当前位置: 首页 > 专利查询>薛爱君专利>正文

应用于在线办公网络的数据安全检测方法及系统技术方案

技术编号:26976056 阅读:8 留言:0更新日期:2021-01-06 00:12
本申请是关于应用于在线办公网络的数据安全检测方法及系统。应用本申请方案,一方面可以能够结合在线办公网络的网络状态参数以及办公设备的输入响应一致性权重值确定办公设备是否存在输入响应层面的安全性风险,另一方面可以通过办公设备对应的办公数据交互记录从设备交互层面确定办公设备的安全性风险。如此,能够结合输入响应层面以及设备交互层面实现对办公设备的安全性检测,从而对办公设备进行全面且可靠的安全性检测。并在确定出办公设备存在安全性风险时将办公设备从在线办公网络中移除并对办公设备设置访问拦截机制。如此,可以确保办公网络内的数据的安全性以避免办公数据的丢失以及被恶意窃取。

【技术实现步骤摘要】
应用于在线办公网络的数据安全检测方法及系统
本申请涉及在线办公
,尤其涉及应用于在线办公网络的数据安全检测方法及系统。
技术介绍
随着在线办公技术的普及,越来越多的企业通过这种灵活、方便的云办公模式提高了办公效率并减少了办公成本。随着在线办公的企业数量和类型的不断增多,在线办公网络的安全受到越来越多的关注。也即,如何在越来越庞大和越来越复杂的在线办公环境下确保办公数据的安全性以避免办公数据的丢失以及被恶意窃取是现阶段亟待解决的一个技术问题。
技术实现思路
本申请提供应用于在线办公网络的数据安全检测方法及系统,以改善现有技术存在的上述问题。根据本申请实施例的第一方面,提供一种应用于在线办公网络的数据安全检测方法,应用于数据安全检测系统中的安全检测终端,所述数据安全检测系统还包括多个办公设备,所述安全检测终端与所述多个办公设备互相之间通信连接,所述方法包括:获取每个办公设备实时上传的包括用户行为数据和操作指令集的数据包;其中,所述操作指令集是用户通过办公设备输入的,办公设备在将所述操作指令集转换为用户行为数据时,将所述用户行为数据及其对应的操作指令集进行封装得到数据包,并将数据包实时上传给安全检测终端;确定每个办公设备对应的数据包中的用户行为数据和操作指令集之间的一致性比较结果;根据所述一致性比较结果确定每个办公设备的输入响应一致性权重值;其中,所述输入响应一致性权重值用于表征办公设备根据操作指令集进行动作所产生的第一动作数据以及所述安全检测终端基于办公设备对应的操作指令集所确定的第二动作数据之间的匹配度,所述第一动作数据是办公设备根据操作指令集对应的用户行为数据进行动作所生成的实际动作数据,所述第二动作数据是所述安全检测终端所确定出的期望动作数据;在所述输入响应一致性权重值低于设定权重值时,确定所述办公设备存在第一输入响应行为;获取根据所述数据安全检测系统中的所有办公设备搭建的在线办公网络的网络状态参数,根据所述网络状态参数确定所述输入响应一致性权重值与所述设定权重值的差值是否在设定区间范围内;若否,将所述办公设备从所述在线办公网络中移除并对所述办公设备设置访问拦截机制;其中,所述第一输入响应行为用于表征所述办公设备对应的第一动作数据与所述安全检测终端所确定出的第二动作数据不匹配;在所述输入响应一致性权重值大于等于所述设定权重值时,确定所述办公设备存在第二输入响应行为;获取所述办公设备与所述在线办公网络中的其他办公设备之间的办公数据交互记录;根据所述办公设备对应的多个办公数据交互记录确定所述办公设备的关联安全等级;在所述关联安全等级低于设定等级时将所述办公设备从所述在线办公网络中移除并对所述办公设备设置访问拦截机制。优选地,所述确定每个办公设备对应的数据包中的用户行为数据和操作指令集之间的一致性比较结果,具体包括:从每个办公设备的用户行为数据中确定部分目标用户行为数据;其中,所述部分目标用户行为数据,是指所述用户行为数据中触发所述办公设备的动作响应线程的用户行为数据,所述动作响应线程是所述办公设备用于产生所述第一动作数据的线程;为所述操作指令集中与所述目标用户行为数据对应的目标操作指令添加与所述目标用户行为数据对应的第一标识信息,以及为所述操作指令集中除所述目标操作指令之外的其他操作指令添加第二标识信息;其中,所述第一标识信息和所述第二标识信息不同;根据每个办公设备对应的用户行为数据、操作指令集、第一标识信息以及第二标识信息,确定每个办公设备对应的目标用户行为数据与该办公设备对应的目标操作指令之间的转换评价因子;其中,所述转换评价因子用于表征每个办公设备将所述目标操作指令转换为所述目标操作指令对应的目标用户行为数据所需的耗时时长;根据每个办公设备对应的转换评价因子,确定所述目标用户行为数据与该办公设备对应的其他操作指令之间的响应率;其中,所述响应率用于表征将该办公设备对应的其他操作指令转换为所述目标用户行为数据的概率;基于每个办公设备对应的响应率以及转换评价因子,确定每个办公设备对应的用户行为数据和该办公设备对应的操作指令集之间的转换失真率;根据每个办公设备对应的转换失真率、响应率以及转换评价因子确定每个办公设备对应的用户行为数据和操作指令集之间的一致性比较结果。优选地,所述根据所述一致性比较结果确定每个办公设备的输入响应一致性权重值,具体包括:根据每个办公设备对应的一致性比较结果生成每个办公设备对应的动作数据获取请求;其中,所述动作数据获取请求是所述安全检测终端向所述办公设备发送的用于获取所述办公设备的第一动作数据的请求;向每个办公设备发送对应的动作数据获取请求以获取每个办公设备基于所述动作数据获取请求反馈的第一动作数据;根据每个办公设备的操作指令集开启所述安全检测终端的动作数据确定线程,确定每个办公设备的操作指令集对应的第二动作数据;其中,所述动作数据确定线程是所述安全检测终端用于对不同的办公设备对应的操作指令集进行分析的线程;确定每个办公设备对应的第一动作数据的第一数据特征以及每个办公设备对应的第二动作数据的第二数据特征;其中,所述第一数据特征为所述第一动作数据中除第一结构数据之外的数据的数据特征,所述第二数据特征为所述第二动作数据中除第二结构数据之外的数据的数据特征,第一结构数据用于串联所述第一动作数据中除所述第一结构数据之外的数据,第二结构数据用于串联所述第二动作数据中除所述第二结构数据之外的数据;确定每个办公设备对应的第一数据特征和第二数据特征之间的余弦相似值,根据所述余弦相似值确定每个办公设备对应的第一数据特征和第二数据特征之间的匹配度,根据所述匹配度确定每个办公设备对应的输入响应一致性权重值;其中,所述匹配度通过对余弦相似值进行归一化处理得到,所述输入响应一致性权重值通过对所述匹配度进行加权得到。优选地,获取根据所述数据安全检测系统中的所有办公设备搭建的在线办公网络的网络状态参数,根据所述网络状态参数确定所述输入响应一致性权重值与所述设定权重值的差值是否在设定区间范围内,具体包括:确定基于所述在线办公网络所提取到的网络运行数据流;其中,所述网络运行数据流用于表征所述在线办公网络的实时运行状态;针对所述网络运行数据流中的当前网络运行数据流,基于当前网络运行数据流在所述数据安全检测系统内的第一更新频率以及各所述网络运行数据流在所述数据安全检测系统内的第二更新频率,确定当前网络运行数据流在所述数据安全检测系统内的数据流更新权重;根据所述数据流更新权重从各所述网络运行数据流中确定运行参数,将各所述网络运行数据流对应的运行参数进行整合得到所述在线办公网络的网络状态参数;根据预设的映射关系得到所述网络状态参数对应的修正系数,根据所述修正系数对所述输入响应一致性权重值进行加权得到目标权重值,并确定所述目标权重值与所述设定权重值的差值是否在所述设定区间范围内;其中,所述映射关系用于记录不同的网络状态参数对应的修正系数。优选地,所述对所述办公设备设置访问本文档来自技高网...

【技术保护点】
1.一种应用于在线办公网络的数据安全检测方法,其特征在于,应用于数据安全检测系统中的安全检测终端,所述数据安全检测系统还包括多个办公设备,所述安全检测终端与所述多个办公设备互相之间通信连接;其中:/n安全检测终端用于实时获取每个办公设备的用户行为数据以及整个在线办公网络的网络状态参数,从而实现对每个办公设备的安全检测;/n进一步地,所述方法包括:/n获取每个办公设备实时上传的包括用户行为数据和操作指令集的数据包;其中,所述操作指令集是用户通过办公设备输入的,办公设备在将所述操作指令集转换为用户行为数据时,将所述用户行为数据及其对应的操作指令集进行封装得到数据包,并将数据包实时上传给安全检测终端;/n确定每个办公设备对应的数据包中的用户行为数据和操作指令集之间的一致性比较结果;根据所述一致性比较结果确定每个办公设备的输入响应一致性权重值;其中,所述输入响应一致性权重值用于表征办公设备根据操作指令集进行动作所产生的第一动作数据以及所述安全检测终端基于办公设备对应的操作指令集所确定的第二动作数据之间的匹配度,所述第一动作数据是办公设备根据操作指令集对应的用户行为数据进行动作所生成的实际动作数据,所述第二动作数据是所述安全检测终端所确定出的期望动作数据;/n在所述输入响应一致性权重值低于设定权重值时,确定所述办公设备存在第一输入响应行为;获取根据所述数据安全检测系统中的所有办公设备搭建的在线办公网络的网络状态参数,根据所述网络状态参数确定所述输入响应一致性权重值与所述设定权重值的差值是否在设定区间范围内;若否,将所述办公设备从所述在线办公网络中移除并对所述办公设备设置访问拦截机制;其中,所述第一输入响应行为用于表征所述办公设备对应的第一动作数据与所述安全检测终端所确定出的第二动作数据不匹配;/n在所述输入响应一致性权重值大于等于所述设定权重值时,确定所述办公设备存在第二输入响应行为;获取所述办公设备与所述在线办公网络中的其他办公设备之间的办公数据交互记录;根据所述办公设备对应的多个办公数据交互记录确定所述办公设备的关联安全等级;在所述关联安全等级低于设定等级时将所述办公设备从所述在线办公网络中移除并对所述办公设备设置访问拦截机制。/n...

【技术特征摘要】
1.一种应用于在线办公网络的数据安全检测方法,其特征在于,应用于数据安全检测系统中的安全检测终端,所述数据安全检测系统还包括多个办公设备,所述安全检测终端与所述多个办公设备互相之间通信连接;其中:
安全检测终端用于实时获取每个办公设备的用户行为数据以及整个在线办公网络的网络状态参数,从而实现对每个办公设备的安全检测;
进一步地,所述方法包括:
获取每个办公设备实时上传的包括用户行为数据和操作指令集的数据包;其中,所述操作指令集是用户通过办公设备输入的,办公设备在将所述操作指令集转换为用户行为数据时,将所述用户行为数据及其对应的操作指令集进行封装得到数据包,并将数据包实时上传给安全检测终端;
确定每个办公设备对应的数据包中的用户行为数据和操作指令集之间的一致性比较结果;根据所述一致性比较结果确定每个办公设备的输入响应一致性权重值;其中,所述输入响应一致性权重值用于表征办公设备根据操作指令集进行动作所产生的第一动作数据以及所述安全检测终端基于办公设备对应的操作指令集所确定的第二动作数据之间的匹配度,所述第一动作数据是办公设备根据操作指令集对应的用户行为数据进行动作所生成的实际动作数据,所述第二动作数据是所述安全检测终端所确定出的期望动作数据;
在所述输入响应一致性权重值低于设定权重值时,确定所述办公设备存在第一输入响应行为;获取根据所述数据安全检测系统中的所有办公设备搭建的在线办公网络的网络状态参数,根据所述网络状态参数确定所述输入响应一致性权重值与所述设定权重值的差值是否在设定区间范围内;若否,将所述办公设备从所述在线办公网络中移除并对所述办公设备设置访问拦截机制;其中,所述第一输入响应行为用于表征所述办公设备对应的第一动作数据与所述安全检测终端所确定出的第二动作数据不匹配;
在所述输入响应一致性权重值大于等于所述设定权重值时,确定所述办公设备存在第二输入响应行为;获取所述办公设备与所述在线办公网络中的其他办公设备之间的办公数据交互记录;根据所述办公设备对应的多个办公数据交互记录确定所述办公设备的关联安全等级;在所述关联安全等级低于设定等级时将所述办公设备从所述在线办公网络中移除并对所述办公设备设置访问拦截机制。


2.根据权利要求1所述的数据安全检测方法,其特征在于,所述确定每个办公设备对应的数据包中的用户行为数据和操作指令集之间的一致性比较结果,具体包括:
从每个办公设备的用户行为数据中确定部分目标用户行为数据;其中,所述部分目标用户行为数据,是指所述用户行为数据中触发所述办公设备的动作响应线程的用户行为数据,所述动作响应线程是所述办公设备用于产生所述第一动作数据的线程;
为所述操作指令集中与所述目标用户行为数据对应的目标操作指令添加与所述目标用户行为数据对应的第一标识信息,以及为所述操作指令集中除所述目标操作指令之外的其他操作指令添加第二标识信息;其中,所述第一标识信息和所述第二标识信息不同;
根据每个办公设备对应的用户行为数据、操作指令集、第一标识信息以及第二标识信息,确定每个办公设备对应的目标用户行为数据与该办公设备对应的目标操作指令之间的转换评价因子;其中,所述转换评价因子用于表征每个办公设备将所述目标操作指令转换为所述目标操作指令对应的目标用户行为数据所需的耗时时长;
根据每个办公设备对应的转换评价因子,确定所述目标用户行为数据与该办公设备对应的其他操作指令之间的响应率;其中,所述响应率用于表征将该办公设备对应的其他操作指令转换为所述目标用户行为数据的概率;
基于每个办公设备对应的响应率以及转换评价因子,确定每个办公设备对应的用户行为数据和该办公设备对应的操作指令集之间的转换失真率;根据每个办公设备对应的转换失真率、响应率以及转换评价因子确定每个办公设备对应的用户行为数据和操作指令集之间的一致性比较结果。


3.根据权利要求2所述的数据安全检测方法,其特征在于,所述根据所述一致性比较结果确定每个办公设备的输入响应一致性权重值,具体包括:
根据每个办公设备对应的一致性比较结果生成每个办公设备对应的动作数据获取请求;其中,所述动作数据获取请求是所述安全检测终端向所述办公设备发送的用于获取所述办公设备的第一动作数据的请求;
向每个办公设备发送对应的动作数据获取请求以获取每个办公设备基于所述动作数据获取请求反馈的第一动作数据;
根据每个办公设备的操作指令集开启所述安全检测终端的动作数据确定线程,确定每个办公设备的操作指令集对应的第二动作数据;其中,所述动作数据确定线程是所述安全检测终端用于对不同的办公设备对应的操作指令集进行分析的线程;
确定每个办公设备对应的第一动作数据的第一数据特征以及每个办公设备对应的第二动作数据的第二数据特征;其中,所述第一数据特征为所述第一动作数据中除第一结构数据之外的数据的数据特征,所述第二数据特征为所述第二动作数据中除第二结构数据之外的数据的数据特征,第一结构数据用于串联所述第一动作数据中除所述第一结构数据之外的数据,第二结构数据用于串联所述第二动作数据中除所述第二结构数据之外的数据;
确定每个办公设备对应的第一数据特征和第二数据特征之间的余弦...

【专利技术属性】
技术研发人员:薛爱君
申请(专利权)人:薛爱君
类型:发明
国别省市:江苏;32

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1