一种分布式云环境下的安全访问与控制系统及方法技术方案

技术编号:34489605 阅读:13 留言:0更新日期:2022-08-10 09:07
本发明专利技术公开了一种分布式云环境下的安全访问控制系统及方法,包括云存储模块、行为分析模块、安全管控模块和用户终端,通过用户终端登陆和使用社交平台,通过云存储模块存储用户登陆社交平台发送和接收的数据文件,通过行为分析模块采集终端信息数据和用户使用终端设备的行为习惯数据,并比较当前采集数据与以往安全访问下采集数据比发送报告到安全管控模块,通过安全管控模块分析终端信息数据和行为习惯数据报告并判断该用户使用该终端设备登陆并访问社交平台数据是否存在访问风险。本系统通过分布式云环境下的安全访问降低了在不同终端设备间同步社交平台数据可能存在的隐私数据泄露风险。隐私数据泄露风险。隐私数据泄露风险。

【技术实现步骤摘要】
一种分布式云环境下的安全访问与控制系统及方法


[0001]本专利技术涉及个人隐私信息保护
,具体为一种分布式云环境下的安全访问控制系统及方法。

技术介绍

[0002]隐私安全是为用户在互联网中使用不同终端产生的数据进行保护,避免因终端的多样化而发生数据泄露的风险的安全技术,随着互联网不断深入人们的生活和工作,人们使用终端的地点和频次也越来越多,隐私安全保护显得尤为重要;
[0003]然而,个人隐私数据泄露的情况却越来越多,人们能够很方便的使用各种终端登陆社交软件,但文件和数据却不能在各个终端之间随意访问,总是需要一些媒介连接存储在不用终端的数据和文件,才能实现数据与用户的同步,因为人们担心一旦数据与用户实时同步,会增大隐私泄露的风险,在现有的技术下,还是很难同时实现数据隐私安全保护和社交平台数据与用户实时同步。
[0004]所以,人们需要一种分布式云环境下的安全访问控制系统及方法来解决上述问题。

技术实现思路

[0005]本专利技术的目的在于提供一种分布式云环境下的安全访问控制系统及方法,以解决上述
技术介绍
中提出的问题。
[0006]为了解决上述技术问题,本专利技术提供如下技术方案:一种分布式云环境下安全访问控制系统,所述系统包括分布式云存储模块、行为分析模块、安全管控模块和用户终端;
[0007]所述分布式云存储模块用于用户在使用终端设备登陆使用社交软件发送和接收的数据文件;
[0008]所述行为分析模块用于采集用户使用终端设备时的行为习惯数据;
>[0009]所述安全管控模块用于分析比较用户最新一次使用终端设备的行为习惯数据和以往存储数据,结合终端设备的位置信息与IP地址信息,判断是否访问异常并发出异常报告;
[0010]所述用户终端用于用户登陆并使用社交平台软件,并自动发送终端的位置信息与IP地址信息到安全管控模块。
[0011]进一步的,所述云存储模块包括数据存储单元和数据分发单元,所述数据存储单元用于存储用户使用终端设备登陆社交平台发送和接收的数据文件;所述数据分发单元用于用户使用不同终端设备登陆社交平台时发送给存储在数据存储单元的数据文件。
[0012]进一步的,所述数据分析模块包括行为习惯采集单元和终端信息采集单元,所述行为习惯采集单元用于采集用户在使用常用终端设备时的行为习惯数据并分析,然后发送到安全管控模块;所述终端信息采集单元用于采集用户登陆社交平台的不同终端设备信息并分析,然后发送到安全管控模块。
[0013]进一步的,所述安全管控模块包括行为习惯数据与终端信息分析比较单元和异常预警单元,所述行为习惯数据与终端信息分析比较单元用于分析最新一次用户在终端设备登陆社交平台使用行为习惯与终端信息和以往数据比较,并发送报告到异常预警单元;所述异常预警单元用于分析行为习惯数据与终端信息分析比较单元发送的报告,如有异常,发出预警。
[0014]进一步的,所述用户终端用于用于登陆社交平台反馈终端信息包括终端位置信息和IP地址信息和用户使用行为习惯数据。
[0015]一种分布式云环境下的安全访问控制方法,包括以下步骤:
[0016]S1:存储用户使用终端设备登陆社交平台发送和接受数据;
[0017]S2:采集用户每一次使用终端设备的信息和使用该设备登陆社交平台并使用的行为习惯数据;
[0018]S3:比较最新一次用户行为习惯以及终端设备的信息数据与以往数据并分析;
[0019]S4:当用户尝试访问并获取存储在云存储模块的数据时,根据分析报告,发出预警报告。
[0020]进一步的,在步骤S1中:用户使用终端设备登陆社交平台会自动发送数据文件到分布式云存储模块。
[0021]进一步的,在步骤S2中:采集终端设备信息包括位置信息和IP地址信息;采集行为习惯数据在PC端包括鼠标点击力度和鼠标光标移动速度,移动端包括手指触屏力度和手指滑屏速度;在PC端鼠标装有压力传感器,所述压力传感器会记录鼠标每一次点击力度数据并上传至行为分析模块,所述行为分析模块中的行为数据采集单元采集到鼠标点击力度集合为{F1,F2,F3,...,Fn},点击系数的集合为{Y1,Y2,Y3,...,Yn},分析得出点击系数Y与鼠标点击力度F的关系函数Y=k1F,k1为该函数斜率,为常数,基于同一个用户的使用习惯,所得鼠标点击力度数据应分布在这个函数上,如果某一次用户使用时,所得大量鼠标点击力度数据不在此函数上,会发送鼠标点击力度分析报告到安全管控模块;在PC端鼠标装有位移传感器,所述位移传感器会记录每一次鼠标移动的位置坐标(X,Y)数据并上传至行为分析模块,所述行为分析模块的行为数据采集单元采集到的位置坐标数据集合为{(X1,Y1),(X2,Y2),...(Xn,Yn)},分析得出位移联合分布函数F(X,Y)=P(X≤a,Y≤b),P为坐标(X,Y)落在矩形区域的概率,所得P的值应该在0到1之间,如果某一次用户使用,所得大量坐标数据得出P的值有异常,会发送位移分析报告到安全管控模块,所述安全管控模块会基于概率算法比较此次与以往报告均值,并结合鼠标点击力度报告判断是否有异常操作;在移动端装有触屏传感器和压力传感器,所述触屏传感器会记录每一次手指滑屏速度V数据并上传到行为分析模块,行为分析模块的行为数据采集单元采集到滑屏速度数据集合为{V1,V2,...,Vn},触屏系数C集合为{C1,C2,...,Cn},分析得出触屏系数C与滑屏速度V之间的函数C=k2V,k2为该函数斜率,为常数,;所述压力传感器会记录每一次手指按压屏幕的的压力N数据并上传到行为分析模块,行为分析模块的行为数据采集单元采集到按压力度N数据集合为{N1,N2,N3,...Nn},压力系数B的集合为{B1,B2,B3,...,Bn},分析得出压力系数B与按压力度N之间的函数B=k3N,k3为该函数斜率,为常数,基于用户的使用习惯,滑屏速度V与按压力度N应分布在相关的函数上,如果某一次用户使用时,所得大量数据不在此函数上,会发送分析报告到安全管控模块,所述安全管控模块会基于概率算法比较此次与以往
报告均值,并判断是否有异常操作。
[0022]进一步的,在步骤S3中:每一次用户使用终端设备并登陆社交平台的终端信息数据与行为习惯数据都会被存储到安全管控模块并用于与获取的最新一次使用终端设备并登陆社交平台的终端信息数据与行为习惯数据进行对比,并得出报告;
[0023]进一步的,在步骤S4中:当用户使用终端设备并登陆社交平台访问存储在分布式云存储模块上的数据时,安全管控模块会根据步骤S3得出分析报告,判断是否由用户本人亲自访问如有异常,操作会被终止。
[0024]与现有技术相比,本专利技术所达到的有益效果是:本专利技术通过分布式云环境采集用户使用终端设备并登陆社交平台时的终端设备信息与用户行为习惯信息进行存储并深度学习分析,以此判断是否每一次使用终端设备并登陆社交平台为用户本人,为用户提供了更好的数据存储和隐私安全保护,降低了因隐私泄露造成不必要损失的风本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种分布式云环境下的安全访问控制系统,其特征在于:所述系统包括:分布式云存储模块、行为分析模块、安全管控模块和用户终端,所述分布式云存储模块用于存储用户社交平台所发送和接收的文件数据;所述行为分析模块用于收集用户终端信息和用户使用行为习惯数据并进行分析;所述安全管控模块用于处理用户使用行为习惯数据分析并进行安全反馈;所述用户终端用于用户登陆社交平台操作使用。2.根据权利要求1所述的一种分布式云环境下的安全访问控制系统,其特征在于:所述云存储模块包括数据存储单元和数据分发单元,所述数据存储单元用于自动存储用户在不同终端登陆社交平台发送和接收的文件;所述数据分发单元用于用户登陆不同终端访问并获取社交平台文件数据。3.根据权利要求1所述的一种分布式云环境下的安全访问控制系统,其特征在于:所述数据分析模块包括行为习惯采集单元和终端信息采集单元,所述行为习惯采集单元用于采集用户在使用常用终端设备时的行为习惯数据并分析,然后发送到安全管控模块;所述终端信息采集单元用于采集用户登陆社交平台的不同终端设备信息并分析,然后发送到安全管控模块。4.根据权利要求1所述的一种分布式云环境下的安全访问控制系统,其特征在于:所述安全管控模块包括行为习惯数据与终端信息分析比较单元和异常预警单元,所述行为习惯数据与终端信息分析比较单元用于分析最新一次用户在终端设备登陆社交平台使用行为习惯与终端信息和以往数据比较,并发送报告到异常预警单元;所述异常预警单元用于分析行为习惯数据与终端信息分析比较单元发送的报告,如有异常,发出预警。5.根据权利要求1所述的一种分布式云环境下的安全访问控制系统,其特征在于:所述用户终端用于登陆社交平台反馈终端信息和用户使用行为习惯数据。6.一种分布式云环境下的安全访问控制方法,其特征在于:包括以下步骤:S1:存储用户使用终端设备登陆社交平台发送和接受数据;S2:采集用户每一次使用终端设备的信息和使用该设备登陆社交平台并使用的行为习惯数据;S3:比较最新一次用户行为习惯以及终端设备的信息数据与以往数据并分析;S4:当用户尝试访问并获取存储在云存储模块的数据时,根据分析报告,发出预警报告。7.根据权利要求6所述的一种分布式云环境下的安全访问方法,其特征在于:在步骤S2中:采集终端设备信息包括位置信息和IP地址信息;采集行为习惯数据在PC端包括鼠标点击力度和鼠标光标移动速度,移动端包括手指触屏力度和手指滑屏速度;在步骤S3中:每一次用户使用终端设备并登陆社交平台的数据都会被存储并用于与最新一次使用终端设备和登陆社交平台的数据进行对比,并得出报告;在步骤S4中:当用户使用终端设备并登陆社交平台访问存储在分布式云存储模块上的数据时,安全管控模块会分析报告,如有异常,操作会被终止。8.根...

【专利技术属性】
技术研发人员:韩朝勇郭昊铭
申请(专利权)人:江苏优集科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1