团体标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211342789.X (22)申请日 2022.10.31 (71)申请人 中国电力科 学研究院有限公司 地址 100192 北京市海淀区清河小营东路 15号 (72)发明人 张梦迪 朱朝阳 申连腾 张庚 余刚刚 李宇曜 刘琼 曹靖怡 姜琳 唐琴 白旭东 吕建章 廖斌 张洪军 (74)专利代理 机构 北京中巡通大知识产权代理 有限公司 1 1703 专利代理师 齐书田 (51)Int.Cl. G06F 21/62(2013.01) H04L 9/40(2022.01)H04L 67/1396(2022.01) (54)发明名称 涉密文件泄露检测方法、 系统、 设备及 介质 (57)摘要 本发明属于保密检查和数据 防泄漏技术领 域, 公开了一种涉密文件泄露检测方法、 系统、 设 备及介质, 依据专家评价机制, 可综合不同专家 的领域知识, 考虑各类行为证据和不同周期下的 证据进行可信度分配。 融合可信度后得出泄密事 件和泄密途径 排序, 计算确定性后与阈值比较判 断是否泄密, 可以降低漏检率。 通过证据区间讨 论可区分结果的 “不确定”和“不知道”, 提高了泄 密类型的检测精度。 权利要求书4页 说明书9页 附图4页 CN 115470524 A 2022.12.13 CN 115470524 A 1.涉密文件泄 露检测方法, 其特 征在于, 包括: 扫描文件系统, 确定并标记涉密文件; 在数据传输的多个探测节点采集不同周期的证据信 息, 所述证据信 息表示对涉密文件 的行为; 将全部探测节点的证据信息进行分组, 形成不同组合, 每 个组合为一种泄密途径; 以泄密途径为依据, 获得单周期内各专家在单个探测节点涉密证据可信度分配并融 合, 得到第一融合可信度分配; 依据第一融合可信度分配, 在单周期内进行多探测节点的可信度分配并融合, 得到第 二融合可信度分配; 根据第二融合可信度分配 计算总融合可信度分配; 将总融合可信度分配按照从大到小 进行排序, 取 前若干个作为可能的泄密方式; 根据可能的泄密方式确定泄密命题的信任度区间, 并通过信任度区间计算确定性; 所 述泄密命题为检测到系统内有涉密文件泄 露行为; 将确定性与预先设定的阈值进行比较, 若有一个及以上确定性大于阈值, 则判断员工 操作为泄密行为, 否则员工操作不 为泄密行为。 2.根据权利要求1所述的涉密文件泄露检测方法, 其特征在于, 所述确定并标记涉密文 件, 具体为: 通过识别涉密文件的密标标签、 文件头及文本比对的方法确定并标记涉密文 件。 3.根据权利要求1所述的涉密文件泄露检测方法, 其特征在于, 所述在数据传输的多个 探测节点采集不同周期的证据信息, 具体为: 在数据传输的多个节点布置探针, 通过探针收 集证据信息; 所述探测节点包括网络流 量位置、 文件系统位置及外 接存储设备位置; 所述证据信息包括以下行为: 数据下载、 修改文件后缀、 U盘拷贝敏感内容、 嵌套文件、 多层压缩以及外发文件; 每个周期至少包括 一个或多个完整的行为。 4.根据权利要求1所述的涉密文件泄露检测方法, 其特征在于, 所述泄密途径 组成识别 框架U: 式中,e1为泄密途径1, e2为泄密途径2, 以此类推, ek为泄密途径 k, ,K为泄密 途径的总数, 各泄密途径为互斥关系; 式中,T为在识别框架中生成的所有泄密途径的幂集合, 表示实际可能发生的泄密事件 集合, 表示空集, 每 个泄密事 件记为Am, ,M’为泄密事 件的总数; 专家n在每个周期内对泄密事 件Am的可信度进行 赋值, ,N为专家的数量; 在同一测量周期内, ;权 利 要 求 书 1/4 页 2 CN 115470524 A 2式中, 表示同周期内专 家n确定的对 Am的可信度, s表示探测节点。 5.根据权利要求4所述的涉密文件泄露检测方法, 其特征在于, 所述第 一融合可信度分 配的计算公式为: 其中, 式中,c1为第一归一化因子; 为第一融合可信度分配, 表示在探测节点s上融 合所有专家确定的测量周期 j对Am的可信度, ,S为探测节点数量, ,J 为周期数量; 为在探测节点 s上, 专家n确定的测量周期 j对Am的可信度。 6.根据权利要求5所述的涉密文件泄露检测方法, 其特征在于, 所述第 二融合可信度分 配的计算公式如下: 其中, 式中, 为第二融合可信度分配, 表示在测量周期 j中融合各探测节点后 Am的可 信度,c2为第二归一 化因子。 7.根据权利要求6所述的涉密文件泄露检测方法, 其特征在于, 所述总融合可信度分配 的计算公式如下: 其中, 式中, 为总融合可信度分配, 表示各周期融合后 泄密途径 Am的可信度, c3为第 三归一化因子。 8.根据权利要求6所述的涉密文件泄露检测方法, 其特征在于, 所述泄密命题的信任度 区间为[Bel(Am) ,Pl(Am)]; 其中,权 利 要 求 书 2/4 页 3 CN 115470524 A 3
专利 涉密文件泄露检测方法、系统、设备及介质
文档预览
中文文档
18 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共18页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 02:15:45
上传分享
举报
下载
原文档
(860.1 KB)
分享
友情链接
JR-T 0257—2022 金融行业信息系统商用密码应用 测评过程指南.pdf
DB13-T 2573-2017 养老机构安宁疗护服务规范 河北省.pdf
GB-T 26067-2010 硅片切口尺寸测试方法.pdf
专利 政企数据融通的数联网系统.PDF
T-SDL 3.5—2021 10 kV智能电缆系统技术规范 第 5 部分 安装与验收规范.pdf
GB-T 38408-2019 皮革 材质鉴别 显微镜法.pdf
DL-T 1998-2019 感应滤波变压器成套设备使用技术条件.pdf
GB-T 36630.1-2018 信息安全技术 信息技术产品安全可控评价指标 第1部分:总则.pdf
GB-T 13234-2018 用能单位节能量计算方法.pdf
GB-T 18354-2021 物流术语.pdf
T-CSTM 01094—2023 材料基因工程 合金扩散偶制备元数据.pdf
YD-T 4177.8-2023 移动互联网应用程序(APP)收集使用个人信息最小必要评估规范 第8部分:录像信息.pdf
SCIE 004-2021 智慧城市产业生态圈联盟标准.pdf
GB-T 37090-2018 信息安全技术 病毒防治产品安全技术要求和测试评价方法.pdf
GB-T 30428.6-2017 数字化城市管理信息系统 第6部分:验收.pdf
GB-T 14601-2009 电子工业用气体 氨.pdf
GB-T 32504-2016 民用铅酸蓄电池安全技术规范.pdf
GB-T 39254-2020 增材制造 金属制件机械性能评价通则.pdf
ISO 27001 信息安全管理体系实施案例及文件集 .pdf
GB/T 39259-2020 绿色制造 制造企业绿色供应链管理 物料清单要求.pdf
1
/
3
18
评价文档
赞助2.5元 点击下载(860.1 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。