一种基于大数据管理的网络信息安全监控系统及方法与流程

未命名 07-27 阅读:120 评论:0


1.本发明涉及网络信息安全监控技术领域,具体而言,涉及一种基于大数据管理的网络信息安全监控系统及方法。


背景技术:

2.伴随着通信技术的发展,网络信息的流通变得多样且迅速,各种互联网平台增设了以软件为载体的移动端服务方式,人们能够在移动端获得便利的平台服务,其共同的特性往往是需要进行人员的账号注册,进而通过账号核验和登录,以便在后续的软件使用过程中获得人性化的服务以及使用体验,但与此同时,也存在较多的局限性,用户在设置账号信息时,往往会采用共同的密码验证信息,而多个软件平台之间的身份信息往往存在共同性,一旦出现账号信息的泄露,就会产生一连串的负面影响,由此可见,对用户的账号信息进行严密合理的安全监控便尤为重要。
3.目前的软件平台,大多通过账号以及密码的核验之后,则赋予访问用户对应的浏览使用权限,在具备便捷性的同时,也存在需要完善的地方,具体体现为:(1)如今用户的账号存在连通性,一个账号信息往往能在多个软件平台进行登录浏览,而用户本人则会出于对自身的账号进行共享,通常也会在不同的设备中进行账号的登录,由此可见,若账号信息在某一层面出现遗漏,并发生一系列的异常行为,则会对用户的个人账号安全造成一连串的负面影响,导致增加了个人信息泄露的风险发生率,进而间接提高了用户的财产安全流失风险以及隐私泄露风险。
4.(2)现有软件平台在赋予用户访问使用权限后,缺乏对其具体的操作使用行为进行针对性的精准分析,而软件平台多保留了用户较多层面的个人信息,且具有持久性,用户本人往往不会对个人信息进行多次的查看,可见,当软件平台在赋予用户使用权限后,可能会出现使用人员并非是用户本人的现象,进而极大地增加了用户的信息隐私泄露风险,无法为用户的个人信息安全提供可靠性和科学性的支撑保障,同时大大降低了对用户的账号异常使用行为进行及时响应的时效性,不仅不利于有效抑制用户因信息异常泄露而导致的财产流失率,同时不利于保障相关软件平台的稳定持续运行。


技术实现要素:

5.为了克服背景技术中的缺点,本发明实施例提供了一种基于大数据管理的网络信息安全监控系统及方法,能够有效解决上述背景技术中涉及的问题。
6.本发明的目的可以通过以下技术方案来实现:本发明第一方面提供了一种基于大数据管理的网络信息安全监控系统,包括:应用设备习惯参数采集模块:用于采集目标用户的指定账号所属各应用设备的习惯参数。
7.可用设备运行参数监测分析模块:用于依据目标用户的指定账号所属各应用设备的习惯参数,并对指定账号所属可用设备的运行参数进行监测,进而分析计算指定账号的可用设备所属安全指数。
8.关联平台活动信息监测分析模块:用于获取目标用户使用指定账号登录的各平台,将其记为各关联平台,进而对指定账号在各关联平台的活动信息进行监测,计算指定账号在各关联平台的活动安全指数。
9.指定账号使用风险提示模块:用于依据指定账号的可用设备所属安全指数,进而对可用设备进行风险管理提示,并依据指定账号在各关联平台的活动安全指数,进而提取活动风险关联平台,并对其进行使用风险提示。
10.在一种可能的设计中,所述采集目标用户的指定账号所属各应用设备的习惯参数,其具体过程为:依据设定的习惯参数采集时间周期,进而采集目标用户的指定账号所属各应用设备的习惯参数,其中习惯参数包括设备型号、使用次数、各次使用时间点、各次使用地点以及各次使用的时长和花费流量值。
11.在一种可能的设计中,所述对指定账号所属可用设备的运行参数进行监测,其具体过程为:依据目标用户的指定账号所属各应用设备的设备型号,记为目标用户的指定账号所属各信任设备型号,进而对指定账号所属使用设备型号进行监测,得到指定账号所属使用设备型号,记为待评估使用设备型号,进而将其与目标用户的指定账号所属各信任设备型号进行匹配,若匹配成功,则将待评估使用设备型号记为可用设备型号,并允许指定账号在可用设备型号所对应的设备中投入使用,反之,则将待评估使用设备型号记为非信任使用设备型号,并依据目标用户的指定账号所属各应用设备的使用次数,从中筛选使用次数最大值对应的应用设备,将其记为信任设备,进而将非信任使用设备型号反馈至信任设备进行授权使用确认。
12.提取可用设备型号与目标用户的指定账号所属各信任设备型号之间匹配成功的应用设备,记为可用设备,并提取目标用户的指定账号所属可用设备的使用次数、各次使用时间点和各次使用地点,进而依据预划分的各使用时间段和各使用区域,归整得到目标用户的指定账号所属可用设备的使用次数最大值对应的使用时间段和使用区域,将其记为可用设备的信任使用时间段和信任使用区域,并提取可用设备的信任使用时间段所属中间点,记为可用设备的信任时间点,同理,提取可用设备的信任使用区域中心点,记为可用设备的信任区域点。
13.对目标用户的指定账号所属可用设备的使用时间点和使用地点进行监测,得到可用设备的当前使用时间点和当前使用地点,进而根据可用设备的信任时间点和信任区域点,分别提取得到可用设备的当前使用时间点与信任时间点之间的相隔时长t0,同理提取得到可用设备的当前使用地点与信任区域点之间的相隔间距l0。
14.提取目标用户的指定账号所属可用设备的各次使用的时长和花费流量值,计算得到目标用户的指定账号所属可用设备对应单位使用时长的花费流量值z0,并在预设时间段对目标用户的指定账号所属可用设备的使用流量值进行监测,进而计算得到目标用户的指定账号所属可用设备的单位时长使用流量值z。
15.在一种可能的设计中,所述指定账号的可用设备所属安全指数,其具体的计算过程为:依据设定的使用设备所属参照安全相隔时长δt

、参照安全相隔间距δl

以及参考安全单位时长所属使用流量偏差值δz

,进而综合计算指定账号的可用设备所属安全指数
其中κ1、κ2和κ3分别表示为设备使用的相隔时长、相隔间距和流量对应的安全权重占比因数。
16.在一种可能的设计中,所述对指定账号在各关联平台的活动信息进行监测,其具体过程为:对指定账号在各关联平台的密码输入次数进行监测,进而获得指定账号在各关联平台的密码输入次数,并提取各关联平台对应的属性,进而与预定义的各属性平台对应的密码输入次数所属上限值进行比对,当指定账号在某关联平台的密码输入次数达到对应的上限值时,则拒绝指定账号在该关联平台的请求访问要求,反之,则允许指定账号进行访问。
17.当设定监测周期内指定账号在访问各关联平台时,则提取各关联平台的个人信息界面对应的各衔接子界面,记为各关联平台的个人信息所属各衔接子界面,并记录设定监测周期内各关联平台在各次实际运行过程中对应个人信息所属各衔接子界面的人员浏览时长,记为t
jqi
,同时记录设定监测周期内各关联平台在各次实际运行过程中对应个人信息所属各衔接子界面的人员点击次数cs
jqi

18.根据设定的各关联平台对应个人信息所属各衔接子界面的单次运行过程对应的人员允许浏览时长δt
ji
以及人员适配点击次数δcs
ji
,据此计算设定监测周期内各关联平台所属人员信息浏览对应的安全指数其中δ1和δ2分别表示为设定的个人信息所属衔接子界面的人员浏览时长和人员点击次数对应的安全影响权重占比值,j表示为各关联平台的编号,j=1,2,...,n,q表示为各次实际运行关联平台的编号,q=1,2,...,z,z表示为实际运行关联平台的总次数,i表示为各衔接子界面的编号,i=1,2,...,k。
19.当设定监测周期内指定账号在访问各关联平台时,则记录人员在各关联平台的个人信息界面的操作行为参数,其中操作行为参数为个人信息复制数量mj,进而统计各条复制的个人信息对应的类别和字节数,并与预定义的各类别个人信息对应单个字节的安全影响因子进行匹配,得到设定监测周期内指定账号在访问各关联平台时所属各条复制的个人信息对应单个字节的安全影响因子γ
jd
,据此计算设定监测周期内各关联平台所属人员操作行为对应的安全指数其中δm0表示为预设的个人信息界面的所属个人信息允许复制数量,χ1表示为设定的个人信息复制数量对应的安全修正因子,d
jd
表示为设定监测周期内指定账号在访问第j个关联平台时的第d条复制的个人信息对应的字节数,d表示为各条复制的个人信息所属编号,d=1,2,...,f,e表示为自然常数。
20.在一种可能的设计中,所述计算指定账号在各关联平台的活动安全指数,其具体计算过程为:依据设定监测周期内各关联平台所属人员信息浏览以及人员操作行为对应的安全指数,进而综合计算指定账号在各关联平台的活动安全指数εj,其计算公式为:其中和分别表示为设定的人员信息浏览以及人员操作行为对应的安全影响权重因子。
21.在一种可能的设计中,所述对可用设备进行风险管理提示,具体为:将指定账号的可用设备所属安全指数与设定的安全指数阈值进行比对,当指定账号的可用设备所属安全指数低于安全指数阈值,则对可用设备进行风险管理提示。
22.在一种可能的设计中,所述提取活动风险关联平台,具体为:依据指定账号在各关联平台的活动安全指数,进而设定的活动安全指数区间进行比对,当指定账号在某关联平台的活动安全指数超出活动安全指数区间,则将该关联平台记为活动风险关联平台。
23.本发明第二方面提供了一种基于大数据管理的网络信息安全监控方法,包括:s1.应用设备习惯参数采集:采集目标用户的指定账号所属各应用设备的习惯参数。
24.s2.可用设备运行参数监测分析:依据目标用户的指定账号所属各应用设备的习惯参数,并对指定账号所属可用设备的运行参数进行监测,进而分析计算指定账号的可用设备所属安全指数。
25.s3.关联平台活动信息监测分析:获取目标用户使用指定账号登录的各平台,将其记为各关联平台,进而对指定账号在各关联平台的活动信息进行监测,计算指定账号在各关联平台的活动安全指数。
26.s4.指定账号使用风险提示:依据指定账号的可用设备所属安全指数,进而对可用设备进行风险管理提示,并依据指定账号在各关联平台的活动安全指数,进而提取活动风险关联平台,并对其进行使用风险提示。
27.相对于现有技术,本发明的实施例至少具有如下优点或有益效果:(1)本发明通过提供一种基于大数据管理的网络信息安全监控系统及方法,实现对目标用户的可用设备进行风险管理提示,同时计算指定账号在各关联平台的活动安全指数,进而提取活动风险关联平台,并对其进行使用风险提示,考虑到用户的账号存在连通性和共享性等特点,通过分析并进行风险提示,避免用户的账号信息在某一层面出现遗漏,进而致使发生一系列的账号异常行为,从而降低对用户的个人账号安全所造成的负面影响,不仅降低了用户个人信息泄露的风险发生率,还极大地减少了用户的财产安全流失风险以及隐私泄露风险。
28.(2)本发明对指定账号在各关联平台的活动信息进行监测,为后续提取活动风险关联平台并对其进行使用风险提示提供了有力的支撑基础,有效地弥补了现有软件平台缺乏在赋予用户访问使用权限后对人员具体的操作使用行为进行针对性精准分析而存在的不足,提高了对用户个人信息安全保护的层次性,有力维护了用户的软件平台使用体验感。
29.(3)本发明通过计算指定账号在各关联平台的活动安全指数,兼顾到用户本人往往不会对个人信息进行多次查看这一行为特点,通过对这一层面进行分析并提示,有力避免软件平台在赋予用户使用权限后出现的使用人员并非是用户本人的现象,进而极大地降低了用户的信息隐私泄露风险,能够为用户的个人信息安全提供可靠性和科学性的支撑保障,同时大大增加了对用户的账号异常使用行为进行及时响应的时效性,不仅有利于抑制
用户因信息异常泄露而导致的财产流失率,同时有利于保障相关软件平台的稳定持续运行。
附图说明
30.利用附图对本发明作进一步说明,但附图中的实施例不构成对本发明的任何限制,对于本领域的普通技术人员,在不付出创造性劳动的前提下,还可以根据以下附图获得其它的附图。
31.图1为本发明的系统结构连接示意图。
32.图2为本发明的方法步骤流程示意图。
具体实施方式
33.下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
34.参照图1所示,本发明提供第一方面提供了一种基于大数据管理的网络信息安全监控系统,包括:应用设备习惯参数采集模块、可用设备运行参数监测分析模块、关联平台活动信息监测分析模块和指定账号使用风险提示模块。
35.所述应用设备习惯参数采集模块和可用设备运行参数监测分析模块相连接,可用设备运行参数监测分析模块和关联平台活动信息监测分析模块均与指定账号使用风险提示模块相连接。
36.所述应用设备习惯参数采集模块用于采集目标用户的指定账号所属各应用设备的习惯参数。
37.需要解释的是,上述各应用设备具体包括手机移动设备、电脑设备和平板设备等可进行软件平台使用的电子产品。
38.具体地,所述采集目标用户的指定账号所属各应用设备的习惯参数,其具体过程为:依据设定的习惯参数采集时间周期,进而采集目标用户的指定账号所属各应用设备的习惯参数,其中习惯参数包括设备型号、使用次数、各次使用时间点、各次使用地点以及各次使用的时长和花费流量值。
39.所述可用设备运行参数监测分析模块用于依据目标用户的指定账号所属各应用设备的习惯参数,并对指定账号所属可用设备的运行参数进行监测,进而分析计算指定账号的可用设备所属安全指数。
40.具体地,所述对指定账号所属可用设备的运行参数进行监测,其具体过程为:依据目标用户的指定账号所属各应用设备的设备型号,记为目标用户的指定账号所属各信任设备型号,进而对指定账号所属使用设备型号进行监测,得到指定账号所属使用设备型号,记为待评估使用设备型号,进而将其与目标用户的指定账号所属各信任设备型号进行匹配,若匹配成功,则将待评估使用设备型号记为可用设备型号,并允许指定账号在可用设备型号所对应的设备中投入使用,反之,则将待评估使用设备型号记为非信任使用设备型号,并依据目标用户的指定账号所属各应用设备的使用次数,从中筛选使用次数最大值对应的应
用设备,将其记为信任设备,进而将非信任使用设备型号反馈至信任设备进行授权使用确认。
41.提取可用设备型号与目标用户的指定账号所属各信任设备型号之间匹配成功的应用设备,记为可用设备,并提取目标用户的指定账号所属可用设备的使用次数、各次使用时间点和各次使用地点,进而依据预划分的各使用时间段和各使用区域,归整得到目标用户的指定账号所属可用设备的使用次数最大值对应的使用时间段和使用区域,将其记为可用设备的信任使用时间段和信任使用区域,并提取可用设备的信任使用时间段所属中间点,记为可用设备的信任时间点,同理,提取可用设备的信任使用区域中心点,记为可用设备的信任区域点。
42.需要解释的是,上述预划分的各使用时间段和各使用区域,其中各使用时间段具体为:依据每日24小时的时间划分机制,进而以单个小时为划分的依据,得到各使用时间段,例如6点到7点为一个使用时间段,各使用区域的划分过程为:依据目标用户所在的省份区域,将其进行等面积分割,进而得到各使用区域。
43.对目标用户的指定账号所属可用设备的使用时间点和使用地点进行监测,得到可用设备的当前使用时间点和当前使用地点,进而根据可用设备的信任时间点和信任区域点,分别提取得到可用设备的当前使用时间点与信任时间点之间的相隔时长t0,同理提取得到可用设备的当前使用地点与信任区域点之间的相隔间距l0。
44.提取目标用户的指定账号所属可用设备的各次使用的时长和花费流量值,计算得到目标用户的指定账号所属可用设备对应单位使用时长的花费流量值z0,并在预设时间段对目标用户的指定账号所属可用设备的使用流量值进行监测,进而计算得到目标用户的指定账号所属可用设备的单位时长使用流量值z。
45.需要说明的是,上述计算得到目标用户的指定账号所属可用设备对应单位使用时长的花费流量值,具体计算公式为:其中lg和tg分别表示为目标用户的指定账号所属可用设备的第g次使用的花费流量值和时长,g表示为可用设备各次使用的编号,g=1,2,...,p,p表示为可用设备使用的总次数。
46.具体地,所述指定账号的可用设备所属安全指数,其具体的计算过程为:依据设定的使用设备所属参照安全相隔时长δt

、参照安全相隔间距δl

以及参考安全单位时长所属使用流量偏差值δz

,进而综合计算指定账号的可用设备所属安全指数其中κ1、κ2和κ3分别表示为设备使用的相隔时长、相隔间距和流量对应的安全权重占比因数。
47.所述关联平台活动信息监测分析模块用于获取目标用户使用指定账号登录的各平台,将其记为各关联平台,进而对指定账号在各关联平台的活动信息进行监测,计算指定账号在各关联平台的活动安全指数。
48.具体地,所述对指定账号在各关联平台的活动信息进行监测,其具体过程为:对指
定账号在各关联平台的密码输入次数进行监测,进而获得指定账号在各关联平台的密码输入次数,并提取各关联平台对应的属性,进而与预定义的各属性平台对应的密码输入次数所属上限值进行比对,当指定账号在某关联平台的密码输入次数达到对应的上限值时,则拒绝指定账号在该关联平台的请求访问要求,反之,则允许指定账号进行访问。
49.需要说明的是,上述各属性平台包括金融软件平台、办公软件平台、音视频软件平台和游戏软件平台等。
50.在一个具体的实施例中,本发明对指定账号在各关联平台的活动信息进行监测,为后续提取活动风险关联平台并对其进行使用风险提示提供了有力的支撑基础,有效地弥补了现有软件平台缺乏在赋予用户访问使用权限后对人员具体的操作使用行为进行针对性精准分析而存在的不足,提高了对用户个人信息安全保护的层次性,有力维护了用户的软件平台使用体验感。
51.当设定监测周期内指定账号在访问各关联平台时,则提取各关联平台的个人信息界面对应的各衔接子界面,记为各关联平台的个人信息所属各衔接子界面,并记录设定监测周期内各关联平台在各次实际运行过程中对应个人信息所属各衔接子界面的人员浏览时长,记为t
jqi
,同时记录设定监测周期内各关联平台在各次实际运行过程中对应个人信息所属各衔接子界面的人员点击次数cs
jqi

52.需要说明的是,上述个人信息界面对应的各衔接子界面,具体为:用户个人信息界面往往包括多条个人信息,此类个人信息往往由多个层面组建而成,例如,支付金融平台的个人信息界面包含地址、身份信息、账单和资产等多条个人信息,其中的身份信息又包含手机号码、实名认证信息以及密码等多个子信息,这些子信息往往存在于一个界面中,进而将此类界面记为衔接子界面。
53.根据设定的各关联平台对应个人信息所属各衔接子界面的单次运行过程对应的人员允许浏览时长δt
ji
以及人员适配点击次数δcs
ji
,据此计算设定监测周期内各关联平台所属人员信息浏览对应的安全指数其中δ1和δ2分别表示为设定的个人信息所属衔接子界面的人员浏览时长和人员点击次数对应的安全影响权重占比值,j表示为各关联平台的编号,j=1,2,...,n,q表示为各次实际运行关联平台的编号,q=1,2,...,z,z表示为实际运行关联平台的总次数,i表示为各衔接子界面的编号,i=1,2,...,k。
54.当设定监测周期内指定账号在访问各关联平台时,则记录人员在各关联平台的个人信息界面的操作行为参数,其中操作行为参数为个人信息复制数量mj,进而统计各条复制的个人信息对应的类别和字节数,并与预定义的各类别个人信息对应单个字节的安全影响因子进行匹配,得到设定监测周期内指定账号在访问各关联平台时所属各条复制的个人信息对应单个字节的安全影响因子γ
jd
,据此计算设定监测周期内各关联平台所属人员操作
行为对应的安全指数其中δm0表示为预设的个人信息界面的所属个人信息允许复制数量,χ1表示为设定的个人信息复制数量对应的安全修正因子,d
jd
表示为设定监测周期内指定账号在访问第j个关联平台时的第d条复制的个人信息对应的字节数,d表示为各条复制的个人信息所属编号,d=1,2,...,f,e表示为自然常数。
55.需要说明的是,上述个人信息对应的类别包括身份号码、地址和账单等。
56.具体地,所述计算指定账号在各关联平台的活动安全指数,其具体计算过程为:依据设定监测周期内各关联平台所属人员信息浏览以及人员操作行为对应的安全指数,进而综合计算指定账号在各关联平台的活动安全指数εj,其计算公式为:其中和分别表示为设定的人员信息浏览以及人员操作行为对应的安全影响权重因子。
57.在一个具体的实施例中,本发明通过计算指定账号在各关联平台的活动安全指数,兼顾到用户本人往往不会对个人信息进行多次查看这一行为特点,通过对这一层面进行分析并提示,有力避免软件平台在赋予用户使用权限后出现的使用人员并非是用户本人的现象,进而极大地降低了用户的信息隐私泄露风险,能够为用户的个人信息安全提供可靠性和科学性的支撑保障,同时大大增加了对用户的账号异常使用行为进行及时响应的时效性,不仅有利于抑制用户因信息异常泄露而导致的财产流失率,同时有利于保障相关软件平台的稳定持续运行。
58.所述指定账号使用风险提示模块用于依据指定账号的可用设备所属安全指数,进而对可用设备进行风险管理提示,并依据指定账号在各关联平台的活动安全指数,进而提取活动风险关联平台,并对其进行使用风险提示。
59.具体地,所述对可用设备进行风险管理提示,具体为:将指定账号的可用设备所属安全指数与设定的安全指数阈值进行比对,当指定账号的可用设备所属安全指数低于安全指数阈值,则对可用设备进行风险管理提示。
60.具体地,所述提取活动风险关联平台,具体为:依据指定账号在各关联平台的活动安全指数,进而设定的活动安全指数区间进行比对,当指定账号在某关联平台的活动安全指数超出活动安全指数区间,则将该关联平台记为活动风险关联平台。
61.参照图2所示,本发明提供第二方面提供了一种基于大数据管理的网络信息安全监控方法,包括:s1.应用设备习惯参数采集:采集目标用户的指定账号所属各应用设备的习惯参数。
62.s2.可用设备运行参数监测分析:依据目标用户的指定账号所属各应用设备的习惯参数,并对指定账号所属可用设备的运行参数进行监测,进而分析计算指定账号的可用设备所属安全指数。
63.s3.关联平台活动信息监测分析:获取目标用户使用指定账号登录的各平台,将其记为各关联平台,进而对指定账号在各关联平台的活动信息进行监测,计算指定账号在各关联平台的活动安全指数。
64.s4.指定账号使用风险提示:依据指定账号的可用设备所属安全指数,进而对可用设备进行风险管理提示,并依据指定账号在各关联平台的活动安全指数,进而提取活动风险关联平台,并对其进行使用风险提示。
65.在一个具体的实施例中,本发明通过提供一种基于大数据管理的网络信息安全监控系统及方法,实现对目标用户的可用设备进行风险管理提示,同时计算指定账号在各关联平台的活动安全指数,进而提取活动风险关联平台,并对其进行使用风险提示,考虑到用户的账号存在连通性和共享性等特点,通过分析并进行风险提示,避免用户的账号信息在某一层面出现遗漏,进而致使发生一系列的账号异常行为,从而降低对用户的个人账号安全所造成的负面影响,不仅降低了用户个人信息泄露的风险发生率,还极大地减少了用户的财产安全流失风险以及隐私泄露风险。
66.以上内容仅仅是对本发明结构所作的举例和说明,所属本技术领域的技术人员对所描述的具体实施例做各种各样的修改或补充或采用类似的方式替代,只要不偏离发明的结构或者超越本发明所定义的范围,均应属于本发明的保护范围。

技术特征:
1.一种基于大数据管理的网络信息安全监控系统,其特征在于,包括:应用设备习惯参数采集模块:用于采集目标用户的指定账号所属各应用设备的习惯参数;可用设备运行参数监测分析模块:用于依据目标用户的指定账号所属各应用设备的习惯参数,并对指定账号所属可用设备的运行参数进行监测,进而分析计算指定账号的可用设备所属安全指数;关联平台活动信息监测分析模块:用于获取目标用户使用指定账号登录的各平台,将其记为各关联平台,进而对指定账号在各关联平台的活动信息进行监测,计算指定账号在各关联平台的活动安全指数;指定账号使用风险提示模块:用于依据指定账号的可用设备所属安全指数,进而对可用设备进行风险管理提示,并依据指定账号在各关联平台的活动安全指数,进而提取活动风险关联平台,并对其进行使用风险提示。2.根据权利要求1所述的一种基于大数据管理的网络信息安全监控系统,其特征在于:所述采集目标用户的指定账号所属各应用设备的习惯参数,其具体过程为:依据设定的习惯参数采集时间周期,进而采集目标用户的指定账号所属各应用设备的习惯参数,其中习惯参数包括设备型号、使用次数、各次使用时间点、各次使用地点以及各次使用的时长和花费流量值。3.根据权利要求2所述的一种基于大数据管理的网络信息安全监控系统,其特征在于:所述对指定账号所属可用设备的运行参数进行监测,其具体过程为:依据目标用户的指定账号所属各应用设备的设备型号,记为目标用户的指定账号所属各信任设备型号,进而对指定账号所属使用设备型号进行监测,得到指定账号所属使用设备型号,记为待评估使用设备型号,进而将其与目标用户的指定账号所属各信任设备型号进行匹配,若匹配成功,则将待评估使用设备型号记为可用设备型号,并允许指定账号在可用设备型号所对应的设备中投入使用,反之,则将待评估使用设备型号记为非信任使用设备型号,并依据目标用户的指定账号所属各应用设备的使用次数,从中筛选使用次数最大值对应的应用设备,将其记为信任设备,进而将非信任使用设备型号反馈至信任设备进行授权使用确认;提取可用设备型号与目标用户的指定账号所属各信任设备型号之间匹配成功的应用设备,记为可用设备,并提取目标用户的指定账号所属可用设备的使用次数、各次使用时间点和各次使用地点,进而依据预划分的各使用时间段和各使用区域,归整得到目标用户的指定账号所属可用设备的使用次数最大值对应的使用时间段和使用区域,将其记为可用设备的信任使用时间段和信任使用区域,并提取可用设备的信任使用时间段所属中间点,记为可用设备的信任时间点,同理,提取可用设备的信任使用区域中心点,记为可用设备的信任区域点;对目标用户的指定账号所属可用设备的使用时间点和使用地点进行监测,得到可用设备的当前使用时间点和当前使用地点,进而根据可用设备的信任时间点和信任区域点,分别提取得到可用设备的当前使用时间点与信任时间点之间的相隔时长t0,同理提取得到可用设备的当前使用地点与信任区域点之间的相隔间距l0;提取目标用户的指定账号所属可用设备的各次使用的时长和花费流量值,计算得到目
标用户的指定账号所属可用设备对应单位使用时长的花费流量值z0,并在预设时间段对目标用户的指定账号所属可用设备的使用流量值进行监测,进而计算得到目标用户的指定账号所属可用设备的单位时长使用流量值z。4.根据权利要求3所述的一种基于大数据管理的网络信息安全监控系统,其特征在于:所述指定账号的可用设备所属安全指数,其具体的计算过程为:依据设定的使用设备所属参照安全相隔时长δt

、参照安全相隔间距δl

以及参考安全单位时长所属使用流量偏差值δz

,进而综合计算指定账号的可用设备所属安全指数其中κ1、κ2和κ3分别表示为设备使用的相隔时长、相隔间距和流量对应的安全权重占比因数。5.根据权利要求1所述的一种基于大数据管理的网络信息安全监控系统,其特征在于:所述对指定账号在各关联平台的活动信息进行监测,其具体过程为:对指定账号在各关联平台的密码输入次数进行监测,进而获得指定账号在各关联平台的密码输入次数,并提取各关联平台对应的属性,进而与预定义的各属性平台对应的密码输入次数所属上限值进行比对,当指定账号在某关联平台的密码输入次数达到对应的上限值时,则拒绝指定账号在该关联平台的请求访问要求,反之,则允许指定账号进行访问;当设定监测周期内指定账号在访问各关联平台时,则提取各关联平台的个人信息界面对应的各衔接子界面,记为各关联平台的个人信息所属各衔接子界面,并记录设定监测周期内各关联平台在各次实际运行过程中对应个人信息所属各衔接子界面的人员浏览时长,记为t
jqi
,同时记录设定监测周期内各关联平台在各次实际运行过程中对应个人信息所属各衔接子界面的人员点击次数cs
jqi
;根据设定的各关联平台对应个人信息所属各衔接子界面的单次运行过程对应的人员允许浏览时长δt
ji
以及人员适配点击次数δcs
ji
,据此计算设定监测周期内各关联平台所属人员信息浏览对应的安全指数其中δ1和δ2分别表示为设定的个人信息所属衔接子界面的人员浏览时长和人员点击次数对应的安全影响权重占比值,j表示为各关联平台的编号,j=1,2,...,n,q表示为各次实际运行关联平台的编号,q=1,2,...,z,z表示为实际运行关联平台的总次数,i表示为各衔接子界面的编号,i=1,2,...,k;当设定监测周期内指定账号在访问各关联平台时,则记录人员在各关联平台的个人信息界面的操作行为参数,其中操作行为参数为个人信息复制数量m
j
,进而统计各条复制的个人信息对应的类别和字节数,并与预定义的各类别个人信息对应单个字节的安全影响因子进行匹配,得到设定监测周期内指定账号在访问各关联平台时所属各条复制的个人信息对应单个字节的安全影响因子γ
jd
,据此计算设定监测周期内各关联平台所属人员操作行为
对应的安全指数其中δm0表示为预设的个人信息界面的所属个人信息允许复制数量,χ1表示为设定的个人信息复制数量对应的安全修正因子,d
jd
表示为设定监测周期内指定账号在访问第j个关联平台时的第d条复制的个人信息对应的字节数,d表示为各条复制的个人信息所属编号,d=1,2,...,f,e表示为自然常数。6.根据权利要求5所述的一种基于大数据管理的网络信息安全监控系统,其特征在于:所述计算指定账号在各关联平台的活动安全指数,其具体计算过程为:依据设定监测周期内各关联平台所属人员信息浏览以及人员操作行为对应的安全指数,进而综合计算指定账号在各关联平台的活动安全指数ε
j
,其计算公式为:其中和分别表示为设定的人员信息浏览以及人员操作行为对应的安全影响权重因子。7.根据权利要求1所述的一种基于大数据管理的网络信息安全监控系统,其特征在于:所述对可用设备进行风险管理提示,具体为:将指定账号的可用设备所属安全指数与设定的安全指数阈值进行比对,当指定账号的可用设备所属安全指数低于安全指数阈值,则对可用设备进行风险管理提示。8.根据权利要求1所述的一种基于大数据管理的网络信息安全监控系统,其特征在于:所述提取活动风险关联平台,具体为:依据指定账号在各关联平台的活动安全指数,进而设定的活动安全指数区间进行比对,当指定账号在某关联平台的活动安全指数超出活动安全指数区间,则将该关联平台记为活动风险关联平台。9.一种基于大数据管理的网络信息安全监控方法,其特征在于:包括:s1.应用设备习惯参数采集:采集目标用户的指定账号所属各应用设备的习惯参数;s2.可用设备运行参数监测分析:依据目标用户的指定账号所属各应用设备的习惯参数,并对指定账号所属可用设备的运行参数进行监测,进而分析计算指定账号的可用设备所属安全指数;s3.关联平台活动信息监测分析:获取目标用户使用指定账号登录的各平台,将其记为各关联平台,进而对指定账号在各关联平台的活动信息进行监测,计算指定账号在各关联平台的活动安全指数;s4.指定账号使用风险提示:依据指定账号的可用设备所属安全指数,进而对可用设备进行风险管理提示,并依据指定账号在各关联平台的活动安全指数,进而提取活动风险关联平台,并对其进行使用风险提示。

技术总结
本发明涉及网络信息安全监控技术领域,具体公开一种基于大数据管理的网络信息安全监控系统及方法,该系统包括应用设备习惯参数采集模块、可用设备运行参数监测分析模块、关联平台活动信息监测分析模块和指定账号使用风险提示模块,本发明考虑到用户的账号存在连通性和共享性等特点,通过分析并进行风险提示,避免用户的账号信息在某一层面出现遗漏,进而致使发生一系列的账号异常行为,从而降低对用户的个人账号安全所造成的负面影响,不仅降低了用户个人信息泄露的风险发生率,还极大地减少了用户的财产安全流失风险以及隐私泄露风险,进而有利于保障相关软件平台的稳定持续运行。行。行。


技术研发人员:王莹
受保护的技术使用者:江西映乐信息技术有限公司
技术研发日:2023.05.04
技术公布日:2023/7/25
版权声明

本文仅代表作者观点,不代表航空之家立场。
本文系作者授权航家号发表,未经原创作者书面授权,任何单位或个人不得引用、复制、转载、摘编、链接或以其他任何方式复制发表。任何单位或个人在获得书面授权使用航空之家内容时,须注明作者及来源 “航空之家”。如非法使用航空之家的部分或全部内容的,航空之家将依法追究其法律责任。(航空之家官方QQ:2926969996)

飞行汽车 https://www.autovtol.com/

分享:

扫一扫在手机阅读、分享本文

相关推荐