[发明专利]一种云环境下基于Petri网的文件隐私泄露检测方法有效
申请号: | 201710016379.9 | 申请日: | 2017-01-10 |
公开(公告)号: | CN106936812B | 公开(公告)日: | 2019-12-20 |
发明(设计)人: | 李鹏;杨城;王汝传;徐鹤;董璐;罗保州;宋金全;陈芳州 | 申请(专利权)人: | 南京邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24 |
代理公司: | 32200 南京经纬专利商标代理有限公司 | 代理人: | 王美章 |
地址: | 210046 *** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种云环境下基于Petri网的文件隐私泄露检测方法。本方法利用传感器收集物联网传来的温度数据,并上传到服务器,在这里数据全部进入kafka队列。Spark Streaming会实时消费kafka队列的数据,将数据读出来并进行实时的分析,并对异常数据发出报警信号。经过Spark Streaming实时计算程序分析,将结果写入Orancle数据库,可以实时获取温度数据,并可以导出来进行离线综合统计分析。 | ||
搜索关键词: | 一种 环境 基于 petri 文件 隐私 泄露 检测 方法 | ||
【主权项】:
1.一种云环境下基于Petri网的文件隐私泄露检测方法,其特征在于,当计算机程序启动之后,监控程序就会开始监控在主节点之下生成的审计日志文件,一旦有新的日志信息生成,监控程序会立即去获取此信息,此时,检测程序被激活;/n所述检测程序包括以下步骤,首先,通过命令在服务器端开启HDFS的审计日志系统,审计日志内容包含了分布式文件的一些操作行为,然后,从审计日志中收集关键行为信息,将日志文件中的信息分类,依据关键词过滤,获取想要的信息,最后,整理得到的关键行为信息,建立行为分析模型;/n行为分析模型的分析是检测程序的第二部分,当程序检测到有关键行为信息输入时,Petri网分析模型程序就开始分析工作,首先产生空的令牌,去接收整理之后的数据信息,此时,令牌包含了一组对文件操作的关键行为信息;令牌经由各个不同变迁的判断,触发其中的某几个变迁,最终令牌会到达某个判决位置,对令牌所经过的路径进行判决,做出响应,最后,令牌被回收;/n其具体步骤如下:/n步骤1:监控程序实时监控日志信息的变更,当日志信息变更,监控程序会立即做出响应,获取产生的日志信息;/n步骤2:用过滤算法将获取的日志信息进行过滤删选,得到与检测相关的数据信息;/n步骤3:整理过滤得到的数据信息,将其变形为<时间,用户名及IP地址,操作行为,文件路径,文件去向>的指定格式,并将上述的操作行为进行分类:/n第一类、不能引起文件隐私信息泄露:创建文件、查看列表状态;/n第二类、不恰当的文件操作但不会造成隐私信息泄露:删除文件、重命名文件、设置文件权限;/n第三类、可能造成文件隐私信息泄露:打开文件;/n第四类、会造成文件隐私信息泄露:获取文件内容、复制文件、移动文件;/n结合泄露路径完整性原则与行为分类标准,建立完整的Petri网检测模型;/n步骤4:激活Petri网检测模型,产生空的令牌,令牌经过模型的位置状态T1变迁,将被赋予整理之后的日志数据;/n步骤5:位置状态T2变迁,位置状态T3变迁,位置状态T4变迁,位置状态T5变迁会同时对令牌中的数据信息进行检测,当满足自身条件的变迁会被触发,令牌会经由此变迁进入下一个位置状态;/n步骤6:当令牌到达判决位置时,判决位置会对令牌做出响应;/n步骤7:响应结束之后,令牌会进入结束位置并被清零回收;/n令牌的响应规则如下:/n步骤6.1:当进行创建文件/查看列表状态操作时,不涉及文件内容泄露,此时,判决不给予响应;/n步骤6.2:当进行删除文件/重命名文件/设置文件权限操作时,属于不正当操作,会被计入用户行为数据库,累计一定次数之后,做出警示响应;/n步骤6.3:当进行打开文件操作时,涉及文件内容,有可能泄露文件内容,做出警示响应;/n步骤6.4:当进行获取文件内容/复制文件/移动文件操作时,认定文件有极大的概率被泄露,此时记录用户信息进入行为数据库,并警示用户对文件的操作行为,返回用户操作的时间、IP地址、文件去向信息。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710016379.9/,转载请声明来源钻瓜专利网。
- 上一篇:一种HDCM电缆保护管
- 下一篇:一种加强型HPVC四孔格栅管