产学研创新服务平台(开云优惠体育网页版入口)
专利申请类型:发明专利;专利名称:一种数字信息安全监管系统
专利类型:发明专利
专利申请号:CN202410469330.9
专利申请(专利权)人:胜利油田兴达高祥新材料有限责任公司
权利人地址:山东省东营市府前街南、福州路西
专利发明(设计)人:熊世伟,周伟涛,周军霖,欧阳弈红,高俊杰
专利摘要:本发明公开了一种数字信息安全监管系统,属于信息安全技术领域;用于解决现有方案中个人信息安全监管的主动处理措施效果不佳以及自适应风险分析并管控的整体效果不佳的技术问题;对用户的数字信息进行监管处理并生成对应的安全虚拟信息,以便后续可以及时高效的监管安全虚拟信息是否被违规泄露以及主动对违规泄露的用户数字信息进行拦截管控,对监测获取的数字异常指令控制用户前期预留的数字信息对应的虚拟目标数字停止使用,对不同异常对象的违规实施数据进行整合计算获取对应的个体违规影响度,将不同异常对象对应的所有个体违规影响分析数据进行整合计算分析获取对应的所有异常对象产生的数据违规影响程度。
主权利要求:
1.一种数字信息安全监管系统,其特征在于,包括:
数字信息统计处理模块,用于根据用户上传至信息安全监管平台的数字信息进行监管,通过信息安全监管平台对数字信息中的目标数字进行处理自动生成虚拟目标数字,根据生成的虚拟目标数字提示用户进行备注信息补充完善得到安全虚拟信息,并将安全虚拟信息与用户的账户进行数据绑定和存储;
数字信息分析管控模块,用于对用户的安全虚拟信息的使用情况进行追溯统计,得到安全虚拟使用监测数据,对安全虚拟使用监测数据进行分析确定用户的数字信息是否被违规泄露并自适应的对原始的安全虚拟信息及其关联的对象进行动态管控;包括:对安全虚拟信息中的虚拟目标数字是否被呼叫进行监测,若虚拟目标数字被呼叫,则生成安全核验指令,并根据安全核验指令对虚拟目标数字被呼叫结束后的用户实施信息安全反馈结果统计,得到由数字安全指令或者数字异常指令构成的反馈统计分析数据,根据反馈统计分析数据对原始的安全虚拟信息进行动态管控;
其中,实施信息安全反馈结果统计是指用户结束被呼叫通过语音确认或者短信确认被呼叫是否正常;
当被呼叫的对象与用户安全虚拟信息中对象备注项的对象一致时,则呼叫正常;反之,则不正常,表示用户的数字信息在该对象处被违规泄露;
若统计的安全反馈结果为正:艚,则生成数字安全指令;
若统计的安全反馈结果为异:艚,则生成数字异常指令;
根据反馈统计分析数据对原始的安全虚拟信息进行动态管控时,对反馈统计分析数据进行遍历,根据遍历获取的数字安全指令维持虚拟目标数字的正常使用;以及根据遍历获取的数字异常指令控制虚拟目标数字停止使用,并提示用户后续登记个人信息时重新将原始的数字信息上传至信息安全监管平台进行处理自动获取新的虚拟目标数字;
以及,根据反馈统计分析数据对原始的安全虚拟信息关联的对象进行动态管控;
根据反馈统计分析数据对原始的安全虚拟信息关联的对象进行动态管控时,对反馈统计分析数据进行遍历,根据遍历获取的数字安全指令不对关联的对象进行标记处理;
以及,根据遍历获取的数字异常指令对关联的对象进行数据违规处理标记,将存在数据违规处理标记的对象标记为异常对象,并根据异常对象的数据违规处理标记总数来将所有的异常对象降序排列;
并依次对排序的异常对象实施数据违规影响程度评估和处理,依次计算不同异常对象对应的个体违规影响度;根据个体违规影响度确定不同异常对象对应的数据违规影响程度;
依次将不同异常对象对应的个体违规影响度输入至违规影响识别模型中进行数据分析并输出对应的数据违规影响标识,根据数据违规影响标识确定对应异常对象的数据违规影响程度并实施针对性的违规提示;
其中,数据违规影响标识包含0或1的数值,分别对应数据违规低影响程度或数据违规高影响程度;
根据数据违规影响标识对异常对象实施针对性的违规提示时,根据数据违规影响标识中0或1的数值对所属异常对象实施数据违规的告警提示以及违法告诫提示;
计算所有异常对象对应的整体违规影响度;根据整体违规影响度确定出现的所有异常对象产生的数据违规影响程度;
当整体违规影响度不大于整体违规影响度阈值时生成整体低影响指令;反之,则生成整体高影响指令;整体低影响指令或者整体高影响指令生成整体违规影响分析数据并将其推送给监管部门进行对应数据违规影响程度的告警提示。
2.根据权利要求1所述的一种数字信息安全监管系统,其特征在于,数字信息包含用户的称呼名和目标数字;备注信息包含对象备注项、时间备注项和地点备注项。
3.根据权利要求1所述的一种数字信息安全监管系统,其特征在于,通过公式Gw=Ni/N0依次计算不同异常对象对应的个体违规影响度Gw;式中,i为不同的异常对象,i=1,2,
3,……,n;n为正整数;Ni为不同异常对象对应的数据违规处理标记总数,N0为标准违规度。
4.根据权利要求3所述的一种数字信息安全监管系统,其特征在于,违规影响识别模型的表达式为: ;式中,A为标准数据违规影响阈值。
5.根据权利要求3所述的一种数字信息安全监管系统,其特征在于,通过公式计算所有异常对象对应的整体违规影响度Zw;式中,α、β均为权重系数,且取值范围均为(0,1),α+β=1。 说明书 : 一种数字信息安全监管系统技术领域[0001] 本发明涉及信息安全技术领域,具体涉及一种数字信息安全监管系统。背景技术[0002] 数字信息安全是指对数字化的信息进行保护和安全管理的一系列措施和技术,这些信息可以包括个人数据、商业机密、财务信息、政府文件等各种类型的数字化信息;数字信息安全的重要性在于防止未经授权的访问、篡改、泄露或破坏,以确保信息的机密性、完整性和可用性。[0003] 现有的数字信息安全监管方案实施在个人信息泄漏方面时,没有在前期采取预防措施来对用户的个人信息进行处理,同时不能主动对处理后的个人信息的使用情况进行监管并自适应的进行动态管控以及实施不同维度的违规程度评估和告警提示,导致个人信息安全监管的主动处理措施效果不佳以及自适应风险分析并管控的整体效果不佳。发明内容[0004] 本发明的目的在于提供一种数字信息安全监管系统,用于解决现有方案中个人信息安全监管的主动处理措施效果不佳以及自适应风险分析并管控的整体效果不佳的技术问题。[0005] 本发明的目的可以通过以下技术方案实现:[0006] 一种数字信息安全监管系统,包括:[0007] 数字信息统计处理模块,用于根据用户上传至信息安全监管平台的数字信息进行监管,通过信息安全监管平台对数字信息中的目标数字进行处理自动生成虚拟目标数字,根据生成的虚拟目标数字提示用户进行备注信息补充完善得到安全虚拟信息,并将安全虚拟信息与用户的账户进行数据绑定和存储;[0008] 数字信息分析管控模块,用于对用户的安全虚拟信息的使用情况进行追溯统计,得到安全虚拟使用监测数据,对安全虚拟使用监测数据进行分析确定用户的数字信息是否被违规泄露并自适应的对原始的安全虚拟信息及其关联的对象进行动态管控;包括:[0009] 对安全虚拟信息中的虚拟目标数字是否被呼叫进行监测,若虚拟目标数字被呼叫,则生成安全核验指令,并根据安全核验指令对虚拟目标数字被呼叫结束后的用户实施信息安全反馈结果统计,得到由数字安全指令或者数字异常指令构成的反馈统计分析数据,根据反馈统计分析数据对原始的安全虚拟信息进行动态管控;[0010] 其中,对反馈统计分析数据进行遍历,根据遍历获取的数字安全指令维持虚拟目标数字的正常使用;以及根据遍历获取的数字异常指令控制虚拟目标数字停止使用,并提示用户后续登记个人信息时重新将原始的数字信息上传至信息安全监管平台进行处理自动获取新的虚拟目标数字;[0011] 以及,根据反馈统计分析数据对原始的安全虚拟信息关联的对象进行动态管控。[0012] 优选地,数字信息包含用户的称呼名和目标数字;备注信息包含对象备注项、时间备注项和地点备注项。[0013] 优选地,若统计的安全反馈结果为正:艚,则生成数字安全指令;[0014] 若统计的安全反馈结果为异:艚,则生成数字异常指令。[0015] 优选地,根据反馈统计分析数据对原始的安全虚拟信息关联的对象进行动态管控时,对反馈统计分析数据进行遍历,根据遍历获取的数字安全指令不对关联的对象进行标记处理;[0016] 以及,根据遍历获取的数字异常指令对关联的对象进行数据违规处理标记,将存在数据违规处理标记的对象标记为异常对象,并根据异常对象的数据违规处理标记总数来将所有的异常对象降序排列。[0017] 优选地,并依次对排序的异常对象实施数据违规影响程度评估和处理,通过公式Gw=Ni/N0依次计算不同异常对象对应的个体违规影响度Gw;式中,i为不同的异常对象,i=1,2,3,……,n;n为正整数;Ni为不同异常对象对应的数据违规处理标记总数,N0为标准违规度;[0018] 根据个体违规影响度确定不同异常对象对应的数据违规影响程度。[0019] 优选地,依次将不同异常对象对应的个体违规影响度输入至违规影响识别模型中进行数据分析并输出对应的数据违规影响标识,根据数据违规影响标识确定对应异常对象的数据违规影响程度并实施针对性的违规提示;[0020] 其中,数据违规影响标识包含0或1的数值,分别对应数据违规低影响程度或数据违规高影响程度。[0021] 优选地,违规影响识别模型的表达式为: 式中,A为标准数据违规影响阈值。[0022] 优选地,根据数据违规影响标识对异常对象实施针对性的违规提示时,根据数据违规影响标识中0或1的数值对所属异常对象实施数据违规的告警提示以及违法告诫提示。[0023] 优选地,通过公式 计算所有异常对象对应的整体违规影响度Zw;式中,α、β均为权重系数,且取值范围均为(0,1),α+β=1;[0024] 根据整体违规影响度确定出现的所有异常对象产生的数据违规影响程度。[0025] 优选地,当整体违规影响度不大于整体违规影响度阈值时生成整体低影响指令;反之,则生成整体高影响指令;整体低影响指令或者整体高影响指令生成整体违规影响分析数据并将其推送给监管部门进行对应数据违规影响程度的告警提示。[0026] 相比于现有方案,本发明实现的有益效果:[0027] 本发明通过对用户的数字信息进行监管处理并生成对应的安全虚拟信息,以便后续可以及时高效的监管安全虚拟信息是否被违规泄露以及主动对违规泄露的用户数字信息进行拦截管控,提高了用户个人私密信息泄露监管的可靠性以及后续主动进行数字信息安全处理的自主性。[0028] 本发明通过对监测获取的数字异常指令控制用户前期预留的数字信息对应的虚拟目标数字停止使用,既可以使得用户被泄露的个人信息继续传播不会对用户产生骚扰,又可以为后续导致用户数字信息泄露的对象安全管控提供可靠的局部数据支持。[0029] 本发明通过对不同异常对象的违规实施数据进行整合计算获取对应的个体违规影响度,既可以对不同异常对应的数据违规影响程度进行数字化处理以及分析,又可以为后续所有异常对象产生的整体违规影响程度评估提供可靠的局部异常数据支持;通过将不同异常对象对应的所有个体违规影响分析数据进行整合计算获取整体违规影响度,通过对整体违规影响度进行数据分析获取对应的所有异常对象产生的数据违规影响程度,使得监管部门可以及时高效的获取到针对个人数字信息安全监管的整体情况,以便监管部门可以及时采取行动进行处理控制异常对象后续数字信息的泄露,可以有效提高个人数字信息安全监管的整体效果和自适应的处理评估提示效果。附图说明[0030] 下面结合附图对本发明作进一步的说明。[0031] 图1为本发明一种数字信息安全监管系统的模块框图。[0032] 图2为本发明中根据反馈统计分析数据对原始的安全虚拟信息进行动态管控的流程框图。[0033] 图3为本发明中根据反馈统计分析数据对原始的安全虚拟信息关联的对象进行动态管控的流程框图。具体实施方式[0034] 下面将结合本发明实施例中的附图,对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通运维人员在没有作出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。[0035] 如图1所示,本发明为一种数字信息安全监管系统,包括数字信息统计处理模块、数字信息分析管控模块和安全监管平台;[0036] 数字信息统计处理模块,用于根据用户上传至信息安全监管平台的数字信息进行监管,通过信息安全监管平台对数字信息中的目标数字进行处理自动生成虚拟目标数字,根据生成的虚拟目标数字提示用户进行备注信息补充完善得到安全虚拟信息,并将安全虚拟信息与用户的账户进行数据绑定和存储;[0037] 其中,数字信息包含用户的称呼名和目标数字,目标数字为手机号;虚拟目标数字为虚拟手机号,可以通过现有的云通信技术实现虚拟手机号与对应手机号之间的正常通话;[0038] 备注信息包含对象备注项、时间备注项和地点备注项;[0039] 备注信息通过提示用户进行填写采集,以便后续用户可以及时确定生产的虚拟目标数字所属的对象、时间和地点;对象可以为所有需要预留用户手机号的主体,比如房地产商、保险公司等等;[0040] 本发明实施例中,通过对用户的数字信息进行监管处理并生成对应的安全虚拟信息,以便后续可以及时高效的监管安全虚拟信息是否被违规泄露以及主动对违规泄露的用户数字信息进行拦截管控,提高了用户个人私密信息泄露监管的可靠性以及后续主动进行数字信息安全处理的自主性。[0041] 数字信息分析管控模块,用于对用户的安全虚拟信息的使用情况进行追溯统计,得到安全虚拟使用监测数据,对安全虚拟使用监测数据进行分析确定用户的数字信息是否被违规泄露并自适应的对原始的安全虚拟信息及其关联的对象进行动态管控;包括:[0042] 对安全虚拟信息中的虚拟目标数字是否被呼叫进行监测,若虚拟目标数字被呼叫,则生成安全核验指令,并根据安全核验指令对虚拟目标数字被呼叫结束后的用户实施信息安全反馈结果统计;[0043] 其中,实施信息安全反馈结果统计是指用户结束被呼叫通过语音确认或者短信确认被呼叫是否正常;[0044] 具体的,当被呼叫的对象与用户安全虚拟信息中对象备注项的对象一致时,则呼叫正常;反之,则不正常,表示用户的数字信息在该对象处被违规泄露;[0045] 若统计的安全反馈结果为正:艚,则生成数字安全指令;[0046] 若统计的安全反馈结果为异:艚,则生成数字异常指令;[0047] 数字安全指令或者数字异常指令构成反馈统计分析数据;[0048] 本发明实施例中,通过对前期安全处理的虚拟目标数字进行监测分析,既可以实现对用户的数字信息是否被违规泄露进行分析,又可以为后续违规泄露的对象追溯管控提供可靠的监测数据支持,提高了用户数字信息安全处理后监测的多样性和可靠性。[0049] 如图2所示,根据反馈统计分析数据对原始的安全虚拟信息进行动态管控时;[0050] 对反馈统计分析数据进行遍历,根据遍历获取的数字安全指令维持虚拟目标数字的正常使用;[0051] 以及根据遍历获取的数字异常指令控制虚拟目标数字停止使用,并提示用户后续登记个人信息时重新将原始的数字信息上传至信息安全监管平台进行处理自动获取新的虚拟目标数字;[0052] 本发明实施例中,通过对监测获取的数字异常指令控制用户前期预留的数字信息对应的虚拟目标数字停止使用,既可以使得用户被泄露的个人信息继续传播不会对用户产生骚扰,又可以为后续导致用户数字信息泄露的对象安全管控提供可靠的局部数据支持;[0053] 如图3所示,根据反馈统计分析数据对原始的安全虚拟信息关联的对象进行动态管控时,对反馈统计分析数据进行遍历,根据遍历获取的数字安全指令不对关联的对象进行标记处理;[0054] 以及,根据遍历获取的数字异常指令对关联的对象进行数据违规处理标记,将存在数据违规处理标记的对象标记为异常对象,并根据异常对象的数据违规处理标记总数来将所有的异常对象降序排列,并依次对排序的异常对象实施数据违规影响程度评估和处理;[0055] 通过公式Gw=Ni/N0依次计算不同异常对象对应的个体违规影响度Gw;式中,i为不同的异常对象,i=1,2,3,……,n;n为正整数;Ni为不同异常对象对应的数据违规处理标记总数,N0为标准违规度,标准违规度根据所有异常对象对应的数据违规处理标记总数的中值来确定;[0056] 根据个体违规影响度确定不同异常对象对应的数据违规影响程度时,依次将不同异常对象对应的个体违规影响度输入至违规影响识别模型中进行数据分析并输出对应的数据违规影响标识,根据数据违规影响标识确定对应异常对象的数据违规影响程度并实施针对性的违规提示;[0057] 其中,违规影响识别模型的表达式为: 式中,A为标准数据违规影响阈值,根据实际应用场景对应的设计要求数据来确定,或者基于现有的电信违规查处要求数据来确定;[0058] 其中,数据违规影响标识包含0或1的数值,分别对应数据违规低影响程度或数据违规高影响程度;违规影响识别模型是基于孤立森林算法进行建立的,建立步骤为现有的常规技术方案,具体的步骤这里不做赘述,用于对不同异常对象对应的个体数据违规影响程度进行数字化处理和分类;[0059] 根据数据违规影响标识对异常对象实施针对性的违规提示时,根据数据违规影响标识中0或1的数值对所属异常对象实施数据违规的告警提示以及违法告诫提示,避免后续监管部门介入时产生更严重的后果;[0060] 本发明实施例中,通过对不同异常对象的违规实施数据进行整合计算获取对应的个体违规影响度,既可以对不同异常对应的数据违规影响程度进行数字化处理以及分析,又可以为后续所有异常对象产生的整体违规影响程度评估提供可靠的局部异常数据支持;[0061] 以及,通过公式 计算所有异常对象对应的整体违规影响度Zw;式中,α、β均为权重系数,且取值范围均为(0,1),[0062] α+β=1;[0063] 根据整体违规影响度确定出现的所有异常对象产生的数据违规影响程度;[0064] 当整体违规影响度不大于整体违规影响度阈值时生成整体低影响指令;反之,则生成整体高影响指令;其中,整体违规影响度阈值根据实际应用场景对应的设计要求数据来确定,或者基于现有的电信违规查处要求数据来确定;[0065] 整体低影响指令或者整体高影响指令生成整体违规影响分析数据并将其推送给监管部门进行对应数据违规影响程度的告警提示。[0066] 本发明实施例中,通过将不同异常对象对应的所有个体违规影响分析数据进行整合计算获取整体违规影响度,通过对整体违规影响度进行数据分析获取对应的所有异常对象产生的数据违规影响程度,使得监管部门可以及时高效的获取到针对个人数字信息安全监管的整体情况,以便监管部门可以及时采取行动进行处理控制异常对象后续数字信息的泄露,可以有效提高个人数字信息安全监管的整体效果和自适应的处理评估提示效果。[0067] 此外,上述中涉及的公式均是去除量纲取其数值计算,是由采集大量数据进行软件通过模拟软件模拟得到最接近真实情况的一个公式。[0068] 在本发明所提供的几个实施例中,应该理解到,所揭露的系统,可以通过其他的方式实现。例如,以上所描述的发明实施例仅仅是示意性的,例如,模块的划分,仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式。[0069] 作为分离部件说明的模块可以是或者也可以不是物理上分开的,作为模块显示的部件可以是或者也可以不是物理模块,既可以位于一个地方,或者也可以分布到多个网络模块上。可以根据实际的需要选择其中的部分或者全部模块来实现本实施例方案的目的。[0070] 另外,在本发明各个实施例中的各功能模块可以集成在一个处理模块中,也可以是各个模块单独物理存在,也可以两个或两个以上模块集成在一个模块中。上述集成的模块既可以采用硬件的形式实现,也可以采用硬件加软件功能模块的形式实现。[0071] 对于本领域运维人员而言,显然本发明不限于上述示范性实施例的细节,而且在不背离本发明的基本特征的情况下,能够以其他的具体形式实现本发明。[0072] 最后应说明的是,以上实施例仅用以说明本发明的技术方案而非限制,尽管参照较佳实施例对本发明进行了详细说明,本领域的普通运维人员应当理解,可以对本发明的技术方案进行修改或等同替换,而不脱离本发明技术方案的精神和范围。
专利地区:山东
专利申请日期:2024-04-18
专利公开日期:2024-11-22
专利公告号:CN118211235B