iso file download
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211342789.X (22)申请日 2022.10.31 (71)申请人 中国电力科 学研究院有限公司 地址 100192 北京市海淀区清河小营东路 15号 (72)发明人 张梦迪 朱朝阳 申连腾 张庚  余刚刚 李宇曜 刘琼 曹靖怡  姜琳 唐琴 白旭东 吕建章  廖斌 张洪军  (74)专利代理 机构 北京中巡通大知识产权代理 有限公司 1 1703 专利代理师 齐书田 (51)Int.Cl. G06F 21/62(2013.01) H04L 9/40(2022.01)H04L 67/1396(2022.01) (54)发明名称 涉密文件泄露检测方法、 系统、 设备及 介质 (57)摘要 本发明属于保密检查和数据 防泄漏技术领 域, 公开了一种涉密文件泄露检测方法、 系统、 设 备及介质, 依据专家评价机制, 可综合不同专家 的领域知识, 考虑各类行为证据和不同周期下的 证据进行可信度分配。 融合可信度后得出泄密事 件和泄密途径 排序, 计算确定性后与阈值比较判 断是否泄密, 可以降低漏检率。 通过证据区间讨 论可区分结果的 “不确定”和“不知道”, 提高了泄 密类型的检测精度。 权利要求书4页 说明书9页 附图4页 CN 115470524 A 2022.12.13 CN 115470524 A 1.涉密文件泄 露检测方法, 其特 征在于, 包括: 扫描文件系统, 确定并标记涉密文件; 在数据传输的多个探测节点采集不同周期的证据信 息, 所述证据信 息表示对涉密文件 的行为; 将全部探测节点的证据信息进行分组, 形成不同组合, 每 个组合为一种泄密途径; 以泄密途径为依据, 获得单周期内各专家在单个探测节点涉密证据可信度分配并融 合, 得到第一融合可信度分配; 依据第一融合可信度分配, 在单周期内进行多探测节点的可信度分配并融合, 得到第 二融合可信度分配; 根据第二融合可信度分配 计算总融合可信度分配; 将总融合可信度分配按照从大到小 进行排序, 取 前若干个作为可能的泄密方式; 根据可能的泄密方式确定泄密命题的信任度区间, 并通过信任度区间计算确定性; 所 述泄密命题为检测到系统内有涉密文件泄 露行为; 将确定性与预先设定的阈值进行比较, 若有一个及以上确定性大于阈值, 则判断员工 操作为泄密行为, 否则员工操作不 为泄密行为。 2.根据权利要求1所述的涉密文件泄露检测方法, 其特征在于, 所述确定并标记涉密文 件, 具体为: 通过识别涉密文件的密标标签、 文件头及文本比对的方法确定并标记涉密文 件。 3.根据权利要求1所述的涉密文件泄露检测方法, 其特征在于, 所述在数据传输的多个 探测节点采集不同周期的证据信息, 具体为: 在数据传输的多个节点布置探针, 通过探针收 集证据信息; 所述探测节点包括网络流 量位置、 文件系统位置及外 接存储设备位置; 所述证据信息包括以下行为: 数据下载、 修改文件后缀、 U盘拷贝敏感内容、 嵌套文件、 多层压缩以及外发文件; 每个周期至少包括 一个或多个完整的行为。 4.根据权利要求1所述的涉密文件泄露检测方法, 其特征在于, 所述泄密途径 组成识别 框架U: 式中,e1为泄密途径1, e2为泄密途径2, 以此类推, ek为泄密途径 k, ,K为泄密 途径的总数, 各泄密途径为互斥关系; 式中,T为在识别框架中生成的所有泄密途径的幂集合, 表示实际可能发生的泄密事件 集合, 表示空集, 每 个泄密事 件记为Am, ,M’为泄密事 件的总数; 专家n在每个周期内对泄密事 件Am的可信度进行 赋值, ,N为专家的数量; 在同一测量周期内, ;权 利 要 求 书 1/4 页 2 CN 115470524 A 2式中, 表示同周期内专 家n确定的对 Am的可信度, s表示探测节点。 5.根据权利要求4所述的涉密文件泄露检测方法, 其特征在于, 所述第 一融合可信度分 配的计算公式为: 其中, 式中,c1为第一归一化因子; 为第一融合可信度分配, 表示在探测节点s上融 合所有专家确定的测量周期 j对Am的可信度, ,S为探测节点数量, ,J 为周期数量; 为在探测节点 s上, 专家n确定的测量周期 j对Am的可信度。 6.根据权利要求5所述的涉密文件泄露检测方法, 其特征在于, 所述第 二融合可信度分 配的计算公式如下: 其中, 式中, 为第二融合可信度分配, 表示在测量周期 j中融合各探测节点后 Am的可 信度,c2为第二归一 化因子。 7.根据权利要求6所述的涉密文件泄露检测方法, 其特征在于, 所述总融合可信度分配 的计算公式如下: 其中, 式中, 为总融合可信度分配, 表示各周期融合后 泄密途径 Am的可信度, c3为第 三归一化因子。 8.根据权利要求6所述的涉密文件泄露检测方法, 其特征在于, 所述泄密命题的信任度 区间为[Bel(Am) ,Pl(Am)]; 其中,权 利 要 求 书 2/4 页 3 CN 115470524 A 3

.PDF文档 专利 涉密文件泄露检测方法、系统、设备及介质

文档预览
中文文档 18 页 50 下载 1000 浏览 0 评论 309 收藏 3.0分
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 涉密文件泄露检测方法、系统、设备及介质 第 1 页 专利 涉密文件泄露检测方法、系统、设备及介质 第 2 页 专利 涉密文件泄露检测方法、系统、设备及介质 第 3 页
下载文档到电脑,方便使用
本文档由 人生无常 于 2024-03-18 02:15:45上传分享
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。