[发明专利]基于用户行为可信的非结构化数据安全交换方法有效
申请号: | 201310233463.8 | 申请日: | 2013-06-13 |
公开(公告)号: | CN103338190A | 公开(公告)日: | 2013-10-02 |
发明(设计)人: | 汪晨;林为民;张涛;马媛媛;邓松;时坚;李伟伟;周诚;叶云 | 申请(专利权)人: | 国家电网公司;中国电力科学研究院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京安博达知识产权代理有限公司 11271 | 代理人: | 徐国文 |
地址: | 100031 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 用户 行为 可信 结构 数据 安全 交换 方法 | ||
1.一种非结构化数据安全交换方法,其特征在于,所述方法包括下述步骤:
步骤1:封装数据属性;
步骤2:构建私有协议;
步骤3:过滤非结构化数据;和
步骤4:分析用户行为。
2.如权利要求1所述的一种非结构化数据安全交换方法,其特征在于,所述步骤1中,所述封装为客户端通过标记驱动对非结构化数据D的数据属性AD进行标记封装,其包括如下步骤:
步骤1-1:构建数据属性Hash表AD(k,v)和用户操作行为Hash表Uop(k,v);其中,k为Hash表的健序列,v为Hash表的值序列,Uop为用户操作行为;
步骤1-2:确定并计算数据属性标记的生成时间tl、内容检查cl和内容长度ll;通过所述tl、cl、ll、AD(k,v)和Uop(k,v)构建数据属性标记格式LD,LD=<tl,ll,AD(k,v),Uop(k,v),cl>;所述内容检查cl采用Hash函数进行构建。
3.如权利要求1所述的一种非结构化数据安全交换方法,其特征在于,所述步骤2中,客户端通过协议驱动构建非结构化数据D传输的私有协议,其包括如下步骤:
步骤2-1:将非结构化数据D分成N块数据块;若N=1,则数据分块标记fB=0;若N>1,则fB=1;
步骤2-2:获取对所述N块数据块随机加密后的非结构化数据fE(D);获取对所述数据属性标记格式LD加密后的数据属性标记E(LD);其中,fE为数据分块加密标记;
步骤2-3:确定并计算所述私有协议的生成时间tp、内容检查c和内容长度lp;通过所述tp、c、lp、fE(D)、E(LD)、fB和fE构建所述私有协议的协议格式P为P=<tp,lp,E(LD),fE(D),fB,fE,c>;所述内容检查c采用Hash函数进行构建。
4.如权利要求3所述的一种非结构化数据安全交换方法,其特征在于,所述数据属性通过所述私有协议传输到交换服务器;所述交换服务器通过解复用器解析所述数据属性和所述私有协议;并利用Hash函数检查所述私有协议的内容检查c、内容长度lp和生成时间tp。
5.如权利要求1所述的一种非结构化数据安全交换方法,其特征在于,所述步骤3包括下述步骤:
步骤3-1:验证内容检查cl;若所述数据属性的内容被篡改则验证失败,记录日志并告警通知用户;
步骤3-2:获取策略规则表达式e并依据所述策略规则表达式e的计算结果对所述非结构化数据进行过滤;若过滤成功,执行步骤4;若过滤失败,结束数据交换操作并记录日志告警通知用户。
6.如权利要求2或5所述的一种非结构化数据安全交换方法,其特征在于,所述策略规则表达式e为可扩展逻辑表达式,通过提取所述Hash表AD(k,v)的键序列的值计算所述策略规则表达式e。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国家电网公司;中国电力科学研究院,未经国家电网公司;中国电力科学研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201310233463.8/1.html,转载请声明来源钻瓜专利网。