[发明专利]访问行为控制方法、装置、电子设备及存储介质在审
| 申请号: | 202310133414.0 | 申请日: | 2023-02-16 |
| 公开(公告)号: | CN116170154A | 公开(公告)日: | 2023-05-26 |
| 发明(设计)人: | 黄聪 | 申请(专利权)人: | 杭州迪普科技股份有限公司 |
| 主分类号: | H04L9/32 | 分类号: | H04L9/32;H04L9/40 |
| 代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 靳玫 |
| 地址: | 310051 浙江省杭州*** | 国省代码: | 浙江;33 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 访问 行为 控制 方法 装置 电子设备 存储 介质 | ||
本公开提供一种访问行为控制方法、装置、电子设备及存储介质,涉及互联网技术领域。该方法包括获取目标用户的多个行为数据,多个行为数据用于指示目标用户执行的与待访问系统的信任评估关联的行为;根据多个行为数据,结合多个行为数据中每个行为数据的重要程度,得到目标用户的第一信任评估数据,第一信任评估数据用于指示目标用户在待访问系统中的受信任程度;根据第一信任评估数据,控制目标用户针对待访问系统的访问行为。本公开实施例通过在信任评估的过程中融入各个行为数据重要程度的考量,从而实现对目标用户访问行为的准确控制,提升了待访问系统的安全性。
背景技术
随着互联网技术的发展,网络风险及威胁也日益加剧,基于传统账号密码或其他凭证的授信方式显然已经无法满足当前网络的安全需求,零信任系统应运而生。区别于静态的传统授信模式,零信任系统可以根据用户的行为动态的进行信任评估,进而根据评估结果控制用户对于待访问系统的访问行为。其中,由于信任评估的过程往往涉及多个安全因素,相关技术无法有效统筹各个安全因素对于信任评估的重要程度,因此无法据此对不同用户的访问行为进行准确控制,进而使待访问系统具有一定的安全风险。
发明内容
为克服相关技术中存在的问题,本公开提供了一种访问行为控制方法、装置、电子设备及存储介质。
根据本公开实施例的第一方面,提供一种访问行为控制方法,包括:获取目标用户的多个行为数据,多个行为数据用于指示目标用户执行的与待访问系统的信任评估关联的行为;根据多个行为数据,结合多个行为数据中每个行为数据的重要程度,得到目标用户的第一信任评估数据,第一信任评估数据用于指示目标用户在待访问系统中的受信任程度;根据第一信任评估数据,控制目标用户针对待访问系统的访问行为。
在一些实施例中,在多个行为数据所属的类别相同的情况下,根据多个行为数据,结合多个行为数据中每个行为数据的重要程度,得到目标用户的第一信任评估数据,包括:基于层次分析法,构建第一判断矩阵,第一判断矩阵用于示出多个行为数据中每个行为数据的重要程度;根据第一判断矩阵的特征向量,分别确定多个行为数据中每个行为数据的第一权重;根据多个行为数据中每个行为数据的第一权重,将多个行为数据相加,得到目标用户的第一信任评估数据。
在一些实施例中,在多个行为数据所属类别不同的情况下,根据多个行为数据,结合多个行为数据中每个行为数据的重要程度,得到目标用户的第一信任评估数据,包括:根据多个行为数据中每个行为数据所属的类别,将多个行为数据划分为多个行为数据集;针对多个行为数据集中的每个行为数据集,根据该行为数据集中的每个行为数据,结合该行为数据集中的每个行为数据的重要程度,得到该行为数据集的第二信任评估数据;根据多个行为数据集中每个行为数据集的第二信任评估数据,结合多个行为数据集中每个行为数据集的重要程度,得到目标用户的第一信任评估数据。
在一些实施例中,针对多个行为数据集中的每个行为数据集,根据该行为数据集中的每个行为数据,结合该行为数据集中的每个行为数据的重要程度,得到该行为数据集的第二信任评估数据,包括:针对多个行为数据集中的每个行为数据集,进行如下处理:基于层次分析法,构建第二判断矩阵,第二判断矩阵用于示出该行为数据集中每个行为数据的重要程度;根据第二判断矩阵的特征向量,分别确定该行为数据集中每个行为数据的第二权重;根据该行为数据集中每个行为数据的第二权重,将该行为数据集中的每个行为数据相加,得到该行为数据集的第二信任评估数据。
在一些实施例中,根据多个行为数据集中每个行为数据集的第二信任评估数据,结合多个行为数据集中每个行为数据集的重要程度,得到目标用户的第一信任评估数据,包括:基于层次分析法,构建第三判断矩阵,第三判断矩阵用于示出多个行为数据集中每个行为数据集的重要程度;根据第三判断矩阵的特征向量,分别确定多个行为数据集中每个行为数据集的第三权重;根据多个行为数据集中每个行为数据集的第三权重,将多个行为数据集中每个行为数据集的第二信任评估数据相加,得到目标用户的第一信任评估数据。
在一些实施例中,根据第一信任评估数据,控制目标用户的访问行为,包括:在第一信任评估数据满足预设条件的情况下,放行目标用户的访问行为。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州迪普科技股份有限公司,未经杭州迪普科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310133414.0/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于对抗迁移学习的命名实体识别方法及系统
- 下一篇:不锈钢零件镀铜方法





