CN109446210A - 一种可视化多维关系安全知识体系管理平台及其构建方法 - Google Patents

一种可视化多维关系安全知识体系管理平台及其构建方法 Download PDF

Info

Publication number
CN109446210A
CN109446210A CN201811071234.XA CN201811071234A CN109446210A CN 109446210 A CN109446210 A CN 109446210A CN 201811071234 A CN201811071234 A CN 201811071234A CN 109446210 A CN109446210 A CN 109446210A
Authority
CN
China
Prior art keywords
data
knowledge
request
knowledge point
module
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201811071234.XA
Other languages
English (en)
Other versions
CN109446210B (zh
Inventor
刘舰阳
韩兰胜
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Huazhong University of Science and Technology
Original Assignee
Huazhong University of Science and Technology
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Huazhong University of Science and Technology filed Critical Huazhong University of Science and Technology
Priority to CN201811071234.XA priority Critical patent/CN109446210B/zh
Publication of CN109446210A publication Critical patent/CN109446210A/zh
Application granted granted Critical
Publication of CN109446210B publication Critical patent/CN109446210B/zh
Expired - Fee Related legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明公开一种可视化多维关系安全知识体系管理平台及其构建方法,涉及数据可视化,信息安全领域。本平台包括体系搭建模块,数据处理模块,体系修改模块,审计模块,知识点关系数据库。本方法是:①设置知识点与知识点关系并审计;②生成知识点关系;③发送知识体系展示请求;④对请求进行解析处理;⑤封装数据并响应;⑥体系搭建模块接受数据,动态搭建并展示知识体系框架。本发明可对安全领域知识点间的关系进行设置;根据知识点关系,运用数据可视化技术D3.js,实时更新并动态生成知识体系任意形状的框架;知识点高度整合,使用户快速构建对信息安全的认知体系;具有设置简便,展示直观形象等特点。

Description

一种可视化多维关系安全知识体系管理平台及其构建方法
技术领域
本发明涉及数据可视化及网络安全技术领域,更具体地,涉及一种可视化多维关系安全知识体系管理平台及其构建方法。
背景技术
信息安全问题的突出使国家对此的重视程度日益提高,信息安全人才需求不断增加。目前国家正大力在高校扶持培养优秀的信息安全人才,大家对信息安全的关注度日益增加。信息安全学习者获取信息安全知识的途径,除了相关书籍,大部分都是互联网。而网络上的信息安全知识大多由用户个人自发分享,知识点较为分散,没有一个好的平台对安全体系知识进行总结;并且对于某个安全知识点的解释,不同网站有不同的见解,当用户查看时对于知识点解释的正确性权威性是存疑的。目前国内较大的信息安全学习网站,有的完全没有对信息安全领域知识点进行总结归纳;有的仅仅将信息安全领域知识做了一个简单的思维导图,这种图最大的问题就是实时更新非常不便,忽略了安全问题在不断变化,与之对应的安全技术也在不断更新的问题。因此当前缺少专注于信息安全领域,整合不断更新的知识体系,并以形象的可视化数据展示的平台。
发明内容
针对现有技术的缺陷,本发明的目的在于解决现有技术缺少专注于信息安全领域,整合不断更新的知识体系,并以形象的可视化数据展示的平台的技术问题。
为实现上述目的,一方面,本发明提供一种可视化多维关系安全知识体系管理平台,包括:体系搭建模块、数据处理模块、体系修改模块、审计模块以及知识点关系数据库;
所述体系搭建模块用于接收用户发送的搭建知识体系请求,并根据所述搭建体系请求向所述数据处理模块发送获取知识关系数据的请求,以及接收所述数据处理模块返回的知识关系数据,并以所述知识关系数据为基础,调用可视化数据程序搭建知识体系;所述搭建知识体系请求包括使用完整方式搭建知识体系的请求和使用异步方式搭建知识体系的请求,所述数据处理模块根据所述搭建知识系统请求的类型向所述体系搭建模块返回所有知识关系数据或部分知识关系数据;
所述数据处理模块用于接收体系搭建模块和体系修改模块发送的请求信息,并根据请求信息向知识点关系数据库发送对应的数据操作请求,以及接收知识点关系数据库返回的数据,并将数据处理封装后发送给对应的体系搭建模块或体系修改模块;
所述体系修改模块确定待增加的知识点信息或者待删除的知识点信息,并根据待增加的知识点信息或者待删除的知识点信息向数据处理模块发送对应的请求信息,以及接收数据处理模块返回的对其请求信息的处理结果;
所述审计模块监控体系修改模块,当监控到待增加的知识点信息或者待删除的知识点信息对应的修改操作被执行时,将该修改操作的内容和时间记录;
所述知识点关系数据库存储知识点关系,并接收数据处理模块发送的数据操作请求,当所述数据操作请求为增加或删除对应的知识点时,其增加或删除对应的知识点,当所述数据操作请求为获取知识关系数据的请求时,其向数据处理模块返回对应的知识关系数据,所述知识点关系包括知识点id,知识点名称,父知识点id,父知识点名称,其中,id表示知识点关系数据库为对应知识点或父知识点设置的唯一编号。
可选地,所述体系构建模块包括完整体系搭建单元和异步体系搭建单元;
所述完整体系搭建单元获取用户发送的使用完整方式搭建知识体系的请求,向数据处理模块发送获取所有知识关系数据的请求,并接收数据处理模块返回的所有知识关系数据,以及以所有知识关系数据为基础,调用可视化数据程序搭建知识体系;
所述异步体系搭建单元获取用户发送的使用异步方式搭建知识体系的请求,向数据处理模块发送获取部分知识关系数据的请求,并接收数据处理模块返回的部分知识关系数据,以及以部分知识关系数据为基础,调用可视化数据程序搭建知识体系,所述部分知识关系数据根据所述使用异步方式搭建知识体系的请求确定。
可选地,所述数据处理模块包括请求处理单元、业务逻辑处理单元以及数据操作单元;
请求处理单元接收体系搭建模块和体系修改模块发送的请求,根据不同的请求发送不同的业务操作给业务逻辑处理单元;同时接收业务逻辑处理单元传来的数据,并将数据处理封装后发送给对应的体系搭建模块或体系修改模块;
业务逻辑处理单元解析请求处理单元发送的业务操作并处理;并向数据操作单元发送对应的数据操作请求;同时接收数据操作单元返回的数据,该单元将进行数据处理封装后发送给请求处理单元;
数据操作单元获取业务逻辑处理单元发送的数据操作请求,根据数据操作请求信息访问知识点关系数据库提供的不同接口;以及接收知识点关系数据库返回的数据,将数据发送给业务逻辑处理单元。
可选地,请求处理单元包括:获取知识体系请求处理子单元和修改知识体系请求处理子单元;
获取知识体系请求处理子单元获取体系搭建模块发送的搭建知识体系请求,然后解析处理请求生成业务操作,向业务逻辑处理单元发送业务操作;
获取知识体系请求处理子单元获取体系修改模块传来的增加或者删除知识点的请求,然后解析处理请求生成业务操作,向业务逻辑处理单元发送业务操作。
可选地,业务逻辑处理单元包括异步获取知识关系业务子单元、完整获取知识关系业务子单元、删除知识点业务子单元以及增加知识点业务子单元;
异步获取知识关系业务子单元获取请求处理单元发送的获取部分知识关系数据对应业务操作,并向数据操作单元发送业务操作信息对应的数据获取请求,请求指定知识点包含的最高两层子知识点的知识点关系,以及接收数据操作单元返回的数据,将返回的数据封装整合后发送给请求处理单元;
完整获取知识关系业务子单元获取请求处理单元发送的获取所有知识关系数据对应的业务操作,并向数据操作单元发送业务操作信息对应的数据获取请求,以请求知识体系中的所有知识点关系,以及接收数据操作单元返回的数据,将封装整合成数组形式传递给请求处理单元;
删除知识点业务子单元获取请求处理单元发送的分发给此子单元处理的业务操作,该子单元将发送其接收的业务操作对应的知识点删除请求给数据操作单元,请求删除包含指定知识点的所有知识点关系,指定的知识点限制为一个;以及将数据操作单元返回的针对知识点删除请求的反馈信息发送给请求处理单元;
增加知识点业务子单元获取请求处理单元发送的分发给此子单元处理的业务操作,该子单元将发送其接收的业务操作对应的知识点添加请求给数据操作单元,请求添加指定的知识点关系,可一次性添加多个知识点关系;以及将数据操作单元返回的针对知识点添加请求的反馈信息发送给请求处理单元。
可选地,数据操作单元包括获取节点子单元、增加节点子单元以及删除节点子单元;
获取节点子单元根据业务逻辑处理单元发送的数据获取请求,以不同方式向知识点关系数据库获取指定知识关系,包括根据知识点的名称获取该知识点的子节点,根据知识点的名称获取该知识点的所有父节点,将获取的知识点关系数据发送给业务逻辑处理单元;
增加节点子单元根据业务逻辑处理单元发送的知识点添加请求,向知识点关系数据库添加知识关系,如果添加成功,该子单元将获得添加的行数作为反馈信息,如果添加失败,该子单元将获得一个非正数作为反馈信息,该子单元将反馈信息发送给业务逻辑处理单元;
删除节点子单元根据业务逻辑处理单元传来的删除请求,向知识点关系数据库删除知识关系,如果删除成功,该子单元将获得删除的行数作为反馈信息,如果删除失败,该子单元将获得一个非正数作为反馈信息,该子单元将反馈信息发送给业务逻辑处理单元。
可选地,所述体系修改模块包括增加知识点单元和删除知识点单元;
增加知识点单元获取待增加知识点的信息包括增加的知识点名称和该知识点所属知识点名称,可一次增加多个知识点;然后将待增加知识点信息发送给数据处理模块处理;处理完成后,数据处理模块返回该单元增加是否成功的信息;
删除知识点单元从已有的知识点中选择一个待删除知识点,将待删除知识点信息发送给数据处理模块处理;处理完成后,数据处理模块返回该单元删除是否成功的信息。
可选地,所述知识点关系数据库包括关系数据库和数据库管理系统;
所述关系数据库存储知识点关系;
所述数据库管理系统直接操作关系数据库,并提供外部模块访问关系数据库的接口。
另一方面,本发明提供一种基于上述一方面所述的可视化多维关系安全知识体系管理平台的构建方法,包括下述步骤:
S1、设置知识点及知识点间的关系:通过修改体系模块,对体系中的知识点进行创建或者删除,并设置各知识点间所属关系,规定以父子关系描述,将这些设置信息传给数据处理模块;
S2、生成知识点关系:数据处理模块将设置信息封装转化为数据库存储格式,将数据传给数据库,数据库中生成知识点关系;
S3、发送知识体系展示请求:用户访问平台,发送请求给体系搭建模块,请求以完整方式或异步方式构建知识体系并展示,体系搭建模块分析处理请求,然后将请求传递给数据处理模块;
S4、处理请求:数据处理模块获取体系搭建模块传来的请求,解析请求,向数据库中获取指定的数据;
S5、封装数据并响应:数据处理模块对数据进行格式化封装,传输给体系搭建模块;
S6、体系搭建:体系搭建模块根据请求的搭建方式解析数据并使用可视化数据技术搭建知识体系。
可选地,体系搭建模块根据请求的搭建方式解析数据并使用可视化数据技术搭建知识体系包括:
A、设置SVG画布:确定整个知识体系绘制的位置和大小;
B、获取数据并处理:通过D3.json函数向数据处理模块请求数据;
C、设置力导向图,开启布局计算:调用d3.layout.force()构造一个新的力导向布局图,设置力导向图的属性,搭建框架展示模型,计算模型中的节点和节点间线段的位置;
D、数据绑定并设置元素属性:将力导向图中节点和连线与从数据处理模块中获取的数据绑定,并对节点连线绑定图形元素,设置元素形状、大小以及颜色实现可视化数据;
E、更新所有元素的坐标:绘制的所有元素随着力导向图中的节点和连线的位置变化而变化,对于元素每一次运动的位置,需要从力导向图中的节点和连线获取;
F、防碰撞检测:设置节点元素之间的间隙大小,检测各节点元素是否重叠。
总体而言,通过本发明所构思的以上技术方案与现有技术相比,具有以下有益效果:
本发明提供的可视化多维关系安全知识体系管理平台高度整合信息安全领域知识,作为安全知识权威参考;知识体系动态地以可视化数据显示,实时更新,以多维关系清晰体现知识点间相互关系,便于用户学习,把握整体知识体系结构;知识架构的易构建性,简化后期的开发,可快速扩展功能或者修改功能,便于进行长期维护。
附图说明
图1是本发明提供的可视化多维关系安全知识体系管理平台的结构架构图;
图2是本发明提供的数据处理模块的结构架构图;
图3是本发明提供的可视化多维关系安全知识体系管理平台的构建方法流程图;
图4是本发明提供的体系搭建模块根据请求的搭建方式解析数据并使用可视化数据技术搭建知识体系的流程图。
具体实施方式
为了使本发明的目的、技术方案及优点更加清楚明白,以下结合附图及实施例,对本发明进行进一步详细说明。应当理解,此处所描述的具体实施例仅仅用以解释本发明,并不用于限定本发明。此外,下面所描述的本发明各个实施方式中所涉及到的技术特征只要彼此之间未构成冲突就可以相互组合。
本发明的目的在于在信息安全领域中,提供可整合并以可视化数据展示该领域多维关系的知识体系的管理平台及其方法,弥补目前网络中这一方面的缺失。
为了整合安全体系的知识,为信息安全爱好者提供安全知识权威参考,创建一个开放的安全知识体系管理平台是非常必要的。本发明提供的平台中信息安全知识体系的构建将使用可视化数据技术D3.js,这种技术可实现将数据与图形元素绑定,通过图形形象地展示数据之间的关系。具体地,该体系的展示需要使用D3.js中的力导向图布局。力导向图由结点和连接结点的线段组成。利用这种布局的特点,可根据已有的知识点关系,在二维空间中动态构建并展示信息安全领域知识体系多维关系形态。这种多维关系形态类似“蛛网”的知识网状图,在后期维护中可根据用户需求不断修改展示样式。
本发明提供的可视化多维关系安全知识体系管理平台及其构建方法,后台管理员或有修改权限的用户通过修改模块设置增加或者删除知识体系知识点,创建知识点的多维关系;修改模块将设置的信息传递到数据处理模块,并将修改操作通过审计模块记录到文件中;信息在数据处理模块中处理整合封装后传递到知识关系数据库,通过数据库接口更改关系数据库中的数据。
当用户访问平台查看知识体系时,将发送请求给体系搭建模块,体系搭建模块根据用户请求向数据处理模块发送数据请求;数据处理模块根据数据请求,执行对应的业务处理方法,访问知识关系数据库通过数据库接口获取数据,并处理封装成特定的数据格式,将数据返回给体系搭建模块;体系搭建模块接受数据,并结合之前用户的请求选择一种完整或者异步方式搭建体系,使用可视化数据技术D3.js搭建,完成后将在平台展示。
图1是本发明提供的可视化多维关系安全知识体系管理平台的结构架构图,如图1所示,本平台包括体系构建模块100,数据处理模块200,体系修改模块300,审计模块400以及知识关系数据库500;
其交互关系是:体系搭建模块100、数据处理模块200、知识点关系数据库500依次交互;审计模块400、体系修改模块300、数据处理模块200、知识点关系数据库500依次交互。
工作机理:平台管理员或有修改权限的用户在体系修改模块300中修改知识体系,将修改操作传给审计模块进行记录,将修改信息传递给数据处理模块200处理,再将处理后的数据信息传给知识点关系数据库500生成知识点关系,用户发送体系查看请求给体系搭建模块100,然后该模块将请求处理发送给数据处理模块200,数据处理模块200处理请求并向数据库中获取数据,封装并响应给体系搭建模块100,最后体系搭建模块100利用提供的数据搭建体系并展示。
体系构建模块100包括完整体系搭建单元110,异步体系搭建单元120。
当用户向体系构建模块100发送使用完整方式搭建体系的请求时,完整体系搭建单元110向请求处理单元210发送获取所有知识关系的数据请求,待请求处理单元210返回需要的数据,该单元将以数据为基础,调用可视化数据程序搭建知识体系。
当用户向体系构建模块100发送使用异步方式搭建体系的请求时,异步体系搭建模块120向请求处理单元210发送获取部分知识关系的数据请求,待请求处理单元210返回需要的数据,该模块将以数据为基础,调用可视化数据程序搭建知识体系。当用户请求查看更多的知识关系时,该模块将继续向请求处理单元210发送数据请求,获取更多的数据以实现异步搭建。
图2是本发明提供的数据处理模块的结构架构图,如图2,数据处理模块200包括前后交互的请求处理单元210,业务逻辑处理单元220,数据操作单元230。
具体地,请求处理单元210负责获取解析从体系搭建模块100和体系修改模块300发送的请求,根据不同的请求发送不同的业务操作给业务逻辑处理单元220;同时对于从业务逻辑处理单元220传来的数据,该模块会将数据处理封装并传递给需要的模块。
请求处理单元210包括获取知识体系请求处理子单元211和修改知识体系请求处理子单元212。
获取知识体系请求处理子单元211获取体系搭建模块100传来的完整或者异步生成体系的请求,然后解析处理请求生成业务操作,向业务逻辑处理模块200发送业务操作;
获取知识体系请求处理子单元212获取体系修改模块300传来的增加或者删除知识点的设置请求,然后解析处理请求生成业务操作,向业务逻辑处理模块200发送业务操作。
具体地,业务逻辑处理单元220解析请求处理单元210传递的业务操作,分发给对应的业务逻辑处理子模块处理;并向数据操作单元230发送数据操作请求;同时对于从数据操作单元230返回的数据,该模块将进行数据处理并封装,然后传递给请求处理单元210。
业务逻辑处理单元220包括异步获取知识关系业务子单元221,完整获取知识关系业务子单元222,删除知识点业务子单元223,增加知识点业务子单元224。
异步获取知识关系业务子单元221获取从请求处理单元210传来的分发给此子单元处理的业务操作;该子单元将发送数据获取请求给数据操作单元230,请求指定知识点包含的最高两层子知识点的知识点关系;对于从数据操作单元230传来的数据,将封装整合成数组形式传递给请求处理单元210;
完整获取知识关系业务子单元222从请求处理单元210传来的分发给此子单元处理的业务操作;该子单元将发送数据获取请求给数据操作单元230,请求知识体系中的所有知识点关系;对于从数据操作单元230传来的数据,将封装整合成数组形式传递给请求处理单元210;
删除知识点业务子单元223获取从请求处理单元210传来的分发给此子单元处理的业务操作;该子单元将发送删除请求给数据操作单元230,请求删除包含指定知识点的所有知识点关系,指定的知识点限制为一个;将删除后数据操作单元230传来的反馈信息传递给请求处理单元210;
增加知识点业务子单元224获取从请求处理单元210传来的分发给此子单元处理的业务操作;该子单元将发送添加请求给数据操作单元230,请求添加指定的知识点关系,可一次性添加多个知识点关系;将添加后数据操作单元230传来的反馈信息传递给请求处理单元210。
具体地,数据操作单元230获取业务逻辑处理单元220传递的数据操作请求,根据请求访问知识点关系数据库500提供的不同接口;同时对于从数据库获取的数据,将数据传递给业务逻辑处理单元220,将操作数据库后的反馈信息返回给业务逻辑处理单元220。
数据操作单元230包括获取节点子单元231,增加节点子单元232,删除节点子单元233。
获取节点子单元231根据业务逻辑处理单元220传来的数据获取请求,以不同方式向知识点关系数据库500获取指定知识关系,包括根据某一知识点的名称获取该知识点的子节点,根据某一知识点的名称获取该知识点的所有父节点。获取的数据传递给业务逻辑处理单元220;
增加节点子单元232根据业务逻辑处理单元220传来的添加请求,向知识点关系数据库500添加知识关系。如果添加成功,该子单元将获得添加的行数作为反馈信息,如果添加失败,该子单元将获得一个非正数作为反馈信息。该子单元将反馈信息传递给业务逻辑处理单元220;
删除节点子单元233根据业务逻辑处理单元220传来的删除请求,向知识点关系数据库500删除知识关系。如果删除成功,该子单元将获得删除的行数作为反馈信息,如果删除失败,该子单元将获得一个非正数作为反馈信息。该子单元将反馈信息传递给业务逻辑处理单元220。
具体地,体系修改模块300包括增加知识点单元310和删除知识点单元320。
增加知识点单元310先获取增加知识点的信息包括增加的知识点名称和该知识点所属知识点名称,可一次增加多个知识点;然后将信息传递给数据处理模块200处理;处理完成后,数据处理模块200返回该单元增加是否成功的信息。
删除知识点单元320从已有的知识点中选择一个知识点删除;然后将删除信息传递给数据处理模块200处理;处理完成后,数据处理模块200返回该单元删除是否成功的信息。
具体地,审计模块400监听体系修改模块300,当监听到修改操作被执行,审计模块400将该修改操作的内容和时间记录到文件中。
具体地,知识点关系数据库500包括前后交互的关系数据库510和数据库管理系统520。
关系数据库510存储知识点关系,该关系包括知识点id,知识点名称,父知识点id,父知识点名称。
数据库管理系统520负责直接操作关系数据库510,并提供外部模块访问关系数据库的接口。
图3是本发明提供的可视化多维关系安全知识体系管理平台的构建方法流程图;如图3所示,包括以下步骤:
①设置知识点及知识点间的关系
通过修改体系模块,对体系中的知识点进行创建或者删除,并设置各知识点间所属关系,以父子关系描述;然后将这些设置信息传给数据处理模块;
②生成知识点关系、
据处理模块将设置信息封装转化为数据库存储格式,将数据传给数据库,数据库中生成知识点关系;
③发送知识体系展示请求
用户访问平台,发送请求给体系搭建模块,请求以完整或异步方式构建知识体系并展示;
④处理请求
数据处理模块获取体系搭建模块传来的请求,解析请求,向数据库中获取指定的数据;
⑤封装数据并响应
数据处理模块对数据进行格式化封装,传输给体系搭建模块;
⑥体系搭建
体系搭建模块根据请求的搭建方式解析数据并使用可视化数据技术搭建知识体系。
图4是本发明提供的体系搭建模块根据请求的搭建方式解析数据并使用可视化数据技术搭建知识体系的流程图,如图4所示,步骤⑥中的搭建方式包括完整体系搭建和异步体系搭建方式。两种搭建方式均包含下列子步骤,区别仅在于步骤B中获取的数据不同,最终搭建成两种不同的形状:
A、设置SVG画布,确定整个知识体系绘制的位置和大小;
B、获取数据并处理,通过D3.json函数向数据处理模块请求数据;
C、设置力导向图,开启布局计算;调用d3.layout.force()构造一个新的力导向布局图,设置力导向图的属性,搭建框架展示模型,计算模型中的节点和节点间线段的位置。
D、数据绑定并设置元素属性,将力导向图中节点和连线与从数据处理模块中获取的数据绑定,并对节点连线绑定图形元素,设置元素形状,大小,颜色等实现可视化数据。
E、更新所有元素的坐标,绘制的所有元素需要随着力导向图中的节点和连线的位置变化而变化。因此,对于元素每一次运动的位置,需要从力导向图中的节点和连线获取。
F、防碰撞检测,设置节点元素之间的间隙大小,检测各节点元素是否重叠。
本领域的技术人员容易理解,以上所述仅为本发明的较佳实施例而已,并不用以限制本发明,凡在本发明的精神和原则之内所作的任何修改、等同替换和改进等,均应包含在本发明的保护范围之内。

Claims (10)

1.一种可视化多维关系安全知识体系管理平台,其特征在于,包括:体系搭建模块、数据处理模块、体系修改模块、审计模块以及知识点关系数据库;
所述体系搭建模块用于接收用户发送的搭建知识体系请求,并根据所述搭建体系请求向所述数据处理模块发送获取知识关系数据的请求,以及接收所述数据处理模块返回的知识关系数据,并以所述知识关系数据为基础,调用可视化数据程序搭建知识体系;所述搭建知识体系请求包括使用完整方式搭建知识体系的请求和使用异步方式搭建知识体系的请求,所述数据处理模块根据所述搭建知识系统请求的类型向所述体系搭建模块返回所有知识关系数据或部分知识关系数据;
所述数据处理模块用于接收体系搭建模块和体系修改模块发送的请求信息,并根据请求信息向知识点关系数据库发送对应的数据操作请求,以及接收知识点关系数据库返回的数据,并将数据处理封装后发送给对应的体系搭建模块或体系修改模块;
所述体系修改模块确定待增加的知识点信息或者待删除的知识点信息,并根据待增加的知识点信息或者待删除的知识点信息向数据处理模块发送对应的请求信息,以及接收数据处理模块返回的对其请求信息的处理结果;
所述审计模块监控体系修改模块,当监控到待增加的知识点信息或者待删除的知识点信息对应的修改操作被执行时,将该修改操作的内容和时间记录;
所述知识点关系数据库存储知识点关系,并接收数据处理模块发送的数据操作请求,当所述数据操作请求为增加或删除对应的知识点时,其增加或删除对应的知识点,当所述数据操作请求为获取知识关系数据的请求时,其向数据处理模块返回对应的知识关系数据,所述知识点关系包括知识点id,知识点名称,父知识点id,父知识点名称,其中,id表示知识点关系数据库为对应知识点或父知识点设置的唯一编号。
2.如权利要求1所述的可视化多维关系安全知识体系管理平台,其特征在于,所述体系构建模块包括完整体系搭建单元和异步体系搭建单元;
所述完整体系搭建单元获取用户发送的使用完整方式搭建知识体系的请求,向数据处理模块发送获取所有知识关系数据的请求,并接收数据处理模块返回的所有知识关系数据,以及以所有知识关系数据为基础,调用可视化数据程序搭建知识体系;
所述异步体系搭建单元获取用户发送的使用异步方式搭建知识体系的请求,向数据处理模块发送获取部分知识关系数据的请求,并接收数据处理模块返回的部分知识关系数据,以及以部分知识关系数据为基础,调用可视化数据程序搭建知识体系,所述部分知识关系数据根据所述使用异步方式搭建知识体系的请求确定。
3.如权利要求1所述的可视化多维关系安全知识体系管理平台,其特征在于,所述数据处理模块包括请求处理单元、业务逻辑处理单元以及数据操作单元;
请求处理单元接收体系搭建模块和体系修改模块发送的请求,根据不同的请求发送不同的业务操作给业务逻辑处理单元;同时接收业务逻辑处理单元传来的数据,并将数据处理封装后发送给对应的体系搭建模块或体系修改模块;
业务逻辑处理单元解析请求处理单元发送的业务操作并处理;并向数据操作单元发送对应的数据操作请求;同时接收数据操作单元返回的数据,该单元将进行数据处理封装后发送给请求处理单元;
数据操作单元获取业务逻辑处理单元发送的数据操作请求,根据数据操作请求信息访问知识点关系数据库提供的不同接口;以及接收知识点关系数据库返回的数据,将数据发送给业务逻辑处理单元。
4.如权利要求3所述的可视化多维关系安全知识体系管理平台,其特征在于,请求处理单元包括:获取知识体系请求处理子单元和修改知识体系请求处理子单元;
获取知识体系请求处理子单元获取体系搭建模块发送的搭建知识体系请求,然后解析处理请求生成业务操作,向业务逻辑处理单元发送业务操作;
获取知识体系请求处理子单元获取体系修改模块传来的增加或者删除知识点的请求,然后解析处理请求生成业务操作,向业务逻辑处理单元发送业务操作。
5.如权利要求3所述的可视化多维关系安全知识体系管理平台,其特征在于,业务逻辑处理单元包括异步获取知识关系业务子单元、完整获取知识关系业务子单元、删除知识点业务子单元以及增加知识点业务子单元;
异步获取知识关系业务子单元获取请求处理单元发送的获取部分知识关系数据对应业务操作,并向数据操作单元发送业务操作信息对应的数据获取请求,请求指定知识点包含的最高两层子知识点的知识点关系,以及接收数据操作单元返回的数据,将返回的数据封装整合后发送给请求处理单元;
完整获取知识关系业务子单元获取请求处理单元发送的获取所有知识关系数据对应的业务操作,并向数据操作单元发送业务操作信息对应的数据获取请求,以请求知识体系中的所有知识点关系,以及接收数据操作单元返回的数据,将封装整合成数组形式传递给请求处理单元;
删除知识点业务子单元获取请求处理单元发送的分发给此子单元处理的业务操作,该子单元将发送其接收的业务操作对应的知识点删除请求给数据操作单元,请求删除包含指定知识点的所有知识点关系,指定的知识点限制为一个;以及将数据操作单元返回的针对知识点删除请求的反馈信息发送给请求处理单元;
增加知识点业务子单元获取请求处理单元发送的分发给此子单元处理的业务操作,该子单元将发送其接收的业务操作对应的知识点添加请求给数据操作单元,请求添加指定的知识点关系,可一次性添加多个知识点关系;以及将数据操作单元返回的针对知识点添加请求的反馈信息发送给请求处理单元。
6.如权利要求3所述的可视化多维关系安全知识体系管理平台,其特征在于,数据操作单元包括获取节点子单元、增加节点子单元以及删除节点子单元;
获取节点子单元根据业务逻辑处理单元发送的数据获取请求,以不同方式向知识点关系数据库获取指定知识关系,包括根据知识点的名称获取该知识点的子节点,根据知识点的名称获取该知识点的所有父节点,将获取的知识点关系数据发送给业务逻辑处理单元;
增加节点子单元根据业务逻辑处理单元发送的知识点添加请求,向知识点关系数据库添加知识关系,如果添加成功,该子单元将获得添加的行数作为反馈信息,如果添加失败,该子单元将获得一个非正数作为反馈信息,该子单元将反馈信息发送给业务逻辑处理单元;
删除节点子单元根据业务逻辑处理单元传来的删除请求,向知识点关系数据库删除知识关系,如果删除成功,该子单元将获得删除的行数作为反馈信息,如果删除失败,该子单元将获得一个非正数作为反馈信息,该子单元将反馈信息发送给业务逻辑处理单元。
7.如权利要求1所述的可视化多维关系安全知识体系管理平台,其特征在于,所述体系修改模块包括增加知识点单元和删除知识点单元;
增加知识点单元获取待增加知识点的信息包括增加的知识点名称和该知识点所属知识点名称,可一次增加多个知识点;然后将待增加知识点信息发送给数据处理模块处理;处理完成后,数据处理模块返回该单元增加是否成功的信息;
删除知识点单元从已有的知识点中选择一个待删除知识点,将待删除知识点信息发送给数据处理模块处理;处理完成后,数据处理模块返回该单元删除是否成功的信息。
8.如权利要求1所述的可视化多维关系安全知识体系管理平台,其特征在于,所述知识点关系数据库包括关系数据库和数据库管理系统;
所述关系数据库存储知识点关系;
所述数据库管理系统直接操作关系数据库,并提供外部模块访问关系数据库的接口。
9.一种基于权利要求1至8任一项所述的可视化多维关系安全知识体系管理平台的构建方法,其特征在于,包括下述步骤:
S1、设置知识点及知识点间的关系:通过修改体系模块,对体系中的知识点进行创建或者删除,并设置各知识点间所属关系,规定以父子关系描述,将这些设置信息传给数据处理模块;
S2、生成知识点关系:数据处理模块将设置信息封装转化为数据库存储格式,将数据传给数据库,数据库中生成知识点关系;
S3、发送知识体系展示请求:用户访问平台,发送请求给体系搭建模块,请求以完整方式或异步方式构建知识体系并展示,体系搭建模块分析处理请求,然后将请求传递给数据处理模块;
S4、处理请求:数据处理模块获取体系搭建模块传来的请求,解析请求,向数据库中获取指定的数据;
S5、封装数据并响应:数据处理模块对数据进行格式化封装,传输给体系搭建模块;
S6、体系搭建:体系搭建模块根据请求的搭建方式解析数据并使用可视化数据技术搭建知识体系。
10.如权利要求9所述的构建方法,其特征在于,所述体系搭建模块根据请求的搭建方式解析数据并使用可视化数据技术搭建知识体系包括:
A、设置SVG画布:确定整个知识体系绘制的位置和大小;
B、获取数据并处理:通过D3.json函数向数据处理模块请求数据;
C、设置力导向图,开启布局计算:调用d3.layout.force()构造一个新的力导向布局图,设置力导向图的属性,搭建框架展示模型,计算模型中的节点和节点间线段的位置;
D、数据绑定并设置元素属性:将力导向图中节点和连线与从数据处理模块中获取的数据绑定,并对节点连线绑定图形元素,设置元素形状、大小以及颜色实现可视化数据;
E、更新所有元素的坐标:绘制的所有元素随着力导向图中的节点和连线的位置变化而变化,对于元素每一次运动的位置,需要从力导向图中的节点和连线获取;
F、防碰撞检测:设置节点元素之间的间隙大小,检测各节点元素是否重叠。
CN201811071234.XA 2018-09-14 2018-09-14 一种可视化多维关系安全知识体系管理平台及其构建方法 Expired - Fee Related CN109446210B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201811071234.XA CN109446210B (zh) 2018-09-14 2018-09-14 一种可视化多维关系安全知识体系管理平台及其构建方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201811071234.XA CN109446210B (zh) 2018-09-14 2018-09-14 一种可视化多维关系安全知识体系管理平台及其构建方法

Publications (2)

Publication Number Publication Date
CN109446210A true CN109446210A (zh) 2019-03-08
CN109446210B CN109446210B (zh) 2020-09-18

Family

ID=65530285

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201811071234.XA Expired - Fee Related CN109446210B (zh) 2018-09-14 2018-09-14 一种可视化多维关系安全知识体系管理平台及其构建方法

Country Status (1)

Country Link
CN (1) CN109446210B (zh)

Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102135997A (zh) * 2011-03-23 2011-07-27 华中科技大学 一种基于本体的数字化学习资源的管理方法
CN104462228A (zh) * 2014-11-13 2015-03-25 中国信息安全测评中心 基于语义的注册信息安全人员认证能力测评方法及系统
WO2016137114A1 (ko) * 2015-02-23 2016-09-01 건국대학교 산학협력단 메타 지식 데이터베이스를 구축하고 쿼리를 처리하는 방법 및 장치
CN103744846B (zh) * 2013-08-13 2016-12-28 北京航空航天大学 一种多维度动态局部知识地图及其构建方法
CN106897273A (zh) * 2017-04-12 2017-06-27 福州大学 一种基于知识图谱的网络安全动态预警方法
CN107085596A (zh) * 2017-03-24 2017-08-22 广东顺德中山大学卡内基梅隆大学国际联合研究院 一种知识网络构建及可视化方法和系统
CN107526731A (zh) * 2016-06-20 2017-12-29 吕成群 一种可交互的数据信息可视化系统
US9996567B2 (en) * 2014-05-30 2018-06-12 Georgetown University Process and framework for facilitating data sharing using a distributed hypergraph
CN108256063A (zh) * 2018-01-15 2018-07-06 中国人民解放军国防科技大学 一种面向网络安全的知识库构建方法

Patent Citations (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102135997A (zh) * 2011-03-23 2011-07-27 华中科技大学 一种基于本体的数字化学习资源的管理方法
CN103744846B (zh) * 2013-08-13 2016-12-28 北京航空航天大学 一种多维度动态局部知识地图及其构建方法
US9996567B2 (en) * 2014-05-30 2018-06-12 Georgetown University Process and framework for facilitating data sharing using a distributed hypergraph
CN104462228A (zh) * 2014-11-13 2015-03-25 中国信息安全测评中心 基于语义的注册信息安全人员认证能力测评方法及系统
WO2016137114A1 (ko) * 2015-02-23 2016-09-01 건국대학교 산학협력단 메타 지식 데이터베이스를 구축하고 쿼리를 처리하는 방법 및 장치
CN107526731A (zh) * 2016-06-20 2017-12-29 吕成群 一种可交互的数据信息可视化系统
CN107085596A (zh) * 2017-03-24 2017-08-22 广东顺德中山大学卡内基梅隆大学国际联合研究院 一种知识网络构建及可视化方法和系统
CN106897273A (zh) * 2017-04-12 2017-06-27 福州大学 一种基于知识图谱的网络安全动态预警方法
CN108256063A (zh) * 2018-01-15 2018-07-06 中国人民解放军国防科技大学 一种面向网络安全的知识库构建方法

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
张辉: "一种信息安全知识库平台的设计", 《办公自动化》 *

Also Published As

Publication number Publication date
CN109446210B (zh) 2020-09-18

Similar Documents

Publication Publication Date Title
US10592701B2 (en) Visually depicting relationships between parts of a concept design
US9704128B2 (en) Method and apparatus for iterative computer-mediated collaborative synthesis and analysis
US8359328B2 (en) Party reputation aggregation system and method
CN106022007B (zh) 面向生物组学大数据计算的云平台系统及方法
CN108021929A (zh) 基于大数据的移动端电商用户画像建立与分析方法及系统
Alarcón et al. Social network analysis: A diagnostic tool for information flow in the AEC industry
US20130191078A1 (en) Overlaying business intelligence data on a product design visualization
CN111988176A (zh) 一种基于仿真拓扑结构的故障定位系统可视化方法
CN110266507A (zh) 一种基于虚拟团队的业务处理方法及系统
CN109377021A (zh) 一种企业系统中业务架构的构建方法、系统及相关装置
CN109816568A (zh) 用于学生管理的数据处理方法及学生管理系统
CN106713428A (zh) 应用于物联网自管理平台的业务运营支撑系统
CN107943863A (zh) 基于商业智能的敏捷建模方法和系统
Sari et al. Prototype Of Knowledge Management System (KMS) E-Procurement Web-Based: Case Study At PT. SIGMA PRO 77
CN106682744A (zh) 维修服务评价管理装置和维修服务评价管理系统
Paschetta et al. A real‐world MCDA application: evaluating software
CN109446210A (zh) 一种可视化多维关系安全知识体系管理平台及其构建方法
CN115442139B (zh) 一种面向局域网的多层网络拓扑关系构建方法和系统
US20050204290A1 (en) System and method for generating distributed application and distributed system topologies with management information in a networked environment
Nasef et al. Enterprise architecture “As-Is” analysis for competitive advantage
Hamranová et al. Approaches to ITSM level measurement and evaluation
CN110351322A (zh) 智能社交信息管理方法及装置
Garcia Improving innovation with organizational network analysis
CN103297538B (zh) 资源环境模型的聚合方法
CN112990849A (zh) 一种绩效管理方法和系统

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20200918

Termination date: 20210914