据关联网对用户进行画像分析,以用户合法行为白名单和行为前提和基础,建立用户行为分析引擎,该引擎可以分析用户的所有操作,一旦发现用户有异常举动,如在异常时间登录访问、异常区域登录或登录访问数据量远远大于平时,又或者是将访问的数据,上传至其他网址供其他人查看等,引擎就会及时追查并及时报告给用户;
步骤七:大数据平台对访客名单、访客访问内容以及访客下载内容进行记录,并自动记录存储,定时生产访问报告,发送给平台安全监控人员。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于蓝盾信息安全技术有限公司,未经蓝盾信息安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011597573.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种多路同步输出激光器光源模块
- 下一篇:一种货物存储用的通风除湿摆货架
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置