信息安全知识管理方法技术

技术编号:39847941 阅读:7 留言:0更新日期:2023-12-29 16:46
本申请提供了一种信息安全知识管理方法

【技术实现步骤摘要】
信息安全知识管理方法、装置和电子设备


[0001]本申请涉及信息
,更具体的说,是涉及一种信息安全知识管理方法

装置和电子设备


技术介绍

[0002]随着信息安全的需求增长和信息安全管理的复杂度增加,对信息安全管理人员和服务人员的专业要求非常高,面对现有信息安全市场的专业需求,现有安全服务人员数量和质量都难以满足

现有的安全管理产品对于信息安全管理的人员有太高的要求,需要对人员长时间的培训和实践

[0003]现有安全管理工具或系统,都是领域具体的专业性工具,例如渗透扫描工具

合规工具

以及一些安全系统,对人员的能力要求非常高

[0004]现有安全从业人员的培训是非常耗时耗力的,当前企业能够做的多是加强人员培训,或者引入专业公司协助实施信息安全管理相关工作

这个过程受限于投入时间和金钱,往往起到的效果不是非常良好

[0005]因此,如何帮助有限的安全管理人员在较短时间内掌握安全需求,并完成企业对信息安全的日渐复杂和广泛的需求显得尤为重要


技术实现思路

[0006]有鉴于此,本申请提供了一种信息安全知识管理方法

装置和电子设备,如下:
[0007]一种信息安全知识管理方法,包括:
[0008]基于预设交互服务客户端应用接收信息安全知识的请求信息;
[0009]基于预先训练的信息安全知识库模型,获取与所述请求信息对应的目标信息安全知识;
[0010]输出所述目标信息安全知识

[0011]可选的,上述的方法,所述基于预设交互服务客户端应用接收信息安全知识的请求信息,包括:
[0012]基于预设交互服务客户端应用的网络接口,接收至少一个应用发送的网络请求;
[0013]解析所述网络请求,得到请求信息

[0014]可选的,上述的方法,所述基于预先训练的信息安全知识库模型,获取与所述请求信息对应的目标信息安全知识,包括:
[0015]基于所述请求信息调用所述信息安全知识库模型的工具包程序;
[0016]基于所述工具包程序中设置的接口条件,将所述请求信息转换为预设格式的目标请求信息,所述预设格式是与所述接口条件对应的格式;
[0017]将所述目标请求信息输入所述信息安全知识库模型,以使得所述信息安全知识库模型处理得到目标信息安全知识;
[0018]将所述目标信息安全知识转换为满足预设网络接口传输格式要求的目标信息安
全知识

[0019]可选的,上述的方法,所述基于预设交互服务客户端应用接收信息安全知识的请求信息之前,还包括:
[0020]设置原始模型的目标参数,所述目标参数至少用于控制训练原始模型的训练过程;
[0021]基于目标参数以及训练数据集训练原始模型,得到信息安全知识库模型

[0022]可选的,上述的方法,还包括:
[0023]收集信息安全知识的初始数据,得到原始数据集;
[0024]处理所述原始数据集,得到训练数据集,所述训练数据集中包括至少两个训练数据

[0025]可选的,上述的方法,所述处理所述原始数据集,得到训练数据,包括:
[0026]对于所述原始数据集进行数据去噪声和脱敏处理,得到初始数据集,所述原始数据集至少包括所述初始数据集中的全部数据;
[0027]对于所述初始数据集中的数据进行文本标准化处理,得到标准化的文本数据;
[0028]对于所述文本数据进行特征提取,得到训练数据集

[0029]可选的,上述的方法,所述基于目标参数以及训练数据集训练原始模型,得到信息安全知识库模型之后,还包括:
[0030]获得测试数据集,所述测试数据集中包括至少两个测试数据;
[0031]基于测试数据集测试所述信息安全知识库模型,得到测试结果;
[0032]基于所述测试结果不满足测试通过条件,调整所述信息安全知识库模型的目标参数,以基于调整后的目标参数以及训练数据集训练所述信息安全知识库模型,得到更新后的信息安全知识库模型

[0033]可选的,上述的方法,所述输出所述目标信息安全知识,包括:
[0034]基于预设的交互界面,输出所述请求信息与所述目标信息安全知识

[0035]一种信息安全知识管理装置,包括:
[0036]接收模块,用于基于预设交互服务客户端应用接收信息安全知识的请求信息;
[0037]获取模块,用于基于预先训练的信息安全知识库模型,获取与所述请求信息对应的目标信息安全知识;
[0038]输出模块,用于输出所述目标信息安全知识

[0039]一种电子设备,包括:存储器

处理器;
[0040]其中,存储器存储有处理程序;
[0041]所述处理器用于加载并执行所述存储器存储的所述处理程序,以实现如上述任一项所述的信息安全知识管理方法的各步骤

[0042]综上所述,本申请提供的一种信息安全知识管理方法

装置和电子设备,包括:基于预设交互服务客户端应用接收信息安全知识的请求信息;基于预先训练的信息安全知识库模型,获取与所述请求信息对应的目标信息安全知识;输出所述目标信息安全知识

本实施例中,基于预设交互服务客户端应用接收到请求信息,基于预先训练的信息安全知识库模型,获取接收到的信息安全知识的请求信息对应的目标信息安全知识并输出,安全从业人员只需要将根据需求输入请求信息,该信息安全知识库模型即可输出相应的目标信息安
全知识,能够帮助安全从业人员快速把握安全管理相关制度和安全专业工具,快速完成信息安全管理的各中工作内容,大大推动安全管理人员的专业素质的提升,进而保证了信息系统的安全需求,而且
AI
助手可以让信息安全管理工作的人员素质提高,安全措施时间周期减少,安全工作效率提高

附图说明
[0043]为了更清楚地说明本申请实施例的技术方案,下面将对实施例描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本申请的实施例,对于本领域普通技术人员来讲,在不付出创造性劳动的前提下,还可以根据提供的附图获得其他的附图

[0044]图1是本申请提供的一种信息安全知识管理方法实施例1的流程图;
[0045]图2是本申请提供的一种信息安全知识管理方法实施例1中
AI
助手和信息安全管理措施的关系示意图;
[0046]图3是本申请提供的一种信息安全知识管理方法实施例2的流程图;
[0047]图4是本申请提供的一种信息安全知识管理方法实施例3的流程图;
本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.
一种信息安全知识管理方法,其特征在于,包括:基于预设交互服务客户端应用接收信息安全知识的请求信息;基于预先训练的信息安全知识库模型,获取与所述请求信息对应的目标信息安全知识;输出所述目标信息安全知识
。2.
根据权利要求1所述的方法,其特征在于,所述基于预设交互服务客户端应用接收信息安全知识的请求信息,包括:基于预设交互服务客户端应用的网络接口,接收至少一个应用发送的网络请求;解析所述网络请求,得到请求信息
。3.
根据权利要求2所述的方法,其特征在于,所述基于预先训练的信息安全知识库模型,获取与所述请求信息对应的目标信息安全知识,包括:基于所述请求信息调用所述信息安全知识库模型的工具包程序;基于所述工具包程序中设置的接口条件,将所述请求信息转换为预设格式的目标请求信息,所述预设格式是与所述接口条件对应的格式;将所述目标请求信息输入所述信息安全知识库模型,以使得所述信息安全知识库模型处理得到目标信息安全知识;将所述目标信息安全知识转换为满足预设网络接口传输格式要求的目标信息安全知识
。4.
根据权利要求1所述的方法,其特征在于,所述基于预设交互服务客户端应用接收信息安全知识的请求信息之前,还包括:设置原始模型的目标参数,所述目标参数至少用于控制训练原始模型的训练过程;基于目标参数以及训练数据集训练原始模型,得到信息安全知识库模型
。5.
根据权利要求4所述的方法,其特征在于,还包括:收集信息安全知识的初始数据,得到原始数据集;处理所述原始数据集,得到训练数据集,所述训练数据集中包括至少两个训练数据
。6.
根据...

【专利技术属性】
技术研发人员:李智张国华熊钦陈寿明
申请(专利权)人:亿阳安全技术有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1