本發(fā)明涉及數(shù)據(jù)安全,更具體的,涉及一種數(shù)據(jù)安全警示方法及系統(tǒng)。
背景技術(shù):
1、隨著數(shù)字化轉(zhuǎn)型的發(fā)展,數(shù)據(jù)已成為最重要的資產(chǎn)之一,數(shù)據(jù)安全不僅涉及個人隱私保護(hù),還涉及商業(yè)機(jī)密和信息安全,因此,數(shù)據(jù)安全已成為當(dāng)前不可忽視的重要問題。
技術(shù)實(shí)現(xiàn)思路
1、鑒于上述問題,本發(fā)明的目的是提供一種數(shù)據(jù)安全警示方法及系統(tǒng),能夠提高數(shù)據(jù)安全警示的效率以及精準(zhǔn)性。
2、本發(fā)明第一方面提供了一種數(shù)據(jù)安全警示方法,包括:
3、獲取用戶訪問數(shù)據(jù)信息;
4、根據(jù)用戶訪問數(shù)據(jù)信息,得到用戶安全認(rèn)證等級和訪問數(shù)據(jù)安全防護(hù)等級;
5、判斷所述用戶安全認(rèn)證等級是否小于訪問數(shù)據(jù)安全防護(hù)等級,若是,觸發(fā)訪問數(shù)據(jù)安全警示信息;
6、基于訪問數(shù)據(jù)安全警示信息,中止對應(yīng)用戶訪問該數(shù)據(jù)。
7、本方案中,所述得到用戶安全認(rèn)證等級的步驟,具體包括:
8、獲取對應(yīng)用戶的歷史訪問記錄;
9、根據(jù)對應(yīng)用戶的歷史訪問記錄,得到對應(yīng)用戶的歷史訪問時(shí)間和歷史訪問數(shù)據(jù)操作;
10、判斷所述歷史訪問數(shù)據(jù)操作中是否存在觸發(fā)訪問數(shù)據(jù)安全警示信息,若是,提取的觸發(fā)訪問數(shù)據(jù)安全警示信息的次數(shù)值;
11、基于觸發(fā)訪問數(shù)據(jù)安全警示信息的次數(shù)值在預(yù)設(shè)警示次數(shù)影響安全系數(shù)表格中查詢,得到對應(yīng)影響安全系數(shù);
12、將對應(yīng)用戶的歷史訪問時(shí)間乘以預(yù)設(shè)訪問時(shí)間權(quán)重系數(shù)乘以對應(yīng)影響安全系數(shù),得到對應(yīng)用戶的安全認(rèn)證調(diào)整等級;
13、將用戶的安全認(rèn)證調(diào)整等級加上預(yù)設(shè)的初始安全認(rèn)證等級,得到對應(yīng)用戶安全認(rèn)證等級。
14、本方案中,所述預(yù)設(shè)的初始安全認(rèn)證等級的獲取步驟,包括:
15、獲取用戶注冊資料信息;
16、提取用戶注冊資料信息中的關(guān)鍵詞;
17、將用戶注冊資料信息中的關(guān)鍵詞進(jìn)行分類,得到關(guān)鍵詞類別;
18、根據(jù)關(guān)鍵詞類別在預(yù)設(shè)關(guān)鍵詞類別的基礎(chǔ)分值表中查詢,得到對應(yīng)關(guān)鍵詞的基礎(chǔ)分值;
19、根據(jù)關(guān)鍵詞類別在預(yù)設(shè)關(guān)鍵詞類別的權(quán)重系數(shù)表中查詢,得到對應(yīng)關(guān)鍵詞的權(quán)重系數(shù);
20、將關(guān)鍵詞的基礎(chǔ)分值乘以對應(yīng)關(guān)鍵詞的權(quán)重系數(shù),得到對應(yīng)關(guān)鍵詞的分值;
21、將所有關(guān)鍵詞的分值進(jìn)行累加,得到對應(yīng)用戶注冊資料的總分值;
22、基于對應(yīng)用戶注冊資料的總分值落入的預(yù)設(shè)分值范圍,確定對應(yīng)用戶的初始安全認(rèn)證等級。
23、本方案中,還包括:
24、當(dāng)用戶登錄賬號時(shí),判斷所述用戶登錄時(shí)是否完成身份驗(yàn)證,若是,對應(yīng)用戶登錄正常;若否,觸發(fā)登錄異常提示信息;
25、基于登錄異常提示信息,生成登錄異常權(quán)重系數(shù);
26、將用戶安全認(rèn)證等級乘以登錄異常權(quán)重系數(shù),得到修訂之后的用戶安全認(rèn)證等級。
27、本方案中,還包括:
28、根據(jù)用戶訪問數(shù)據(jù)信息,得到對應(yīng)用戶訪問數(shù)據(jù)位置;
29、判斷所述用戶訪問數(shù)據(jù)位置是否為風(fēng)險(xiǎn)點(diǎn),若是,提取對應(yīng)風(fēng)險(xiǎn)點(diǎn)的預(yù)設(shè)風(fēng)險(xiǎn)概率;
30、基于預(yù)設(shè)第一時(shí)間周期,獲取用戶訪問數(shù)據(jù)位置中所有的風(fēng)險(xiǎn)點(diǎn);
31、將用戶訪問數(shù)據(jù)位置中所有的風(fēng)險(xiǎn)點(diǎn)的預(yù)設(shè)風(fēng)險(xiǎn)概率進(jìn)行累加,再乘以預(yù)設(shè)風(fēng)險(xiǎn)概率疊加系數(shù),得到對應(yīng)用戶的總風(fēng)險(xiǎn)概率;
32、若對應(yīng)用戶的總風(fēng)險(xiǎn)概率大于預(yù)設(shè)風(fēng)險(xiǎn)概率閾值,則觸發(fā)訪問數(shù)據(jù)安全警示信息;
33、基于訪問數(shù)據(jù)安全警示信息,中止對應(yīng)用戶訪問該數(shù)據(jù)。
34、本方案中,所述風(fēng)險(xiǎn)點(diǎn)的獲取步驟,具體包括:
35、將被訪問數(shù)據(jù)進(jìn)行拆分,得到多個子數(shù)據(jù);
36、基于預(yù)設(shè)第二時(shí)間周期,若存在歷史用戶在訪問對應(yīng)子數(shù)據(jù)時(shí)觸發(fā)訪問數(shù)據(jù)安全警示信息,則將對應(yīng)子數(shù)據(jù)所在位置設(shè)為風(fēng)險(xiǎn)點(diǎn)。
37、本方案中,所述預(yù)設(shè)風(fēng)險(xiǎn)概率的獲取步驟,具體包括:
38、獲取子數(shù)據(jù)在預(yù)設(shè)第二時(shí)間周期內(nèi)被觸發(fā)訪問數(shù)據(jù)安全警示信息的次數(shù)值;
39、獲取對應(yīng)子數(shù)據(jù)在預(yù)設(shè)第二時(shí)間周期內(nèi)被用戶訪問的總次數(shù)值;
40、獲取用戶訪問對應(yīng)子數(shù)據(jù)的累計(jì)時(shí)間值;
41、若用戶訪問對應(yīng)子數(shù)據(jù)的累計(jì)時(shí)間值小于預(yù)設(shè)時(shí)間閾值,則將對應(yīng)用戶的本次訪問在被用戶訪問的總次數(shù)值中刪除;
42、將子數(shù)據(jù)在預(yù)設(shè)第二時(shí)間周期內(nèi)被觸發(fā)訪問數(shù)據(jù)安全警示信息的次數(shù)值除以對應(yīng)子數(shù)據(jù)在預(yù)設(shè)第二時(shí)間周期內(nèi)被用戶訪問的總次數(shù)值,得到對應(yīng)風(fēng)險(xiǎn)點(diǎn)的預(yù)設(shè)風(fēng)險(xiǎn)概率。
43、本發(fā)明第二方面提供了一種數(shù)據(jù)安全警示系統(tǒng),包括存儲器和處理器,所述存儲器中存儲有一種數(shù)據(jù)安全警示方法程序,所述一種數(shù)據(jù)安全警示方法程序被所述處理器執(zhí)行時(shí)實(shí)現(xiàn)如下步驟:
44、獲取用戶訪問數(shù)據(jù)信息;
45、根據(jù)用戶訪問數(shù)據(jù)信息,得到用戶安全認(rèn)證等級和訪問數(shù)據(jù)安全防護(hù)等級;
46、判斷所述用戶安全認(rèn)證等級是否小于訪問數(shù)據(jù)安全防護(hù)等級,若是,觸發(fā)訪問數(shù)據(jù)安全警示信息;
47、基于訪問數(shù)據(jù)安全警示信息,中止對應(yīng)用戶訪問該數(shù)據(jù)。
48、本方案中,所述得到用戶安全認(rèn)證等級的步驟,具體包括:
49、獲取對應(yīng)用戶的歷史訪問記錄;
50、根據(jù)對應(yīng)用戶的歷史訪問記錄,得到對應(yīng)用戶的歷史訪問時(shí)間和歷史訪問數(shù)據(jù)操作;
51、判斷所述歷史訪問數(shù)據(jù)操作中是否存在觸發(fā)訪問數(shù)據(jù)安全警示信息,若是,提取的觸發(fā)訪問數(shù)據(jù)安全警示信息的次數(shù)值;
52、基于觸發(fā)訪問數(shù)據(jù)安全警示信息的次數(shù)值在預(yù)設(shè)警示次數(shù)影響安全系數(shù)表格中查詢,得到對應(yīng)影響安全系數(shù);
53、將對應(yīng)用戶的歷史訪問時(shí)間乘以預(yù)設(shè)訪問時(shí)間權(quán)重系數(shù)乘以對應(yīng)影響安全系數(shù),得到對應(yīng)用戶的安全認(rèn)證調(diào)整等級;
54、將用戶的安全認(rèn)證調(diào)整等級加上預(yù)設(shè)的初始安全認(rèn)證等級,得到對應(yīng)用戶安全認(rèn)證等級。
55、本方案中,所述預(yù)設(shè)的初始安全認(rèn)證等級的獲取步驟,包括:
56、獲取用戶注冊資料信息;
57、提取用戶注冊資料信息中的關(guān)鍵詞;
58、將用戶注冊資料信息中的關(guān)鍵詞進(jìn)行分類,得到關(guān)鍵詞類別;
59、根據(jù)關(guān)鍵詞類別在預(yù)設(shè)關(guān)鍵詞類別的基礎(chǔ)分值表中查詢,得到對應(yīng)關(guān)鍵詞的基礎(chǔ)分值;
60、根據(jù)關(guān)鍵詞類別在預(yù)設(shè)關(guān)鍵詞類別的權(quán)重系數(shù)表中查詢,得到對應(yīng)關(guān)鍵詞的權(quán)重系數(shù);
61、將關(guān)鍵詞的基礎(chǔ)分值乘以對應(yīng)關(guān)鍵詞的權(quán)重系數(shù),得到對應(yīng)關(guān)鍵詞的分值;
62、將所有關(guān)鍵詞的分值進(jìn)行累加,得到對應(yīng)用戶注冊資料的總分值;
63、基于對應(yīng)用戶注冊資料的總分值落入的預(yù)設(shè)分值范圍,確定對應(yīng)用戶的初始安全認(rèn)證等級。
64、本發(fā)明公開的一種數(shù)據(jù)安全警示方法及系統(tǒng),提高了數(shù)據(jù)安全警示的效率以及精準(zhǔn)性。
1.一種數(shù)據(jù)安全警示方法,其特征在于,包括:
2.根據(jù)權(quán)利要求1所述的一種數(shù)據(jù)安全警示方法,其特征在于,所述得到用戶安全認(rèn)證等級的步驟,具體包括:
3.根據(jù)權(quán)利要求2所述的一種數(shù)據(jù)安全警示方法,其特征在于,所述預(yù)設(shè)的初始安全認(rèn)證等級的獲取步驟,包括:
4.根據(jù)權(quán)利要求1所述的一種數(shù)據(jù)安全警示方法,其特征在于,還包括:
5.根據(jù)權(quán)利要求1所述的一種數(shù)據(jù)安全警示方法,其特征在于,還包括:
6.根據(jù)權(quán)利要求5所述的一種數(shù)據(jù)安全警示方法,其特征在于,所述風(fēng)險(xiǎn)點(diǎn)的獲取步驟,具體包括:
7.根據(jù)權(quán)利要求5所述的一種數(shù)據(jù)安全警示方法,其特征在于,所述預(yù)設(shè)風(fēng)險(xiǎn)概率的獲取步驟,具體包括:
8.一種數(shù)據(jù)安全警示系統(tǒng),其特征在于,包括存儲器和處理器,所述存儲器中存儲有一種數(shù)據(jù)安全警示方法程序,所述一種數(shù)據(jù)安全警示方法程序被所述處理器執(zhí)行時(shí)實(shí)現(xiàn)如下步驟:
9.根據(jù)權(quán)利要求8所述的一種數(shù)據(jù)安全警示系統(tǒng),其特征在于,所述得到用戶安全認(rèn)證等級的步驟,具體包括:
10.根據(jù)權(quán)利要求9所述的一種數(shù)據(jù)安全警示系統(tǒng),其特征在于,所述預(yù)設(shè)的初始安全認(rèn)證等級的獲取步驟,包括: