[发明专利]基于人工智能的数据零信任认证方法及系统在审
申请号: | 202211361785.6 | 申请日: | 2022-11-02 |
公开(公告)号: | CN115801272A | 公开(公告)日: | 2023-03-14 |
发明(设计)人: | 潘吴斌;杨正权;杨安印 | 申请(专利权)人: | 江苏易安联网络技术有限公司 |
主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40 |
代理公司: | 南京华恒专利代理事务所(普通合伙) 32335 | 代理人: | 裴素艳 |
地址: | 211111 江苏省南京市江宁区*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 人工智能 数据 信任 认证 方法 系统 | ||
1.一种基于人工智能的数据零信任认证方法,其特征在于:包括以下步骤:
S1、接收终端所发送的数据资源访问请求,并利用LDA主题模型提取与该数据资源访问请求对应的请求标签;
S2、基于终端网络的安全可信度量值、用户网络安全的安全可信度量值及外部环境的安全性值计算通信安全值;
S3、利用协同过滤推荐算法为数据资源访问请求推荐对应的零信任安全服务;
S3.1、获取与数据资源访问请求相对应的零信任安全服务中的历史数据;
S3.2、计算数据资源访问请求与历史数据中数据资源访问请求的相似度;
S3.3、依据相似度计算推荐值,进而排序生成推荐数据集;
S3.4、选取推荐数据集中推荐值最大的零信任安全服务,作为数据资源访问请求推荐对应的零信任安全服务;所述零信任安全服务至少包括认证服务、审批服务或授权服务中的一种,以及对应的预设配置规则;
S4、基于步骤S3所得零信任安全服务对数据资源访问请求进行认证处理,并建立对应的安全通信通道;
S5、利用步骤S4所得安全通信通道向终端发送与数据资源访问请求相对应的数据资源。
2.根据权利要求1所述的基于人工智能的数据零信任认证方法,其特征在于:所述步骤S1的具体过程如下:
S1.1、获取历史数据中的数据资源访问请求并进行文本标注;
S1.2、对若干文本标注数据进行清洗与预处理,并将处理后的文本标注数据分为数据训练集和数据测试集;
S1.3、将数据训练集输入LDA主题模型进行训练,并数据测试集对训练的LDA主题模型进行测试验证,得到训练后的LDA主题模型;
S1.4、利用训练后的LDA主题模型来分析获取与数据资源访问请求相对应的请求标签。
3.根据权利要求1所述的基于人工智能的数据零信任认证方法,其特征在于:所述步骤S2中的具体过程为:
S2.1、通过终端代理自动采集、分析、计算终端的安全现状数据,并依据数据计算与评估方法分析得到终端网络的安全可信度量值;
S2.2、通过计算和评估用户信息,来分析得到用户网络安全的安全可信度量值;
S2.3、利用网络安全数据结合环境现状分析计算得到外部环境的安全性值;
S2.4、计算终端网络的安全可信度量值、用户网络安全的安全可信度量值及外部环境的安全性值的总和得到通信安全值:
S2.5、判断所得通信安全值是否大于满足预先设定的安全阈值,如果满足则,则执行步骤S3,如果不满足,则提示网络安全性低,并终止服务。
4.根据权利要求1所述的基于人工智能的数据零信任认证方法,其特征在于:所述步骤S3.2的详细内容为:
先利用步骤S1中训练好的LDA主题模型来获取历史数据中数据资源访问请求的历史请求标签;
然后采用余弦相似度算法计算步骤S1所得请求标签与历史请求标签之间的相似度cos(θ):
上式中,xi表示请求标签向量,yi表示历史请求标签向量,n表示请求标签的数量,i取值0至n,xi和yi均通过0、1来衡量对应属性值。
5.根据权利要求1所述的基于人工智能的数据零信任认证方法,其特征在于:所述步骤S3.3的详细内容为下步骤:
先计算某个零信任安全服务对当前数据资源访问请求的推荐值p,计算公式如下:
式中,sim(u,ui)为当前数据资源访问请求u和历史访问请求ui的相似度,ri是访问请求输入i对零信任安全服务组的平均估值,为访问请求输入i对零信任安全服务的平均估值;
最后将推荐值p从大至小进行排序,按照该排序选取前预设数量的零信任安全服务生成推荐数据集。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于江苏易安联网络技术有限公司,未经江苏易安联网络技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211361785.6/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置