[发明专利]一种计算机安全风险控制系统在审
申请号: | 202310338816.4 | 申请日: | 2023-03-31 |
公开(公告)号: | CN116401674A | 公开(公告)日: | 2023-07-07 |
发明(设计)人: | 胡兆文 | 申请(专利权)人: | 青岛职业技术学院 |
主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/55 |
代理公司: | 北京国坤专利代理事务所(普通合伙) 11491 | 代理人: | 赵红霞 |
地址: | 266555 山东省青*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 计算机 安全 风险 控制系统 | ||
1.一种计算机安全风险控制系统,包括服务器、风险管理模块和数据管理模块,其特征在于,所述服务器和风险管理模块和数据管理模块相连接,所述风险管理模块包括有特征轮廓搭建单元、入侵预警分析单元、入侵检测单元、风险数据采集单元、风险识别单元和风险预警单元,所述数据管理模块包括有数据信息采集模块、数据安全处理模块、数据安全判定模块和访问权限判定模块,所述特征轮廓搭建单元用于将计算机网络与对应用户进行特征轮廓搭建,获取到计算机的网络特征轮廓和用户特征轮廓,且在计算机网络内网络特征轮廓与各个用户的用户特征轮廓均适配,且网络特征轮廓针对不同的用户特征轮廓,其网络特征轮廓不相同。
2.根据权利要求1所述的一种计算机安全风险控制系统,其特征在于,所述入侵预警分析单元用于将当前计算机网络进行入侵模拟,通过计算机网络入侵模拟判断计算机网络内各个部位异常运行时时影响的参数,通过分析生成网络安全策略、入侵标签以及实时入侵类型,并将其发送至服务器。
3.根据权利要求1所述的一种计算机安全风险控制系统,其特征在于,所述入侵检测单元用于将实时运行的计算机网络进行实时入侵检测,通过分析将网络运行参数进行维护和预警。
4.根据权利要求3所述的一种计算机安全风险控制系统,其特征在于,所述风险数据采集单元用于对危害数据安全的各类风险源进行数据采集,所述风险识别单元用于根据风险识别规则对采集的数据进行分析,识别出潜在风险。
5.根据权利要求4所述的一种计算机安全风险控制系统,其特征在于,所述风险预警单元对识别出的潜在风险告警,并且自动对接问题处理系统以创建工单,实现问题的追踪监控。
6.根据权利要求5所述的一种计算机安全风险控制系统,其特征在于,所述风险源包括有源代码外发、互联网威胁情报和安全设备告警日志,所述风险识别单元包括源码监控组件、舆情监控组件和安全设备日志汇聚组件。
7.根据权利要求1所述的一种计算机安全风险控制系统,其特征在于,所述数据信息采集模块用于获取用户在计算机上单位时间内的操作信息,所述数据安全处理模块用于将数据信息采集模块获取的用户操作信息进行分类处理,获取处理后的各个类别对应的用户操作信息进行保存。
8.根据权利要求7所述的一种计算机安全风险控制系统,其特征在于,所述数据安全判定模块用于对数据安全处理模块保存的结果进行分析,判断用户操作信息中各类别的操作信息分别对应的安全风险系数。
9.根据权利要求8所述的一种计算机安全风险控制系统,其特征在于,所述访问权限判定模块,所述访问权限判定模块根据每个用户的操作信息分别对应的安全风险系数,对用户对应的访问权限进行判定,并根据用户对应的访问权限,判断是否允许用户访问存储系统。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于青岛职业技术学院,未经青岛职业技术学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310338816.4/1.html,转载请声明来源钻瓜专利网。