iso file download
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211342789.X (22)申请日 2022.10.31 (71)申请人 中国电力科 学研究院有限公司 地址 100192 北京市海淀区清河小营东路 15号 (72)发明人 张梦迪 朱朝阳 申连腾 张庚 余刚刚 李宇曜 刘琼 曹靖怡 姜琳 唐琴 白旭东 吕建章 廖斌 张洪军 (74)专利代理 机构 北京中巡通大知识产权代理 有限公司 1 1703 专利代理师 齐书田 (51)Int.Cl. G06F 21/62(2013.01) H04L 9/40(2022.01)H04L 67/1396(2022.01) (54)发明名称 涉密文件泄露检测方法、 系统、 设备及 介质 (57)摘要 本发明属于保密检查和数据 防泄漏技术领 域, 公开了一种涉密文件泄露检测方法、 系统、 设 备及介质, 依据专家评价机制, 可综合不同专家 的领域知识, 考虑各类行为证据和不同周期下的 证据进行可信度分配。 融合可信度后得出泄密事 件和泄密途径 排序, 计算确定性后与阈值比较判 断是否泄密, 可以降低漏检率。 通过证据区间讨 论可区分结果的 “不确定”和“不知道”, 提高了泄 密类型的检测精度。 权利要求书4页 说明书9页 附图4页 CN 115470524 A 2022.12.13 CN 115470524 A 1.涉密文件泄 露检测方法, 其特 征在于, 包括: 扫描文件系统, 确定并标记涉密文件; 在数据传输的多个探测节点采集不同周期的证据信 息, 所述证据信 息表示对涉密文件 的行为; 将全部探测节点的证据信息进行分组, 形成不同组合, 每 个组合为一种泄密途径; 以泄密途径为依据, 获得单周期内各专家在单个探测节点涉密证据可信度分配并融 合, 得到第一融合可信度分配; 依据第一融合可信度分配, 在单周期内进行多探测节点的可信度分配并融合, 得到第 二融合可信度分配; 根据第二融合可信度分配 计算总融合可信度分配; 将总融合可信度分配按照从大到小 进行排序, 取 前若干个作为可能的泄密方式; 根据可能的泄密方式确定泄密命题的信任度区间, 并通过信任度区间计算确定性; 所 述泄密命题为检测到系统内有涉密文件泄 露行为; 将确定性与预先设定的阈值进行比较, 若有一个及以上确定性大于阈值, 则判断员工 操作为泄密行为, 否则员工操作不 为泄密行为。 2.根据权利要求1所述的涉密文件泄露检测方法, 其特征在于, 所述确定并标记涉密文 件, 具体为: 通过识别涉密文件的密标标签、 文件头及文本比对的方法确定并标记涉密文 件。 3.根据权利要求1所述的涉密文件泄露检测方法, 其特征在于, 所述在数据传输的多个 探测节点采集不同周期的证据信息, 具体为: 在数据传输的多个节点布置探针, 通过探针收 集证据信息; 所述探测节点包括网络流 量位置、 文件系统位置及外 接存储设备位置; 所述证据信息包括以下行为: 数据下载、 修改文件后缀、 U盘拷贝敏感内容、 嵌套文件、 多层压缩以及外发文件; 每个周期至少包括 一个或多个完整的行为。 4.根据权利要求1所述的涉密文件泄露检测方法, 其特征在于, 所述泄密途径 组成识别 框架U: 式中,e1为泄密途径1, e2为泄密途径2, 以此类推, ek为泄密途径 k, ,K为泄密 途径的总数, 各泄密途径为互斥关系; 式中,T为在识别框架中生成的所有泄密途径的幂集合, 表示实际可能发生的泄密事件 集合, 表示空集, 每 个泄密事 件记为Am, ,M’为泄密事 件的总数; 专家n在每个周期内对泄密事 件Am的可信度进行 赋值, ,N为专家的数量; 在同一测量周期内, ;权 利 要 求 书 1/4 页 2 CN 115470524 A 2式中, 表示同周期内专 家n确定的对 Am的可信度, s表示探测节点。 5.根据权利要求4所述的涉密文件泄露检测方法, 其特征在于, 所述第 一融合可信度分 配的计算公式为: 其中, 式中,c1为第一归一化因子; 为第一融合可信度分配, 表示在探测节点s上融 合所有专家确定的测量周期 j对Am的可信度, ,S为探测节点数量, ,J 为周期数量; 为在探测节点 s上, 专家n确定的测量周期 j对Am的可信度。 6.根据权利要求5所述的涉密文件泄露检测方法, 其特征在于, 所述第 二融合可信度分 配的计算公式如下: 其中, 式中, 为第二融合可信度分配, 表示在测量周期 j中融合各探测节点后 Am的可 信度,c2为第二归一 化因子。 7.根据权利要求6所述的涉密文件泄露检测方法, 其特征在于, 所述总融合可信度分配 的计算公式如下: 其中, 式中, 为总融合可信度分配, 表示各周期融合后 泄密途径 Am的可信度, c3为第 三归一化因子。 8.根据权利要求6所述的涉密文件泄露检测方法, 其特征在于, 所述泄密命题的信任度 区间为[Bel(Am) ,Pl(Am)]; 其中,权 利 要 求 书 2/4 页 3 CN 115470524 A 3
专利 涉密文件泄露检测方法、系统、设备及介质
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助3元下载(无需注册)
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3元下载
本文档由 人生无常 于
2024-03-18 02:15:45
上传分享
举报
下载
原文档
(860.1 KB)
分享
友情链接
OWASP 移动安全测试指南 v1.0.pdf
GB-T 26262-2010 通信产品节能分级导则.pdf
OWASP SAMM中文Alpha版.pdf
北京网络安全大会 中小企业如何做好工业互联网安全防护.pdf
T-QAAM 003—2023 智能网联汽车道路测试与示范应用安全管理要求.pdf
GB-T 24106-2009 岩土工程仪器术语及符号.pdf
GB-T 40206-2021 精密外转子轴流风机通用规范.pdf
T-HAEC 003—2020 工程监理资料管理标准化与信息化工作指南 房屋建筑工程.pdf
GM-T 0116-2021 信息系统密码应用测评过程指南.pdf
广西壮族自治区民用建筑节能条例.pdf
GB-T 36668.6-2019 游乐设施状态监测与故障诊断 第6部分:运行参数监测方法.pdf
DB41-T 1787-2019 加油站“边卸边加”技术规范 河南省.pdf
T-CERS 0002—2018 3.6kV~40.5kV交流金属封闭开关 设备和控制设备 环保气体.pdf
GB-T 39205-2020 信息安全技术 轻量级鉴别与访问控制机制.pdf
GB-T 21393-2008 公路运输能源消耗统计及分析方法.pdf
GB-T 27542-2019 蓄电池托盘搬运车.pdf
GB-T 22726-2008 多声道数字音频编解码技术规范.pdf
GB-T 35317-2017 公安物联网系统信息安全等级保护要求.pdf
T-CCTAS 24—2021 互联网货运平台安全运营规范.pdf
GB-T 30101-2013 聚乙烯醇水溶短纤维.pdf
1
/
3
18
评价文档
赞助3元 点击下载(860.1 KB)
回到顶部
×
微信扫码支付
3
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。