[发明专利]基于日志审计的不动产登记业务网络安全风险识别方法及系统有效
申请号: | 202210276951.6 | 申请日: | 2022-03-21 |
公开(公告)号: | CN114640527B | 公开(公告)日: | 2023-03-24 |
发明(设计)人: | 彭丽媛;闫亮;赵根;王彦集;张浩;张旭;田云兵;张好;严彦;汪蓓;靳莉君;黄智;洪永文 | 申请(专利权)人: | 重庆市规划和自然资源信息中心 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/06;G06F21/60 |
代理公司: | 重庆天成卓越专利代理事务所(普通合伙) 50240 | 代理人: | 王宏松 |
地址: | 401121 重庆*** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 日志 审计 不动产 登记 业务 网络安全 风险 识别 方法 系统 | ||
1.一种基于日志审计的不动产登记业务网络安全风险识别系统,其特征在于,包括注册模块、登录模块和分析识别模块;
注册模块的数据输出端与登录模块的数据输入端相连,登录模块的数据输入端与分析识别模块的数据输入端相连;
注册模块用于利用客户端进行注册;利用客户端进行注册的方法包括以下步骤:
S1-1,客户端获取用户在注册用户名键入框键入的注册键入用户名;
S1-2,对获取的注册键入用户名利用客户端预设的映射表,映射得到注册用户名;
S1-3,客户端对获取的注册用户名利用SM4对称秘钥SM4_KEY进行加密,得到其注册加密用户名;客户端将其注册加密用户名和通讯标识TK发送至服务器端;
S1-4,服务器端接收到客户端发送的注册加密用户名和通讯标识TK后,根据通讯标识TK从缓存服务器端redis中获取通讯标识TK所对应的SM4对称秘钥SM4_KEY;
S1-5,服务器端利用S1-4的SM4对称秘钥SM4_KEY对注册加密用户名进行解密,得到其注册解密用户名;
S1-6,利用服务器端预设的映射表对注册解密用户名,反映射得到服务器端注册用户名;
S1-7,判断服务器端注册用户名是否存在于用户名数据库中:
若服务器端注册用户名不存在于用户名数据库中,执行下一步;
若服务器端注册用户名存在于用户名数据库中,则提示在注册用户名键入框键入的注册键入用户名已存在,请重新键入新的注册键入用户名;
S1-8,服务器端随机生成注册密码,对注册密码利用服务器端预设的映射表,映射得到映射安全密码,将服务器端注册用户名和本步中的映射安全密码建立关联构成用户名密码对存储于用户名数据库中;
S1-9,将注册密码利用SM4对称秘钥SM4_KEY进行加密,得到其注册加密密码;将得到的注册加密密码发送至客户端;
S1-10,客户端接收到服务器端发送的注册加密密码后,对接收到的注册加密密码利用SM4对称秘钥SM4_KEY进行解密,得到注册解密密码;
S1-11,对注册解密密码利用客户端预设的映射表,反映射得到安全注册密码,将安全注册密码展现在注册网页上;
登录模块用于注册完成后,登录服务器端;
分析识别模块用于服务器端获取客户端的日志,服务器端根据获取的客户端的日志分析识别客户端的网络风险。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆市规划和自然资源信息中心,未经重庆市规划和自然资源信息中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210276951.6/1.html,转载请声明来源钻瓜专利网。