一种用于身份安全的数据安全保护方法和装置制造方法及图纸

技术编号:42472246 阅读:18 留言:0更新日期:2024-08-21 12:56
一种用于身份安全的数据安全保护方法和装置,涉及数据管理领域。在该方法中,响应于目标用户访问目标数据的操作,获取目标用户的身份信息,并判断身份信息是否能够匹配数据库中的内部用户;当身份信息不能匹配数据库中的内部用户时,从虚拟外部用户中选择目标虚拟外部用户绑定目标用户,根据目标虚拟外部用户的操作计算第一风险级别,当第一风险级别高于第一预设阈值时,关闭目标虚拟外部用户的访问权限;当身份信息匹配到数据库中的目标内部用户时,根据目标内部用户的操作和目标内部用户的预设行为模式计算第二风险级别,当第二风险级别高于第二预设阈值时,降低目标内部用户的权限。实施本申请提供的技术方案,提高了数据的安全性。

【技术实现步骤摘要】

本申请涉及数据管理的,具体涉及一种用于身份安全的数据安全保护方法、系统、电子设备及存储介质。


技术介绍

1、随着信息技术的飞速发展,数据安全问题日益凸显,尤其是企业内部的敏感数据保护,已成为业界亟待解决的重要难题。数据管理平台作为企业数据管理的核心,承载着数据的存储、处理和访问等多重功能,因此其安全性至关重要。然而,传统的数据保护方法往往只注重数据的加密和访问控制,而忽视了用户身份安全这一关键环节。

2、目前,大多数企业在数据管理平台中,会设立一定的用户身份验证机制,如用户名密码验证、动态令牌等,以确保只有合法用户能够访问敏感数据。然而,这些方法在面对高级威胁,如内部人员恶意操作、外部黑客伪装成合法用户等攻击时,往往显得力不从心。

3、因此,在数据管理平台中,如何构建更安全的保护机制,成为了当前数据安全领域亟待解决的技术问题。


技术实现思路

1、本申请提供一种用于身份安全的数据安全保护方法、系统、电子设备及存储介质,既能有效识别用户身份,又能根据用户行为动态调整数据访问权限,提高了数据本文档来自技高网...

【技术保护点】

1.一种用于身份安全的数据安全保护方法,其特征在于,应用于数据管理平台,所述方法包括:

2.根据权利要求1所述的用于身份安全的数据安全保护方法,其特征在于,所述根据所述目标虚拟外部用户的操作计算第一风险级别包括:

3.根据权利要求1所述的用于身份安全的数据安全保护方法,其特征在于,所述根据所述目标内部用户的操作和所述目标内部用户的预设行为模式计算第二风险级别包括:

4.根据权利要求3所述的用于身份安全的数据安全保护方法,其特征在于,所述根据所述目标内部用户的历史行为确定预设行为模式包括:

5.根据权利要求4所述的用于身份安全的数据安全保护方...

【技术特征摘要】

1.一种用于身份安全的数据安全保护方法,其特征在于,应用于数据管理平台,所述方法包括:

2.根据权利要求1所述的用于身份安全的数据安全保护方法,其特征在于,所述根据所述目标虚拟外部用户的操作计算第一风险级别包括:

3.根据权利要求1所述的用于身份安全的数据安全保护方法,其特征在于,所述根据所述目标内部用户的操作和所述目标内部用户的预设行为模式计算第二风险级别包括:

4.根据权利要求3所述的用于身份安全的数据安全保护方法,其特征在于,所述根据所述目标内部用户的历史行为确定预设行为模式包括:

5.根据权利要求4所述的用于身份安全的数据安全保护方法,其特征在于,所述根据所述历史登录时间将每个登录时间划分到对应的时间段,确定每个时间段的第一登录权重,并根据所述历史登录地点确定每个登录地点的第二登录权重包括:

6.根据权利要求4所述的用于身份安全的数...

【专利技术属性】
技术研发人员:钱立佩王旭孙逢宁刘迎宾索良晨
申请(专利权)人:北京建恒信安科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1