[发明专利]用于信息安全的方法、电子装置和电子设备有效
| 申请号: | 202110061015.9 | 申请日: | 2021-01-18 |
| 公开(公告)号: | CN112383575B | 公开(公告)日: | 2021-05-04 |
| 发明(设计)人: | 边震;马聪 | 申请(专利权)人: | 北京晶未科技有限公司 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京市柳沈律师事务所 11105 | 代理人: | 张健 |
| 地址: | 100085 北京市海淀*** | 国省代码: | 北京;11 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 用于 信息 安全 方法 电子 装置 电子设备 | ||
1.一种用于信息安全的方法,所述方法包括:
基于从目标系统获取的目标数据集中的具体物理主体,通过行为模型,确定所述目标系统中的与所述具体物理主体相关联的具体逻辑主体和所述具体逻辑主体之间的关系;
基于所确定的具体逻辑主体和所述具体逻辑主体之间的关系确定或预测所述目标系统中的安全异常;
基于所确定或预测的安全异常,执行相应的故障处理;
其中,所述行为模型是通过至少将逻辑层模型中的、与所述具体逻辑主体相对应的抽象逻辑主体,与物理层模型中的、与所述抽象逻辑主体相关联的抽象物理主体相关联来构建的;并且其中所述物理层模型是基于非特定于所述目标数据集的在先数据集而预先构建的通用模型,
其中,所述具体物理主体包括具体的IP、MAC、端口、设备标识(ID)、员工号、邮箱地址中的至少一个,所述具体逻辑主体包括具体的网段、设备、员工、人中的至少一个;所述抽象逻辑主体包括网段、设备、员工、人中的至少一个;所述抽象物理主体包括IP、MAC、端口、设备标识(ID)、员工号、邮箱地址中的至少一个。
2.根据权利要求1所述的方法,其中,所述物理层模型还包括所述抽象物理主体之间的关系,所述逻辑层模型还包括所述抽象逻辑主体之间的关系;并且其中,构建所述行为模型还包括:
将所述抽象物理主体之间的关系与所述抽象逻辑主体之间的关系相关联。
3.根据权利要求1所述的方法,所述方法还包括:
基于所述目标数据集更新所述行为模型。
4.根据权利要求3所述的方法,其中,基于所述目标数据集更新所述行为模型包括:
基于所述目标数据集,向所述行为模型增加抽象物理主体、抽象物理主体之间的关系、抽象逻辑主体和抽象逻辑主体之间的关系中的至少一者。
5.根据权利要求1所述的方法,其中,基于所确定的具体逻辑主体和所述具体逻辑主体之间的关系确定或预测所述目标系统中的安全异常包括:
基于所确定的具体逻辑主体和所述具体逻辑主体之间的关系构建知识图谱,
基于所构建的知识图谱确定或预测所述目标系统中的安全异常。
6.根据权利要求5所述的方法,其中,基于所构建的知识图谱确定或预测所述目标系统中的安全异常包括:
使用Lambda架构,通过预定义的规则,基于所构建的知识图谱确定或预测所述目标系统中的安全异常。
7.根据权利要求1所述的方法,其中,基于非特定于所述目标数据集的在先数据集而预先构建所述物理层模型包括:
对所述在先数据集进行预处理;
基于预处理后的在先数据集构建所述物理层模型。
8.根据权利要求7所述的方法,其中,对所述在先数据集进行预处理包括对所述在先数据集执行以下处理中的至少一项:逻辑处理、数据运算、数据清理、数据转换、数据理解、数据丰富、自然语言处理NLP内容识别。
9.根据权利要求8所述的方法,其中,基于预处理后的在先数据集构建所述物理层模型包括:
基于所述预处理后的在先数据集构建物理层图;
基于所构建的物理层图构建所述物理层模型。
10.根据权利要求9所述的方法,其中,基于所构建的物理层图构建所述物理层模型包括:
对所构建的物理层图执行以下处理中的至少一项:
增加所构建的物理层图中的具体物理主体之间的关系,
删除所构建的物理层图中的部分具体物理主体;
从处理后的物理层图中提取抽象物理主体和所述抽象物理主体之间的关系。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京晶未科技有限公司,未经北京晶未科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110061015.9/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种人造革的边料收卷装置
- 下一篇:一种生产L-高丝氨酸的基因工程菌及其应用
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置





