[发明专利]基于用户行为可信的非结构化数据安全交换方法有效

专利信息
申请号: 201310233463.8 申请日: 2013-06-13
公开(公告)号: CN103338190A 公开(公告)日: 2013-10-02
发明(设计)人: 汪晨;林为民;张涛;马媛媛;邓松;时坚;李伟伟;周诚;叶云 申请(专利权)人: 国家电网公司;中国电力科学研究院
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 北京安博达知识产权代理有限公司 11271 代理人: 徐国文
地址: 100031 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 基于 用户 行为 可信 结构 数据 安全 交换 方法
【权利要求书】:

1.一种非结构化数据安全交换方法,其特征在于,所述方法包括下述步骤:

步骤1:封装数据属性;

步骤2:构建私有协议;

步骤3:过滤非结构化数据;和

步骤4:分析用户行为。

2.如权利要求1所述的一种非结构化数据安全交换方法,其特征在于,所述步骤1中,所述封装为客户端通过标记驱动对非结构化数据D的数据属性AD进行标记封装,其包括如下步骤:

步骤1-1:构建数据属性Hash表AD(k,v)和用户操作行为Hash表Uop(k,v);其中,k为Hash表的健序列,v为Hash表的值序列,Uop为用户操作行为;

步骤1-2:确定并计算数据属性标记的生成时间tl、内容检查cl和内容长度ll;通过所述tl、cl、ll、AD(k,v)和Uop(k,v)构建数据属性标记格式LD,LD=<tl,ll,AD(k,v),Uop(k,v),cl>;所述内容检查cl采用Hash函数进行构建。

3.如权利要求1所述的一种非结构化数据安全交换方法,其特征在于,所述步骤2中,客户端通过协议驱动构建非结构化数据D传输的私有协议,其包括如下步骤:

步骤2-1:将非结构化数据D分成N块数据块;若N=1,则数据分块标记fB=0;若N>1,则fB=1;

步骤2-2:获取对所述N块数据块随机加密后的非结构化数据fE(D);获取对所述数据属性标记格式LD加密后的数据属性标记E(LD);其中,fE为数据分块加密标记;

步骤2-3:确定并计算所述私有协议的生成时间tp、内容检查c和内容长度lp;通过所述tp、c、lp、fE(D)、E(LD)、fB和fE构建所述私有协议的协议格式P为P=<tp,lp,E(LD),fE(D),fB,fE,c>;所述内容检查c采用Hash函数进行构建。

4.如权利要求3所述的一种非结构化数据安全交换方法,其特征在于,所述数据属性通过所述私有协议传输到交换服务器;所述交换服务器通过解复用器解析所述数据属性和所述私有协议;并利用Hash函数检查所述私有协议的内容检查c、内容长度lp和生成时间tp

5.如权利要求1所述的一种非结构化数据安全交换方法,其特征在于,所述步骤3包括下述步骤:

步骤3-1:验证内容检查cl;若所述数据属性的内容被篡改则验证失败,记录日志并告警通知用户;

步骤3-2:获取策略规则表达式e并依据所述策略规则表达式e的计算结果对所述非结构化数据进行过滤;若过滤成功,执行步骤4;若过滤失败,结束数据交换操作并记录日志告警通知用户。

6.如权利要求2或5所述的一种非结构化数据安全交换方法,其特征在于,所述策略规则表达式e为可扩展逻辑表达式,通过提取所述Hash表AD(k,v)的键序列的值计算所述策略规则表达式e。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;中国电力科学研究院,未经国家电网公司;中国电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201310233463.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top