[发明专利]一种基于查询人和被查询对象特征的安全审计方法和系统在审
申请号: | 202310089798.0 | 申请日: | 2023-01-17 |
公开(公告)号: | CN116303665A | 公开(公告)日: | 2023-06-23 |
发明(设计)人: | 霍庆明;张震宇;王燕华;林章峰;盛华峰;史俊华;陈禄壮;毛晨东;罗登辉 | 申请(专利权)人: | 杭州熙羚信息技术有限公司 |
主分类号: | G06F16/2458 | 分类号: | G06F16/2458;G06Q10/10;G06Q50/26 |
代理公司: | 杭州裕阳联合专利代理有限公司 33289 | 代理人: | 何宇梁 |
地址: | 310000 浙江省杭州市滨江区*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 查询 人和 对象 特征 安全 审计 方法 系统 | ||
1.一种基于查询人和被查询对象特征的安全审计方法,其特征在于,所述方法包括:
获取数据审计系统的操作行为,将所述操作行为根据行为类型进行一级拆分;
将操作行为一级拆分后得到查询者数据项和被查询者数据项作为一级数据项;
将所述一级数据项进行二级拆分,得到所述查询者数据项和被查询者数据项的二级数据项;
将所述二级数据项进一步拆分成三级数据项;
将一级数据项、二级数据项和三级数据项之间利用逻辑符构建多层级的审计语句,将所述审计语句利用自然语言技术和数据审计系统的告警绑定的语句进行匹配,输出审计结果。
2.根据权利要求1所述的一种基于查询人和被查询对象特征的安全审计方法,其特征在于,所述方法包括:设置逻辑组件,其中所述逻辑组件用于构建不同级别数据项之间的逻辑关系,其中利用所述逻辑组件将所述查询者数据项和被查询者数据项之间的逻辑关系定义为与。
3.根据权利要求2所述的一种基于查询人和被查询对象特征的安全审计方法,其特征在于,根据所述逻辑组件,将所述查询者数据项的二级数据项和任意三级数据项之间的逻辑关系定义为与。
4.根据权利要求2所述的一种基于查询人和被查询对象特征的安全审计方法,其特征在于,根据所述逻辑组件,将所述查询者数据项的三级数据项和被查询对象数据项的三级数据项之间的逻辑关系定义为与。
5.根据权利要求2所述的一种基于查询人和被查询对象特征的安全审计方法,其特征在于,在获取所述操作行为后,自动识别获取操作行为中的存在的不同级别的数据项,并且将数据项根据所述逻辑组件自动生成数据项之间设定的逻辑关系,并将具备设定逻辑关系的数据项之间组建审计语句。
6.根据权利要求2所述的一种基于查询人和被查询对象特征的安全审计方法,其特征在于,根据所述逻辑组件,将所述查询者数据项的三级数据项和查询者数据项的三级数据项之间的逻辑关系被定义为或。
7.根据权利要求2所述的一种基于查询人和被查询对象特征的安全审计方法,其特征在于,根据所述逻辑组件,将所述被查询者对象数据项的三级数据项和被查询者对象数据项的三级数据项之间的逻辑关系被定义为或。
8.根据权利要求1所述的一种基于查询人和被查询对象特征的安全审计方法,其特征在于,所述查询者数据项的二级数据项包括:查询时间、查询季度、查询身份证号、查询人性别、查询时间段、查询频次、查询人所属警种、查询人所在单位、查询人机构区域、查询系统类型、操作类型;所述被查询者对象数据项的二级数据项包括:被查询数据类型、操作具体内容、被查询数据特征。
9.一种基于查询人和被查询对象特征的安全审计系统,其特征在于,所述系统执行权利要求1-8中任意一项所述的一种基于查询人和被查询对象特征的安全审计方法。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行以实现权利要求1-8中任意一项所述的一种基于查询人和被查询对象特征的安全审计方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州熙羚信息技术有限公司,未经杭州熙羚信息技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310089798.0/1.html,转载请声明来源钻瓜专利网。
- 上一篇:便于安装喇叭振膜的喇叭
- 下一篇:一种驼乳源小分子肽及其应用