검색으로 돌아가기
기록
一种基于零信任与隐私计算的数据安全防护方法及系统
발명유효
1조회수
10청구항 · 1 독립항
§ Ⅰ
개요
발명자
许艳; 程辉; 王燕
IPC 분류
H04L 9/40 (2022.01)H04L 9/32 (2006.01)H04L 9/00 (2022.01)G06N 3/0442 (2023.01)
本发明公开了一种基于零信任与隐私计算的数据安全防护方法及系统,属于软件技术领域。本发明旨在解决现有零信任方案在行为层面难以感知异常可信度、日志与身份脱节以及隐私保护导致特征缺失等问题。为此,本发明提供一种数据安全防护方法,其包括:统一采集多源安全事件并标准化;构建身份统一映射与会话链路重建;在本地节点进行隐私保留行为特征构造;对每个身份进行身份行为基线建模,包括时序模式建模和图结构模式建模;在线异常身份检测;风险状态回流与零信任策略联动;以及基于反馈的模型自校正与长期演化。与现有技术相比,本发明通过构建身份中心的风险感知子系统,实现了在不直接接触敏感明文的前提下,对用户和服务身份的行为进行连续建模与动态风险评分,并能与零信任策略联动,具有及时识别合法证书下的恶意行为、降低误报/漏报以及提供可解释性原因的优点。