基于业务访问大数据的信息处理方法及区块链系统技术方案

技术编号:30083813 阅读:18 留言:0更新日期:2021-09-18 08:42
本公开实施例提供一种基于业务访问大数据的信息处理方法及区块链系统,可以针对访问请求迁移节点生成与对应的访问请求迁移类别匹配的目标虚拟迁移规则的虚拟迁移通道,然后基于虚拟迁移规则配置信息配置虚拟迁移通道后,将各个虚拟迁移通道连接后生成用于访问请求迁移的访问请求迁移通道,这样配置给业务对象后,可以符合访问请求的历史业务访问大数据的访问安全属性,相较于传统方案直接进行请求拦截来说,可以避免拦截行为轻易被访问者发现,即可直接获得符合实际访问安全属性的历史业务访问大数据的访问安全属性的虚拟的访问请求迁移通道,从而在提高访问安全性的同时提高访问拦截的隐蔽性。高访问拦截的隐蔽性。高访问拦截的隐蔽性。

【技术实现步骤摘要】
基于业务访问大数据的信息处理方法及区块链系统


[0001]本公开涉及大数据安全
,示例性地,涉及一种基于业务访问大数据的信息处理方法及区块链系统。

技术介绍

[0002]云访问安全代理(CASB)技术是个快速成长的市场,该技术旨在帮助服务提供商在云端应用各种安全策略。CASB是帮助服务提供商在云端实现安全策略的系统,位于云服务提供商和消费云服务的服务提供商之间。
[0003]数据安全指的是用技术手段识别网络上的文件、数据库、帐户信息等各类数据集的相对重要性、敏感性、合规性等,并采取适当的安全控制措施对其实施保护等过程。在相关技术,针对外部业务节点发送的访问请求而言,通常会对该访问请求进行识别,并按照相关的安全策略识别该访问请求是否需要拦截,以有效保护数据安全。然而,专利技术人研究发现,如果直接进行请求拦截,可能会导致拦截行为轻易被访问者发现并进行相应的策略更改,会严重影响安全策略的时效性和有效性。

技术实现思路

[0004]为了至少克服现有技术中的上述不足,本公开的目的在于提供一种基于业务访问大数据的信息处理方法及区块链系统。
[0005]第一方面,本公开提供一种基于业务访问大数据的信息处理方法,应用于区块链系统,所述区块链系统与多个互联网业务访问节点通信连接,所述方法包括:根据所述互联网业务访问节点的访问请求的历史业务访问大数据的访问安全属性集中的权限异常访问流程集和异常访问资源集,确定所述异常访问资源集中每个异常访问资源下与所述权限异常访问流程集中任意一个权限异常访问流程所关联的访问请求迁移类别,以获得每个异常访问资源对应的访问请求迁移类别;获取每个异常访问资源在虚拟迁移软件服务中的虚拟迁移规则集,并获取每个异常访问资源对应的访问请求迁移类别匹配于所述虚拟迁移规则集中的目标虚拟迁移规则,以及获取所述目标虚拟迁移规则的虚拟迁移规则配置信息;生成每个异常访问资源对应的访问请求迁移类别的访问请求迁移节点,并针对所述访问请求迁移节点生成与对应的所述访问请求迁移类别匹配的目标虚拟迁移规则的虚拟迁移通道,以基于所述虚拟迁移规则配置信息配置所述虚拟迁移通道后,将各个虚拟迁移通道连接后生成所述用于访问请求迁移的访问请求迁移通道。
[0006]第二方面,本公开实施例还提供一种基于业务访问大数据的信息处理系统,所述基于业务访问大数据的信息处理系统包括区块链系统以及与所述区块链系统通信连接的多个互联网业务访问节点;所述区块链系统,用于:根据所述互联网业务访问节点的访问请求的历史业务访问大数据的访问安全属
性集中的权限异常访问流程集和异常访问资源集,确定所述异常访问资源集中每个异常访问资源下与所述权限异常访问流程集中任意一个权限异常访问流程所关联的访问请求迁移类别,以获得每个异常访问资源对应的访问请求迁移类别;获取每个异常访问资源在虚拟迁移软件服务中的虚拟迁移规则集,并获取每个异常访问资源对应的访问请求迁移类别匹配于所述虚拟迁移规则集中的目标虚拟迁移规则,以及获取所述目标虚拟迁移规则的虚拟迁移规则配置信息;生成每个异常访问资源对应的访问请求迁移类别的访问请求迁移节点,并针对所述访问请求迁移节点生成与对应的所述访问请求迁移类别匹配的目标虚拟迁移规则的虚拟迁移通道,以基于所述虚拟迁移规则配置信息配置所述虚拟迁移通道后,将各个虚拟迁移通道连接后生成所述用于访问请求迁移的访问请求迁移通道。
[0007]根据上述任意一个方面,本公开提供的实施方式中,可以针对访问请求迁移节点生成与对应的访问请求迁移类别匹配的目标虚拟迁移规则的虚拟迁移通道,然后基于虚拟迁移规则配置信息配置虚拟迁移通道后,将各个虚拟迁移通道连接后生成用于访问请求迁移的访问请求迁移通道,这样配置给业务对象后,可以符合访问请求的历史业务访问大数据的访问安全属性,相较于传统方案直接进行请求拦截来说,可以避免拦截行为轻易被访问者发现,即可直接获得符合实际访问安全属性的历史业务访问大数据的访问安全属性的虚拟的访问请求迁移通道,从而在提高访问安全性的同时提高访问拦截的隐蔽性。
附图说明
[0008]为了更清楚地说明本公开实施例的技术方案,下面将对实施例中所需要调用的附图作简单地介绍,应当理解,以下附图仅示出了本公开的某些实施例,因此不应被看作是对范围的限定,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据这些附图获得其它相关的附图。
[0009]图1为本公开实施例提供的基于业务访问大数据的信息处理系统的应用场景示意图;图2为本公开实施例提供的基于业务访问大数据的信息处理方法的流程示意图;图3为本公开实施例提供的基于业务访问大数据的信息处理装置的功能模块示意图;图4为本公开实施例提供的用于实现上述的基于业务访问大数据的信息处理方法的区块链系统的结构示意框图。
具体实施方式
[0010]下面结合说明书附图对本公开进行具体说明,方法实施例中的具体操作方法也可以应用于装置实施例或系统实施例中。
[0011]图1是本公开一种实施例提供的基于业务访问大数据的信息处理系统10的应用场景示意图。基于业务访问大数据的信息处理系统10可以包括区块链系统100以及与区块链系统100通信连接的互联网业务访问节点200。图1所示的基于业务访问大数据的信息处理系统10仅为一种可行的示例,在其它可行的实施例中,该基于业务访问大数据的信息处理系统10也可以仅包括图1所示组成部分的其中的至少部分或者还可以包括其它的组成部
分。
[0012]一种实施例中,基于业务访问大数据的信息处理系统10中的区块链系统100和互联网业务访问节点200可以通过配合执行以下方法实施例所描述的基于业务访问大数据的信息处理方法,具体区块链系统100和互联网业务访问节点200的执行步骤部分可以参照以下方法实施例的详细描述。
[0013]为了解决前述
技术介绍
中的技术问题,本公开实施例提供的基于业务访问大数据的信息处理方法的流程示意图,本实施例提供的基于业务访问大数据的信息处理方法可以由图1中所示的区块链系统100执行,下面对该基于业务访问大数据的信息处理方法进行详细介绍。
[0014]步骤S110,根据访问安全属性集中的权限异常访问流程集和异常访问资源集,确定异常访问资源集中每个异常访问资源下与权限异常访问流程集中任意一个权限异常访问流程所关联的访问请求迁移类别,以获得每个异常访问资源对应的访问请求迁移类别。
[0015]本实施例中,关于权限异常访问流程集和异常访问资源集可以参照前述实施例的描述,此处不再赘述。通过确定异常访问资源集中每个异常访问资源下与权限异常访问流程集中任意一个权限异常访问流程所关联的访问请求迁移类别,可以获得每个异常访问资源对应的访问请求迁移类别。其中,权限异常访问流程与访问请求迁移类别匹配的含义可以是指:权限异常访问流程与访问请求迁移类别存在相同或者相似的元素,例如权限异常访问流程为某访问行为的业务标识,那么访问请求迁移类别应当存在与某访问行为的迁移信息相关的访问请求迁移元素。
[0016]步骤本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种基于业务访问大数据的信息处理方法,其特征在于,应用于区块链系统,所述区块链系统与所述多个互联网业务访问节点通信连接,所述方法包括:根据所述互联网业务访问节点的访问请求的历史业务访问大数据的访问安全属性集中的权限异常访问流程集和异常访问资源集,确定所述异常访问资源集中每个异常访问资源下与所述权限异常访问流程集中任意一个权限异常访问流程所关联的访问请求迁移类别,以获得每个异常访问资源对应的访问请求迁移类别,其中,所述权限异常访问流程集和异常访问资源集基于人工智能单元生成;获取每个异常访问资源在虚拟迁移软件服务中的虚拟迁移规则集,并获取每个异常访问资源对应的访问请求迁移类别匹配于所述虚拟迁移规则集中的目标虚拟迁移规则,以及获取所述目标虚拟迁移规则的虚拟迁移规则配置信息;生成每个异常访问资源对应的访问请求迁移类别的访问请求迁移节点,并针对所述访问请求迁移节点生成与对应的所述访问请求迁移类别匹配的目标虚拟迁移规则的虚拟迁移通道,以基于所述虚拟迁移规则配置信息配置所述虚拟迁移通道后,将各个虚拟迁移通道连接后生成用于访问请求迁移的访问请求迁移通道,以使得所述互联网业务访问节点基于所述访问请求迁移通道迁移到对应的虚拟访问空间进行原访问计划。2.根据权利要求1所述的基于业务访问大数据的信息处理方法,其特征在于,所述获取所述目标虚拟迁移规则的虚拟迁移规则配置信息的步骤,包括:获取所述虚拟迁移软件服务中的目标虚拟迁移规则在第一虚拟迁移维度所关联的第一迁移指向目标集;所述第一虚拟迁移维度为所述目标虚拟迁移规则当前关联于所述虚拟迁移软件服务的任意虚拟迁移维度;所述第一迁移指向目标集中包含多个与所述目标虚拟迁移规则存在业务访问关系的迁移指向目标;每个迁移指向目标均在第二虚拟迁移维度与所述目标虚拟迁移规则之间存在迁移配置关系;所述第二虚拟迁移维度为所述第一虚拟迁移维度补充的虚拟迁移维度;所述第一迁移指向目标集为所述目标虚拟迁移规则在所述第二虚拟迁移维度所关联的与所述目标虚拟迁移规则存在连续业务访问关系的多个迁移指向目标所形成的迁移指向目标集;依次将所述第一迁移指向目标集的所述多个迁移指向目标作为目标迁移指向目标,并采集目标虚拟迁移配置日志内每个所述目标迁移指向目标与所述目标虚拟迁移规则之间产生的参考虚拟迁移流程数据;基于所述参考虚拟迁移流程数据进行分析,判断每个所述目标迁移指向目标与所述目标虚拟迁移规则之间的虚拟迁移流程是否满足预设的可信虚拟迁移流程条件,若满足预设的可信虚拟迁移流程条件,则确定所述目标迁移指向目标为可信迁移指向目标;在所述第一迁移指向目标集中标记所述可信迁移指向目标的迁移标识,并将所述可信迁移指向目标的迁移标识添加至可信迁移指向目标集;将所述可信迁移指向目标集中的各可信迁移指向目标作为所述目标虚拟迁移规则的可信虚拟迁移对象,添加至所述虚拟迁移软件服务中与所述目标虚拟迁移规则对应的虚拟迁移规则配置信息中,其中,所述虚拟迁移规则配置信息为预先创建的空集配置信息。3.根据权利要求2所述的基于业务访问大数据的信息处理方法,其特征在于,所述参考虚拟迁移流程数据基于所述目标虚拟迁移规则与所述目标迁移指向目标在所述目标虚拟
迁移配置日志内的虚拟迁移流程进行数据采集得到;所述参考虚拟迁移流程数据包括以下至少一种:所述目标虚拟迁移规则与所述目标迁移指向目标之间进行虚拟迁移流程产生的第一参考虚拟迁移流程数据、所述目标虚拟迁移规则和所述目标迁移指向目标在迁移分簇中进行虚拟迁移流程产生的第二参考虚拟迁移流程数据、以及所述目标迁移指向目标在所述目标虚拟迁移规则的迁移触发流程触发的第三参考虚拟迁移流程数据;所述基于所述参考虚拟迁移流程数据进行分析,判断所述目标迁移指向目标与所述目标虚拟迁移规则之间的虚拟迁移流程是否满足预设的可信虚拟迁移流程条件,包括:根据所述参考虚拟迁移流程数据确定各所述目标迁移指向目标与所述目标虚拟迁移规则之间的迁移可信度,并根据所述迁移可信度判断各所述目标迁移指向目标与所述目标虚拟迁移规则之间的虚拟迁移流程是否满足预设的可信虚拟迁移流程条件。4.根据权利要求3所述的基于业务访问大数据的信息处理方法,其特征在于,所述参考虚拟迁移流程数据包括所述目标虚拟迁移规则与所述目标迁移指向目标之间进行虚拟迁移流程产生的第一参考虚拟迁移流程数据;所述根据所述参考虚拟迁移流程数据确定各所述目标迁移指向目标与所述目标虚拟迁移规则之间的迁移可信度,并根据所述迁移可信度判断各所述目标迁移指向目标与所述目标虚拟迁移规则之间的虚拟迁移流程是否满足预设的可信虚拟迁移流程条件,包括:针对各所述目标迁移指向目标对应的所述第一参考虚拟迁移流程数据,获取所述第一参考虚拟迁移流程数据中所述目标迁移指向目标与所述目标虚拟迁移规则之间的迁移成功数量;将所述第一参考虚拟迁移流程数据与预设的核心虚拟迁移指纹库进行匹配,提取所述第一参考虚拟迁移流程数据中包含的所述核心虚拟迁移指纹库中配置的目标核心虚拟迁移指纹;对所述第一参考虚拟迁移流程数据进行虚拟迁移量级特征提取,得到所述第一参考虚拟迁移流程数据对应的虚拟迁移量级特征;根据各所述目标迁移指向目标对应的第一参考虚拟迁移流程数据所得到的所述迁移成功数量、所述目标核心虚拟迁移指纹以及所述虚拟迁移量级特征确定各所述目标迁移指向目标与所述目标虚拟迁移规则之间的迁移可信度,并根据所述迁移可信度判断各所述目标迁移指向目标与所述目标虚拟迁移规则之间的虚拟迁移流程是否满足预设的可信虚拟迁移流程条件。5.根据权利要求3所述的基于业务访问大数据的信息处理方法,其特征在于,所述根据各所述目标迁移指向目标对应的第一参考虚拟迁移流程数据所得到的所述迁移成功数量、所述目标核心虚拟迁移指纹以及所述虚拟迁移量级特征确定各所述目标迁移指向目标与所述目标虚拟迁移规则之间的迁移可信度,并根据所述迁移可信度判断各所述目标迁移指向目标与所述目标虚拟迁移规则之间的虚拟迁移流程是否满足预设的可信虚拟迁移流程条件,包括:针对各所述目标迁移指向目标对应的第一参考虚拟迁移流程数据,根据所述迁移成功数量按照预设的参考价值计算模板确定第一迁移参考价值;将所述目标核心虚拟迁移指纹与预设的核心虚拟迁移指纹的参考价值映射规则进行匹配,得到所述第一参考虚拟迁移流程数据对应的第二迁移参考价值;
根据所述第一参考虚拟迁移流程数据对应的虚拟迁移量级特征,确定第三迁移参考价值;根据所述第一迁移参考价值、所述第二迁移参考价值、以及所述第三迁移参考价值确定各所述目标迁移指向目标与所述目标虚拟迁移规则之间的迁移可信度;根据各所述目标迁移指向目标与所述目标虚拟迁移规则之间的迁移可信度,判断各所述目标迁移指向目标与所述目标虚拟迁移规则之间的虚拟迁移流程是否满足预设的可信虚拟迁移流程条件;其中,所述根据所述第一迁移参考价值、所述第二迁移参考价值、以及所述第三迁移参考价值确定各所述目标迁移指向目标与所述目标虚拟迁移规则之间的迁移可信度,包括:获取预先针对所述第一迁移参考价值、所述第二迁移参考价值、所述第三迁移参考价值分别设定的第一权重、第二权重、以及第三权重;将所述第一权重、第二权重、以及第三权重分别与各所述目标迁移指向目标对应的所述第一迁移参考价值、所述第二迁移参考价值、所述第三迁移参考价值进行权重融合,得到各所述目标迁移指向目标分别与所述目标虚拟迁移规则之间的迁移可信度。6.根据权利要求3所述的基于业务访问大数据的信息处理方法,其特征在于,所述参考虚拟迁移流程数据包括:所述目标虚拟迁移规则与所述目标迁移指向目标之间进行虚拟迁移流程产生的第一参考虚拟迁移流程数据、以及所述目标虚拟迁移规则和所述目标迁移指向目标在迁移分簇中进行虚拟迁移流程产生的第二参考虚拟迁移流程数据;所述根据所述参考虚拟迁移流程数据确定各所述目标迁移指向目标与所述目标虚拟迁移规则之间的迁移可信度,并根据所述迁...

【专利技术属性】
技术研发人员:徐兆友刘奎佑徐燕陈伟宗
申请(专利权)人:广州志往科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1