[发明专利]一种大数据计算机网络安全防护装置及其控制方法在审
| 申请号: | 202010050292.5 | 申请日: | 2020-01-17 |
| 公开(公告)号: | CN111274583A | 公开(公告)日: | 2020-06-12 |
| 发明(设计)人: | 付媛媛 | 申请(专利权)人: | 湖南城市学院 |
| 主分类号: | G06F21/57 | 分类号: | G06F21/57;G06F21/55;G06F21/56;G06F21/60 |
| 代理公司: | 重庆市信立达专利代理事务所(普通合伙) 50230 | 代理人: | 陈炳萍 |
| 地址: | 413099 *** | 国省代码: | 湖南;43 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数据 计算机 网络安全 防护 装置 及其 控制 方法 | ||
本发明属于网络安全防护技术领域,公开了一种大数据计算机网络安全防护装置及其控制方法,所述大数据计算机网络安全防护装置包括:网络漏洞检测模块、网络入侵检测模块、网络病毒检测模块、主控模块、网络安全防护模块、网络数据加密模块、访问权限控制模块、大数据处理模块、警报模块、显示模块。本发明能够有效的防止采集的网络数据被非法篡改,安全性能高;通过访问权限控制模块并不将访问权限信息写入资源数据库中,从而节约了存储成本;用户访问地址可以由应用模块根据实际功能需求生成,一旦应用功能需求发生变化,应用模块可以自行重新生成用户访问地址,而不需要通知资源存储系统,有效地降低了应用模块与资源存储系统之间的耦合度。
技术领域
本发明属于网络安全防护技术领域,尤其涉及一种大数据计算机网络安全防护装置及其控制方法。
背景技术
计算机网络也称计算机通信网。关于计算机网络的最简单定义是:一些相互连接的、以共享资源为目的的、自治的计算机的集合。若按此定义,则早期的面向终端的网络都不能算是计算机网络,而只能称为联机系统(因为那时的许多终端不能算是自治的计算机)。但随着硬件价格的下降,许多终端都具有一定的智能,因而“终端”和“自治的计算机”逐渐失去了严格的界限。若用微型计算机作为终端使用,按上述定义,则早期的那种面向终端的网络也可称为计算机网络。然而,现有大数据计算机网络安全防护装置对数据加密安全性低;同时,对每份资源的访问权限控制信息分别写入数据库中,增加了存储和维护成本,并且扩展性较差。
综上所述,现有技术存在的问题是:现有大数据计算机网络安全防护装置对数据加密安全性低;同时,对每份资源的访问权限控制信息分别写入数据库中,增加了存储和维护成本,并且扩展性较差。
发明内容
针对现有技术存在的问题,本发明提供了一种大数据计算机网络安全防护装置及其控制方法。
本发明是这样实现的,一种大数据计算机网络安全防护装置的控制方法,所述大数据计算机网络安全防护装置的控制方法包括以下步骤:
步骤一,通过漏洞检测程序检测网络漏洞信息;通过入侵检测程序检测网络入侵信息;通过病毒检测程序检测网络病毒信息。
步骤二,通过网络安全防护程序对计算机网络进行安全防护:(1)获取多维度数据;所述多维度数据包括网络漏洞信息、入侵信息以及病毒信息;
(2)对获取到的所述多维度数据进行预处理,生成待分析数据;
(3)对所述待分析数据进行分析并生成预警报告,所述预警报告用于预告威胁;
(4)对所述待分析数据分析并生成预警报告至少包括:态势感知、实时分析预警或网络入侵攻击路径及威胁溯源分析;
(5)所述态势感知包括使用机器学习从所述待分析数据中提取正常网络状态下的流量上限,根据所述流量上限从所述待分析数据中划分出信任的流量数据,根据所述信任的流量数据建立流量评估模型,根据所述流量评估模型评估网络流量,如果监测到异常流量则生成所述预警报告。
步骤三,通过加密程序对网络数据进行加密:(I)配置数据采集器参数,通过数据采集器采集网络信息数据并保存至本地存储器中,并对采集的网络信息数据进行特征提取;
(II)后台终端向前端数据库服务器发送密钥获取请求,其中,密钥获取请求包括待加密的特征数据;
(III)后台终端根据待加密的特征数据生成密钥数据,并将密钥数据存储在数据监控预警系统中。
步骤四,通过权限控制程序对网络访问权限进行控制:1)通过权限控制程序预先生成目标资源的用户访问地址,所述用户访问地址用于公开发布;所述用户访问地址中,至少携带有所述目标资源的原始地址信息和访问权限信息;
2)接收对目标资源的访问请求,所述访问请求中包括目标资源的用户访问地址;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南城市学院,未经湖南城市学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202010050292.5/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





