基于多维度实现政务数据安全性分析方法及装置制造方法及图纸

技术编号:38509333 阅读:10 留言:0更新日期:2023-08-19 16:54
本发明专利技术涉及数据安全分析领域,揭露一种基于多维度实现政务数据安全性分析方法及装置,所述方法包括:对述目标政务数据进行结构划分,得到结构政务数据,计算目标政务数据的数据安全等级;识别目标政务数据的数据来源,分析目标政务数据的数据用途,分析目标政务数据在使用过程中的使用风险系数;识别目标政务数据的存储环境,分析目标政务数据的传播途径,对传播途径进行风险评估,得到传播风险系数,获取目标政务数据的历史攻击记录,分析历史攻击记录的攻击类型,识别目标政务数被攻击时的响应策略,计算目标政务数据的被攻击风险值;构建目标政务数据的政务数据安全报告。本发明专利技术可以提高目标政务数据安全性分析的准确性。可以提高目标政务数据安全性分析的准确性。可以提高目标政务数据安全性分析的准确性。

【技术实现步骤摘要】
基于多维度实现政务数据安全性分析方法及装置


[0001]本专利技术涉及数据安全分析领域,尤其涉及一种基于多维度实现政务数据安全性分析方法及装置。

技术介绍

[0002]政务数据是指各级部门及其技术支撑单位在履行职责过程中,依法采集、创造、存储、管理的各类数据资源,在数字政府建设过程中政务数据呈现出现汇集程度高、流动频繁且逐步共享开放的特征和趋势,政务数据的安全性分析可以提前找出数据存在的风险,从而进行保护,提高了数据的安全性。
[0003]目前,政务数据的安全性分析主要通过对其保护方式进行分析实现,如对政务数据的加密、分布式存储等保护方式进行分析来获取其安全性分析结果,但在对其保护方式进行分析时,容易忽略与政务数据相关的关联数据,从而会影响政务数据安全性分析的准确性。

技术实现思路

[0004]为了解决上述问题,本专利技术提供了一种基于多维度实现政务数据安全性分析方法及装置,可以提高目标政务数据安全性分析的准确性。
[0005]第一方面,本专利技术提供了一种基于多维度实现政务数据安全性分析,包括:
[0006]获取业务端的政务数据,对所述政务数据进行预处理,得到目标政务数据,对所述目标政务数据进行结构划分,得到结构政务数据,根据所述结构政务数据,计算所述目标政务数据的数据安全等级;
[0007]识别所述目标政务数据的数据来源,根据所述数据来源,分析所述目标政务数据的数据用途,根据所述数据用途,分析所述目标政务数据在使用过程中的使用风险系数;
[0008]识别所述目标政务数据的存储环境,根据所述数据来源和所述存储环境,分析所述目标政务数据的传播途径,对所述传播途径进行风险评估,得到传播风险系数;
[0009]获取所述目标政务数据的历史攻击记录,分析所述历史攻击记录的攻击类型,根据所述攻击类型,识别所述目标政务数被攻击时的响应策略,根据所述历史攻击记录和所述响应策略,计算所述目标政务数据的被攻击风险值;
[0010]根据所述数据安全等级、所述使用风险评估、所述传播风险评估以及所述被攻击风险值,构建所述目标政务数据的政务数据安全报告。
[0011]在第一方面的一种可能实现方式中,所述通过对所述政务数据进行预处理,得到目标政务数据,包括:
[0012]对所述政务数据进行数据清洗,得到清洗政务数据;
[0013]解析所述清洗政务数据的数据属性;
[0014]根据所述数据属性,识别所述洗政务数据中的政务属性数据;
[0015]检验所述政务属性数据的数据准确性;
[0016]根据所述数据准确性,从所述政务属性数据中筛选出所述目标政务数据。
[0017]在第一方面的一种可能实现方式中,所述对所述目标政务数据进行结构划分,得到结构政务数据,包括:
[0018]分析所述目标政务数据的数据类型;
[0019]识别所述数据类型中的数据类型属性;
[0020]根据所述数据类型属性,构建所述目标政务数据的数据结构;
[0021]根据所述数据结构,对所述目标政务数据进行结构划分,得到所述结构政务数据。
[0022]在第一方面的一种可能实现方式中,所述根据所述结构政务数据,计算所述目标政务数据的数据安全等级,包括:
[0023]利用下述公式计算所述目标政务数据的数据安全等级:
[0024][0025]其中,AQDJ表示数据安全等级,n表示目标政务数据中的敏感数据数量,Z
i
表示第i个目标政务数据中的敏感数据,σ(Y
i
)表示敏感数据的敏感值计算函数,μ(σ(Y
i
))表示敏感值的权重计算函数。
[0026]在第一方面的一种可能实现方式中,所述根据所述数据来源,分析所述目标政务数据的数据用途,包括:
[0027]根据所述数据来源,分析所述目标政务数据的工作环境;
[0028]根据所述工作环境,识别所述目标政务数据的工作路径;
[0029]根据所述工作路径,确定所述目标政务数据的工作范围;
[0030]根据所述工作范围,判断所述目标政务数据的数据用途。
[0031]在第一方面的一种可能实现方式中,所述分析所述目标政务数据在使用过程中的使用风险系数,包括:
[0032]利用下述公式计算所述目标政务数据在使用过程中的使用风险系数:
[0033][0034]其中,FXXS表示使用风险系数,c表示目标政务数据的数据序列,Q
z
表示目标政务数据第z个数据用途,ε(Q
z
)表示数据用途泄密可能性计算函数,G
tr
(Q
z
)表示数据用途发现的难易程度值计算函数,log Q
z
表示目标政务数据通过该数据用途被泄露的风险值计算函数。
[0035]在第一方面的一种可能实现方式中,所述根据所述数据来源和所述存储环境,分析所述目标政务数据的传播途径,包括:
[0036]根据所述数据来源,定位所述目标政务数据的使用地址;
[0037]根据所述存储环境,识别所述目标政务数据的存储地址;
[0038]根据所述使用地址和所述存储地址,模拟所述目标政务数据的调取场景;
[0039]根据所述调取场景,分析所述目标政务数据的传播途径。
[0040]在第一方面的一种可能实现方式中,所述分析所述历史攻击记录的攻击类型,包
括:
[0041]筛选所述历史攻击记录中的被攻击记录;
[0042]识别所述被攻击记录中的攻击方式;
[0043]分析所述攻击方式的攻击属性;
[0044]根据所述攻击属性,分析所述攻击方式的攻击类型。
[0045]在第一方面的一种可能实现方式中,所述通过根据所述历史攻击记录和所述响应策略,计算所述目标政务数据的被攻击风险值,包括
[0046]根据所述历史攻击记录,查询所述目标政务数据的攻击次数和攻击强度,并基于所述响应策略,计算所述目标政务数据的防御强度;
[0047]将所述攻击次数、攻击强度以及所述防御强度输入至预构建的决策模型中,以通过所述决策模型计算所述目标政务数据的被攻击风险值,其中,所述决策模型包括:
[0048][0049]其中,E(p)表示被攻击风险值,表示目标政务数据对应防御强度的概率函数,表示目标政务数据在第j个响应策略下的防御强度,h
i
示目标政务数据在第i个攻击记录下攻击强度,i表示目标政务数据对应攻击次数的序列号,m表示目标政务数据对应攻击次数的数量。
[0050]第二方面,本专利技术提供了一种基于多维度实现政务数据安全性分析装置,所述装置包括:
[0051]数据安全等级计算模块,用于获取业务端的政务数据,对所述政务数据进行预处理,得到目标政务数据,对所述目标政务数据进行结构划分,得到结构政务数据,根据所述结构政务数据,计算所述目标政务数据的数据安全等级;...

【技术保护点】

【技术特征摘要】
1.一种基于多维度实现政务数据安全性分析方法,其特征在于,所述方法包括:获取业务端的政务数据,对所述政务数据进行预处理,得到目标政务数据,对所述目标政务数据进行结构划分,得到结构政务数据,根据所述结构政务数据,计算所述目标政务数据的数据安全等级;识别所述目标政务数据的数据来源,根据所述数据来源,分析所述目标政务数据的数据用途,根据所述数据用途,分析所述目标政务数据在使用过程中的使用风险系数;识别所述目标政务数据的存储环境,根据所述数据来源和所述存储环境,分析所述目标政务数据的传播途径,对所述传播途径进行风险评估,得到传播风险系数;获取所述目标政务数据的历史攻击记录,分析所述历史攻击记录的攻击类型,根据所述攻击类型,识别所述目标政务数被攻击时的响应策略,根据所述历史攻击记录和所述响应策略,计算所述目标政务数据的被攻击风险值;根据所述数据安全等级、所述使用风险评估、所述传播风险评估以及所述被攻击风险值,构建所述目标政务数据的政务数据安全报告。2.根据权利要求1所述的方法,其特征在于,所述通过对所述政务数据进行预处理,得到目标政务数据,包括:对所述政务数据进行数据清洗,得到清洗政务数据;解析所述清洗政务数据的数据属性;根据所述数据属性,识别所述洗政务数据中的政务属性数据;检验所述政务属性数据的数据准确性;根据所述数据准确性,从所述政务属性数据中筛选出所述目标政务数据。3.根据权利要求2所述的方法,其特征在于,所述对所述目标政务数据进行结构划分,得到结构政务数据,包括:分析所述目标政务数据的数据类型;识别所述数据类型中的数据类型属性;根据所述数据类型属性,构建所述目标政务数据的数据结构;根据所述数据结构,对所述目标政务数据进行结构划分,得到所述结构政务数据。4.根据权利要求1所述的方法,其特征在于,所述根据所述结构政务数据,计算所述目标政务数据的数据安全等级,包括:利用下述公式计算所述目标政务数据的数据安全等级:其中,AQDJ表示数据安全等级,n表示目标政务数据中的敏感数据数量,Z
i
表示第i个目标政务数据中的敏感数据,σ(Y
i
)表示敏感数据的敏感值计算函数,μ(σ(Y
i
))表示敏感值的权重计算函数。5.根据权利要求1所述的方法,其特征在于,所述根据所述数据来源,分析所述目标政务数据的数据用途,包括:根据所述数据来源,分析所述目标政务数据的工作环境;
根据所述工作环境,识别所述目标政务数据的工作路径;根据所述工作路径,确定所述目标政务数据的工作范围;根据所述工作范围,判断所述目标政务数据的数据用途。6.根据权利要求5所述的方法,其特征在于,所述分析所述目标政务数据在使用过程中的使用风险系数,包括:利用下述公式计算所述目标政务数据在使用过程中的使用风险系数:其中,FXXS表示使用风险系数,c表示目标政务数据的数据序列,Q
z
表示目标政务数据第z个数据...

【专利技术属性】
技术研发人员:张煇赵建峰成志伟
申请(专利权)人:山西长河科技股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1