[发明专利]一种针对Web协同的授权用户风险评估方法及系统有效

专利信息
申请号: 201910084984.9 申请日: 2019-01-29
公开(公告)号: CN109886005B 公开(公告)日: 2022-11-08
发明(设计)人: 柯昌博;汤梅;吴嘉余;朱泽江;肖甫 申请(专利权)人: 南京邮电大学
主分类号: G06F21/33 分类号: G06F21/33;G06F21/55;G06F21/60
代理公司: 南京苏高专利商标事务所(普通合伙) 32204 代理人: 颜盈静
地址: 210000 江苏*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 针对 web 协同 授权 用户 风险 评估 方法 系统
【权利要求书】:

1.一种针对Web协同系统的授权用户风险评估方法,其特征在于:包括以下步骤:

步骤1:采集访问请求中的各参数;各参数包括请求者ID、请求者的安全等级、对象、对象属性、对象类型和访问模式;所述对象属性包括机密性、完整性和可用性,所述对象类型为OBt={Top secret,Secret,Confidentiality,Sensitive,Non-sensitive};所述访问模式包括VIEW、EDIT和EXECUTE,分别表示为可读、可写、可执行;

步骤2:根据参数,生成风险评估模型,表示为:

其中,R表示风险值,C、I和A分别表示访问对象的机密性、完整性和可用性;Paj表示历史数据中的访问模式发生的概率,s表示对象敏感度,υ表示风险容忍参数,λ表示对协同平台主观的衰减率,表示请求者信誉度;l表示请求者的安全等级;

步骤3:根据风险评估模型,输出访问请求的风险值;

步骤4:根据访问请求的风险值决定给予请求者授权或拒绝授权。

2.根据权利要求1所述的一种针对Web协同系统的授权用户风险评估方法,其特征在于:采用Inverse Gompertz函数对请求者的信誉度建模,包括:初始化时,给每个请求者最大的信誉度,根据访问策略,使其能够访问各个敏感层级的数据,当发现请求者恶意交互时,其信誉度的值就会下降,直到信誉度为0,并收回访问令牌。

3.根据权利要求2所述的一种针对Web协同系统的授权用户风险评估方法,其特征在于:

其中,Tr表示请求者恶意操作的次数,ψ表示信誉值的上渐近线,B为控制信誉值的置换,φ为调节衰减率。

4.一种针对Web协同系统的授权用户风险评估系统,其特征在于:包括

参数采集模块,用于采集访问请求中的各参数;各参数包括请求者ID、请求者的安全等级、对象、对象属性、对象类型和访问模式;所述对象属性包括机密性、完整性和可用性,所述对象类型为OBt={Top secret,Secret,Confidentiality,Sensitive,Non-sensitive};所述访问模式包括VIEW、EDIT和EXECUTE,分别表示为可读、可写、可执行;

对象敏感度权值获取模块,基于下式,获取访问请求的对象敏感度权值;

其中,ws表示对象敏感度权值,其利用访问请求者对访问模式误操作的效用值来表示;υ表示风险容忍参数,cj表示访问请求对数据对象造成的损害,通过历史数据中的访问模式发生的概率计算得到:

cj=(C×paj)+(I×paj)+(A×paj)

其中,C、I和A分别表示访问对象的机密性、完整性和可用性;Paj表示历史数据中的访问模式发生的概率;

对象安全等级权值,用于获取访问请求的安全等级权值;

对象敏感度获取模块,用于根据对象数据库获取对象敏感度;

信誉计算模块,用于得到请求用户的信誉值;

风险评估模块,用于根据下式示出的风险评估模型,计算得到访问请求的风险值;

其中,R表示风险值,C、I和A分别表示访问对象的机密性、完整性和可用性;Paj表示历史数据中的访问模式发生的概率,s表示对象敏感度,υ表示风险容忍参数,λ表示对协同平台主观的衰减率,表示请求者信誉度;l表示请求者的安全等级;

请求处理器,用于根据认证与授权服务器发送的请求,调用对象敏感度权值获取对象敏感权值,调用对象安全等级权值获取对象安全等级权值,调用对象敏感度 获取模块获取对象敏感度,调用信誉计算模块得到用户信誉值,调用风险评估模块得到访问请求的风险值,并将该风险值返回给认证与授权服务器。

5.根据权利要求4所述的一种针对Web协同系统的授权用户风险评估系统,其特征在于:所述对象安全等级权值,基于:

其中,λ表示对协同平台主观的衰减率,表示请求者信誉度;

所述信誉计算模块,基于:

其中,Tr表示请求者恶意操作的次数;ψ表示信誉值的上渐近线,B为控制信誉值的置换,φ为调节衰减率。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京邮电大学,未经南京邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910084984.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top