陕西龙朔通信技术有限公司孙新伟获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉陕西龙朔通信技术有限公司申请的专利一种基于行为分析的网络访问权限动态管控方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN119996084B 。
龙图腾网通过国家知识产权局官网在2025-07-04发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202510460879.6,技术领域涉及:H04L9/40;该发明授权一种基于行为分析的网络访问权限动态管控方法及系统是由孙新伟;秦俊杰;杨飞;吕东顺;李明轩设计研发完成,并于2025-04-14向国家知识产权局提交的专利申请。
本一种基于行为分析的网络访问权限动态管控方法及系统在说明书摘要公布了:本发明公开了一种基于行为分析的网络访问权限动态管控方法及系统,具体涉及网络安全技术领域,用于解决现有动态权限策略因忽略权限与业务逻辑的隐性关联而引发的系统性服务中断问题;通过实时采集用户及设备的实时行为数据构建权限依赖图谱,识别与目标接口存在间接数据流但未显式调用的隐藏依赖节点,并结合历史行为日志生成隐藏路径权重系数;基于实时行为特征与图谱拓扑结构量化权限调整对显性及隐藏依赖路径的中断概率,动态生成替代访问接口及数据中转接口;当检测到替代路径异常操作时通过权限依赖图谱回溯原始路径并迭代优化权限配置;确保权限动态收缩的同时维持业务数据流的连贯性,避免因局部权限变更导致的关联服务中断。
本发明授权一种基于行为分析的网络访问权限动态管控方法及系统在权利要求书中公布了:1.一种基于行为分析的网络访问权限动态管控方法,其特征在于,包括如下步骤: S1、采集实时行为数据并提取实时行为特征; S2、基于实时行为数据与历史行为日志构建权限依赖图谱,基于权限依赖图谱的拓扑结构识别目标接口的隐藏依赖节点; S3、根据历史行为日志中隐藏依赖节点的触发频率及业务影响等级生成隐藏路径权重系数,包括: S3a、从历史行为日志中提取与隐藏依赖节点关联的操作记录,筛选出包含数据流转路径触发事件的历史日志条目; S3b、统计预设时间段内隐藏依赖节点的触发次数,计算触发频率为触发次数与时间段总时长的比值; S3c、根据历史日志中记录的关联服务中断事件等级,为隐藏依赖节点分配业务影响等级数值; S3d、将触发频率与业务影响等级数值加权求和生成隐藏路径权重系数; 中断事件等级与服务功能关键性正相关;生成隐藏路径权重系数的权重比例根据预设的安全策略配置调整; S4、通过实时行为特征、权限依赖图谱及隐藏路径权重系数,确定调整目标接口权限对显性及隐藏依赖路径的中断概率,包括: S4a、基于实时行为特征中的接口调用序列长度及单位时间内的操作次数,生成显性依赖路径的实时行为风险等级; S4b、根据权限依赖图谱中显性依赖路径的接口调用边权重与服务数据依赖边权重,计算显性依赖路径的静态拓扑风险等级; S4c、将实时行为风险等级与静态拓扑风险等级进行交叉验证,若两者差值超过预设容错阈值,则选取较高等级作为显性依赖路径的中断概率; S4d、遍历隐藏依赖路径中服务数据依赖边权重与隐藏路径权重系数,若服务数据依赖边权重大于隐藏路径权重系数,则判定隐藏依赖路径的中断概率为服务数据依赖边权重与隐藏路径权重系数的差值; S4e、合并显性依赖路径与隐藏依赖路径的中断概率,取两者中的最大值作为调整目标接口权限的中断概率; 其中,显性依赖路径为权限依赖图谱中通过接口调用边直接连接且具有显式调用关系的数据流转路径;隐藏依赖路径为权限依赖图谱中通过服务数据依赖边间接连接且包含至少一个隐藏依赖节点的数据流转路径; S5、当中断概率超过预设阈值时,基于权限依赖图谱的依赖层级遍历显性及隐藏依赖路径的数据输入节点,动态调整目标接口权限等级并生成替代访问路径; S6、当检测到替代访问路径异常操作时,更新权限依赖图谱以回溯原始路径并迭代优化目标接口权限等级。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人陕西龙朔通信技术有限公司,其通讯地址为:710000 陕西省西安市高新区丈八二路31号逸翠尚府北区1号楼4单元17层;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。