本發(fā)明涉及設(shè)備運(yùn)維管理,具體涉及一種基于數(shù)據(jù)分析的密鑰管理設(shè)備運(yùn)維管理系統(tǒng)。
背景技術(shù):
1、目前,企業(yè)通過密鑰管理系統(tǒng)對數(shù)據(jù)進(jìn)行加密,以提高數(shù)據(jù)存儲(chǔ)和傳輸過程中的機(jī)密性,密鑰管理設(shè)備是密鑰管理系統(tǒng)中的重要組成部分,密鑰管理設(shè)備通過定期更新密鑰,降低密鑰被長期攻擊或泄露的風(fēng)險(xiǎn),以提高數(shù)據(jù)的安全性。
2、密鑰通過算法使每次更新的密鑰達(dá)到一定的安全等級,但是如果算法出現(xiàn)問題,更新的密鑰無法達(dá)到安全等級,可能導(dǎo)致密鑰過于簡單,由于密鑰更新用戶是無感知的,因此用戶也很難發(fā)現(xiàn)及時(shí)進(jìn)行處理,使更新的密鑰容易被攻擊,導(dǎo)致數(shù)據(jù)泄露,將會(huì)給企業(yè)帶來巨大的損失。
技術(shù)實(shí)現(xiàn)思路
1、本發(fā)明的目的在于提供一種基于數(shù)據(jù)分析的密鑰管理設(shè)備運(yùn)維管理系統(tǒng),解決以下技術(shù)問題:
2、如何判斷密鑰管理設(shè)備更新密鑰是否出現(xiàn)異常。
3、本發(fā)明的目的可以通過以下技術(shù)方案實(shí)現(xiàn):
4、一種基于數(shù)據(jù)分析的密鑰管理設(shè)備運(yùn)維管理系統(tǒng),該運(yùn)維管理系統(tǒng)包括:
5、用戶單元,用于創(chuàng)建用戶,并輸入用戶信息數(shù)據(jù);
6、密鑰更新單元,用于根據(jù)用戶信息數(shù)據(jù)對密鑰進(jìn)行更新;獲取密鑰更新數(shù)據(jù);
7、分析模塊,與用戶單元和密鑰更新單元連接,用于對所述用戶信息數(shù)據(jù)和密鑰更新數(shù)據(jù)進(jìn)行分析,判斷設(shè)備更新密鑰時(shí)是否出現(xiàn)異常。
8、作為本發(fā)明進(jìn)一步的方案:所述用戶信息數(shù)據(jù)包括用戶的權(quán)限級別;
9、所述密鑰更新數(shù)據(jù)包括密鑰更新時(shí)間和更新后密鑰。
10、作為本發(fā)明進(jìn)一步的方案:所述分析模塊的分析過程為:
11、s1:隨機(jī)選取n個(gè)用戶過去預(yù)設(shè)時(shí)間段內(nèi)密鑰的更新時(shí)間和對應(yīng)的更新后密鑰;
12、s2:通過對n個(gè)用戶過去預(yù)設(shè)時(shí)間段內(nèi)密鑰的更新時(shí)間和對應(yīng)的更新后密鑰進(jìn)行分析,獲得判斷指數(shù);
13、s3:通過的判斷指數(shù)進(jìn)行分析,判斷設(shè)備更新密鑰時(shí)是否出現(xiàn)異常;若判斷為異常,則進(jìn)行預(yù)警,否則繼續(xù)工作。
14、作為本發(fā)明進(jìn)一步的方案:所述判斷指數(shù)的獲得過程為:
15、s10:通過對更新后密鑰進(jìn)行分析,獲得該密鑰的密鑰復(fù)雜度;
16、s20:通過對更新前后的兩個(gè)密鑰進(jìn)行分析,獲得該密鑰的密鑰相似度;
17、s30:通過預(yù)設(shè)規(guī)則對各密鑰的密鑰復(fù)雜度和密鑰相似度進(jìn)行分析,獲得判斷指數(shù)。
18、作為本發(fā)明進(jìn)一步的方案:在s10中,所述密鑰復(fù)雜度獲得過程為通過公式:
19、
20、計(jì)算第i次更新后密鑰復(fù)雜度;
21、其中,為基本復(fù)雜度;為密鑰的字符數(shù)量;為第i次更新后密鑰的字符類型數(shù)量;為基本復(fù)雜度的密鑰的預(yù)設(shè)字符類型數(shù)量;為第i次更新后密鑰中各字符的字符類型與其相鄰字符的字符類型均不相同的字符數(shù)量;為基本復(fù)雜度的密鑰中各字符的字符類型與其相鄰字符的字符類型均不相同的預(yù)設(shè)字符數(shù)量;為第一權(quán)重系數(shù);為第二權(quán)重系數(shù);為第一預(yù)設(shè)調(diào)整系數(shù);為第二預(yù)設(shè)調(diào)整系數(shù)。
22、作為本發(fā)明進(jìn)一步的方案:在s20中,所述密鑰相似度通過公式;
23、
24、獲得第i次更新前后的兩個(gè)密鑰的密鑰相似度;
25、其中,為基本相似度;為第i次更新后密鑰中任意相鄰兩字符與第i次更新前密鑰中任意相鄰兩字符的字符相同的實(shí)際數(shù)量;為基本相似度的兩個(gè)密鑰中任意相鄰兩字符的字符相同的預(yù)設(shè)數(shù)量;為第三預(yù)設(shè)調(diào)整系數(shù)。
26、作為本發(fā)明進(jìn)一步的方案:在s30中,所述預(yù)設(shè)規(guī)則為通過公式:
27、計(jì)算判斷指數(shù);
28、其中,為第一判斷函數(shù),當(dāng)時(shí),;當(dāng)時(shí),;為第二判斷函數(shù),當(dāng)時(shí),;當(dāng)時(shí),;為選取用戶的數(shù)量,;為個(gè)選取用戶中的第個(gè)用戶;為第個(gè)用戶對應(yīng)的權(quán)限級別的預(yù)設(shè)密鑰復(fù)雜度;為復(fù)雜度允許誤差值;為第個(gè)用戶過去預(yù)設(shè)時(shí)間段內(nèi)的密鑰更新總次數(shù),;為第一預(yù)設(shè)比值;為第個(gè)用戶對應(yīng)的權(quán)限級別的預(yù)設(shè)密鑰相似度;為相似度允許誤差值;為第二預(yù)設(shè)比值。
29、作為本發(fā)明進(jìn)一步的方案:在s3中,判斷密鑰管理設(shè)備是否異常的過程為:
30、當(dāng)時(shí),該設(shè)備更新密鑰時(shí)無異常;
31、當(dāng)時(shí),該設(shè)備更新密鑰時(shí)有異常,需要進(jìn)行預(yù)警。
32、本發(fā)明的有益效果:
33、本發(fā)明通過用戶單元?jiǎng)?chuàng)建用戶,并輸入用戶信息數(shù)據(jù);再通過密鑰更新單元根據(jù)用戶信息數(shù)據(jù)對密鑰進(jìn)行更新;獲取密鑰更新數(shù)據(jù);最后通過分析模塊對所述用戶信息數(shù)據(jù)和密鑰更新數(shù)據(jù)進(jìn)行分析,判斷設(shè)備更新密鑰時(shí)是否出現(xiàn)異常;對更新的密鑰實(shí)時(shí)監(jiān)測,判斷密鑰管理設(shè)備更新密鑰是否出現(xiàn)異常,及時(shí)發(fā)現(xiàn)密鑰管理設(shè)備異常,及時(shí)處理,確保更新的密鑰達(dá)到需要的安全級別,減少數(shù)據(jù)泄漏的風(fēng)險(xiǎn)。
1.一種基于數(shù)據(jù)分析的密鑰管理設(shè)備運(yùn)維管理系統(tǒng),其特征在于,該運(yùn)維管理系統(tǒng)包括:
2.根據(jù)權(quán)利要求1所述的一種基于數(shù)據(jù)分析的密鑰管理設(shè)備運(yùn)維管理系統(tǒng),其特征在于,在s10中,所述密鑰復(fù)雜度獲得過程為通過公式:
3.根據(jù)權(quán)利要求2所述的一種基于數(shù)據(jù)分析的密鑰管理設(shè)備運(yùn)維管理系統(tǒng),其特征在于,在s20中,所述密鑰相似度通過公式;
4.根據(jù)權(quán)利要求3所述的一種基于數(shù)據(jù)分析的密鑰管理設(shè)備運(yùn)維管理系統(tǒng),其特征在于,在s30中,所述預(yù)設(shè)規(guī)則為通過公式:
5.根據(jù)權(quán)利要求4所述的一種基于數(shù)據(jù)分析的密鑰管理設(shè)備運(yùn)維管理系統(tǒng),其特征在于,在s3中,判斷密鑰管理設(shè)備是否異常的過程為: