- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
(19)国家知识产权局
(12)发明专利
(10)授权公告号CN119996084B(45)授权公告日2025.07.04
(21)申请号202510460879.6
(22)申请日2025.04.14
(65)同一申请的已公布的文献号申请公布号CN119996084A
(43)申请公布日2025.05.13
GO6N5/025(2023.01)
(56)对比文件
CN118264456A,2024.06.28CN119026894A,2024.11.26审查员程晓青
(73)专利权人陕西龙朔通信技术有限公司
地址710000陕西省西安市高新区丈八二
路31号逸翠尚府北区1号楼4单元17层
(72)发明人孙新伟秦俊杰杨飞吕东顺
李明轩
(74)专利代理机构西安双科专利代理事务所
(普通合伙)61324专利代理师孙芳芳
(51)Int.CI.
H04L9/40(2022.01)权利要求书3页说明书11页附图2页
(54)发明名称
一种基于行为分析的网络访问权限动态管控方法及系统
(57)摘要
CN119966084B本发明公开了一种基于行为分析的网络访问权限动态管控方法及系统,具体涉及网络安全技术领域,用于解决现有动态权限策略因忽略权限与业务逻辑的隐性关联而引发的系统性服务中断问题;通过实时采集用户及设备的实时行为数据构建权限依赖图谱,识别与目标接口存在间接数据流但未显式调用的隐藏依赖节点,并结合历史行为日志生成隐藏路径权重系数;基于实时行为特征与图谱拓扑结构量化权限调整对显性及隐藏依赖路径的中断概率,动态生成替代访问接口及数据中转接口;当检测到替代路径异常操作时通过权限依赖图谱回溯原始路径并迭代优化权限配置;确保权限动态收缩的同时维持业务
CN119966084B
S2—
S2—
S3
S6
采集实时行为数据并提取实时行为特征
基于实时行为数据与历史行为日志构建权限依赖图谱,基于权限依赖图谱的拓扑结构识别目标接口的隐藏依赖节点
根据历史行为日志中隐藏依赖节点的触发频率及业务影响等级生成隐藏路径权重系数
通过实时行为特征、权限依赖图谱及隐藏路径权重系数,确定调整目标接口权限对显性及隐藏依赖路径的中断概率
当中断概率超过预设阈值时,基于权限依赖图谱的依赖层级遍历显性及隐藏依赖路径的数据输入节点,动态调整目标接口权限等级并生成替代访问路径
当检测到替代访问路径异常操作时,更新权限依赖图谱以回溯原始路径并迭代优化目标接口权限等级
CN119996084B权利要求书1/3页
2
1.一种基于行为分析的网络访问权限动态管控方法,其特征在于,包括如下步骤:
S1、采集实时行为数据并提取实时行为特征;
S2、基于实时行为数据与历史行为日志构建权限依赖图谱,基于权限依赖图谱的拓扑结构识别目标接口的隐藏依赖节点;
S3、根据历史行为日志中隐藏依赖节点的触发频率及业务影响等级生成隐藏路径权重系数,包括:
S3a、从历史行为日志中提取与隐藏依赖节点关联的操作记录,筛选出包含数据流转路径触发事件的历史日志条目;
S3b、统计预设时间段内隐藏依赖节点的触发次数,计算触发频率为触发次数与时间段总时长的比值;
S3c、根据历史日志中记录的关联服务中断事件等级,为隐藏依赖节点分配业务影响等级数值;
S3d、将触发频率与业务影响等级数值加权求和生成隐藏路径权重系数;
中断事件等级与服务功能关键性正相关;生成隐藏路径权重系数的权重比例根据预设的安全策略配置调整;
S4、通过实时行为特征、权限依赖图谱及隐藏路径权重系数,确定调整目标接口权限对显性及隐藏依赖路径的中断概率,包括:
S4a、基于实时行为特征中的接口调用序列长度及单位时间内的操作次数,生成显性依赖路径的实时行为风险等级;
S4b、根据权限依赖图谱中显性依赖路径的接口调用边权重与服务数据依赖边权重,计算显性依赖路径的静态拓扑风险等级;
S4c、将实时行为风险等级与静态拓扑风险等级进行交叉验证,若两者差值超过预设容错阈值,则选取较高等级作为显性依赖路径的中断概率;
S4d、遍历隐藏依赖路径中服务数据依赖边权重与隐藏路径权重系数,若服务数据依赖边权重大于隐藏路径权重系数,则判定隐藏依赖路径的中断概率为服务数据依赖边权重与隐藏路径权重系数的差值;
S4e、合并显性依
您可能关注的文档
- CN115605321B 工具系统、工具、基准图像生成方法和程序 (松下知识产权经营株式会社).docx
- CN115632843B 基于目标检测的后门攻击防御模型的生成方法 (云南大学).docx
- CN115661661B 一种针对稀疏站点数据的叶绿素a浓度遥感反演方法 (安徽大学).docx
- CN115661718B 一种基于跨尺度图对比学习的人体骨架动作识别方法 (桂林电子科技大学).docx
- CN115730453B 一种基于掘进阻力的tbm卡机风险预警方法及系统 (武汉大学).docx
- CN115801594B 电力数据通信网的数字孪生模型的构建方法、设备及介质 (国网辽宁省电力有限公司信息通信分公司).docx
- CN115802278B 基于卫星信号的数据通信方法、装置、计算机设备和介质 (华安中云股份有限公司).docx
- CN115860413B 基于负荷需求响应与双层可调鲁棒优化的并网冷热电联产微网系统经济调度方法 (南昌大学).docx
- CN115884685B 使用黄原胶来稳定水性基质中的至少一种尿石素的组合物和方法 (雀巢产品有限公司).docx
- CN115908842B 变压器局部放电数据增强与识别方法 (淮南市潘阳光伏发电有限公司).docx
- CN119997035B 无人机卫星基站传输数据的方法及无人机卫星基站 (北京全星通科技有限公司).docx
- CN120010600B 一种基于时间序列的模糊pid控制算法动态热辅助方法 (华东交通大学).docx
- CN120011757B 考虑时空特性的多台区负荷概率预测方法及系统 (山东建筑大学).docx
- CN120012024B 基于多尺度低秩结构表征的深空目标数据融合增强方法 (中国矿业大学).docx
- CN120012164B 一种多模态行人行为监测的隐私保护方法 (湖南工商大学).docx
- CN120014280B 视觉语言融合的无人机航拍图像开放词汇语义分割方法 (中国民用航空飞行学院).docx
- CN120017541B 基于深度包检测的流量处理方法、装置、设备及介质 (四川天邑康和通信股份有限公司).docx
- CN120031020B 一种政务业务ai自动审核系统及方法 (深圳市中京政通科技有限公司).docx
- CN120032790B 基于多模态大模型偏好对齐技术的医学影像报告生成方法 (砺进(杭州)科技有限公司).docx
- CN120067770B 基于栅极电荷分析的场效应管开关损耗评估方法 (深圳市华朔半导体有限公司).docx
最近下载
- Unit 2 Go for it!单元重点单词变形短语语法句型知识点复习题-2024-2025学年七年级英语下册单元重难点易错题精练(外研版2024).docx
- 电动葫芦结构原理.docx VIP
- 菌种生产经营质量保证制度.docx VIP
- 2025年重庆市普通高校专升本考试大学语文真题.docx VIP
- 小学一年级数学期末教学总结.doc VIP
- 公司2025年度民主生活会领导班子对照检查材料(五个带头) (3).docx VIP
- 合规管理党课讲稿.pptx VIP
- 职业健康检查质量管理工作手册.pdf VIP
- 在工程造价中的运用教学教案市公开课一等奖百校联赛特等奖(2025—2026学年).docx VIP
- 临建拆除施工方案(新) (2).pdf VIP
原创力文档


文档评论(0)