CN111538987B - 一种基于大数据的信息安全存储系统 - Google Patents

一种基于大数据的信息安全存储系统 Download PDF

Info

Publication number
CN111538987B
CN111538987B CN202010340379.6A CN202010340379A CN111538987B CN 111538987 B CN111538987 B CN 111538987B CN 202010340379 A CN202010340379 A CN 202010340379A CN 111538987 B CN111538987 B CN 111538987B
Authority
CN
China
Prior art keywords
input
signal
information
internal
storage
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202010340379.6A
Other languages
English (en)
Other versions
CN111538987A (zh
Inventor
夏拥军
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Zhejiang Quanrun Information Technology Co ltd
Original Assignee
Zhejiang Quanrun Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Zhejiang Quanrun Information Technology Co ltd filed Critical Zhejiang Quanrun Information Technology Co ltd
Priority to CN202010340379.6A priority Critical patent/CN111538987B/zh
Publication of CN111538987A publication Critical patent/CN111538987A/zh
Application granted granted Critical
Publication of CN111538987B publication Critical patent/CN111538987B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/552Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/577Assessing vulnerabilities and evaluating computer system security
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/70Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
    • G06F21/78Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/03Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
    • G06F2221/034Test or assess a computer or a system

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Arrangements For Transmission Of Measured Signals (AREA)

Abstract

本发明公开了一种基于大数据的信息安全存储系统,包括内部环境模块、内部分析模块、外部设备模块、外部分析模块、信号处理模块、控制器、存储综析模块、存储采集模块和编辑显示模块;内部环境模块将信息输入过程中的录入存储设备的内部工作环境信息采集,而内部工作环境信息由信息输入过程中的录入存储设备的数据上传速率、数据下载速率、CPU使用率、进程数和物理内存占用率组成;本发明是将信息输入过程中的内部工作环境状况和外部运转设备状况与信息存储过程中的整体运载情况相结合,经内外、点面的覆盖分析方式,来做出阶层式的叠进化监管方案,以达到信息安全的面范围监测与点针对反馈的效果。

Description

一种基于大数据的信息安全存储系统
技术领域
本发明涉及信息安全存储系统技术领域,具体为一种基于大数据的信息安全存储系统。
背景技术
信息安全主要包括物理安全与逻辑安全;物理安全是指网络系统中的各类通信设备、电路元件等相关设施的有形安全防护,逻辑安全是指网络系统中的各类信息的完整性、保密性和可用性的无形安全防护;当任何一方面疏于安全监管的情况下,信息安全均将受到剧烈影响。
且现有的信息安全存储系统,大多是对用户的登录操作进行标识鉴别与记录分析,其仅是达到监测信息输入过程中的存储信息被外来入侵软件恶意攻击的效果,而难以将信息输入过程中的内部工作环境状况和外部运转设备状况与信息存储过程中的整体运载情况相结合,来做出阶层式的叠进化监管方案,以达到信息安全的面范围监测与点针对反馈的效果;
为了解决上述缺陷,现提供一种技术方案。
发明内容
本发明的目的在于提供一种基于大数据的信息安全存储系统,本发明是将信息输入过程中的内部工作环境状况和外部运转设备状况与信息存储过程中的整体运载情况相结合,经内外、点面的覆盖分析方式,来做出阶层式的叠进化监管方案,以达到信息安全的面范围监测与点针对反馈的效果。
本发明所要解决的技术问题如下:
如何依据一种有效的方式,来解决现有的信息安全存储系统,大多是对用户的登录操作进行标识鉴别与记录分析,其仅是达到监测信息输入过程中的存储信息被外来入侵软件恶意攻击的效果,而难以将信息输入过程中的内部工作环境状况和外部运转设备状况与信息存储过程中的整体运载情况相结合,来做出阶层式的叠进化监管方案,以达到信息安全的面范围监测与点针对反馈的效果的问题。
本发明的目的可以通过以下技术方案实现:
一种基于大数据的信息安全存储系统,包括内部环境模块、内部分析模块、外部设备模块、外部分析模块、信号处理模块、控制器、存储综析模块、存储采集模块和编辑显示模块;
所述内部环境模块用于采集信息输入过程中的录入存储设备的内部工作环境信息,并将其传输至内部分析模块,而录入存储设备可为台式电脑、笔记本电脑、平板电脑和手机等电子设备;
所述内部分析模块在接收到信息输入过程中的录入存储设备的内部工作环境信息后,则对其进行内部输入工况分析操作,得到信息输入过程中的录入存储设备所对应的内输入正道信号或内输入歧途信号,并将其传输至信号处理模块;
所述外部设备模块用于采集信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的外部运转元件信息,并将其传输至外部分析模块;
所述外部分析模块则依据接收到的信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的外部运转元件信息,来对其进行外部输入工况分析操作,得到信息输入过程中的录入存储设备所对应的外输入异常信号或外输入正常信号,并将其传输至信号处理模块;
所述信号处理模块则将接收到的内输入正道信号或内输入歧途信号与外输入异常信号或外输入正常信号相结合,当信息输入过程中的录入存储设备的内输入正道信号与外输入正常信号相对应时,则将其生成高稳态输入信号,而内输入歧途信号与外输入异常信号相对应时,则将其生成低稳态输入信号,而其它情况下,则将其生成中稳态输入信号,并将各稳态输入信号经控制器传输至存储综析模块;
所述存储综析模块在接收到信息输入过程中的录入存储设备所对应的各稳态输入信号后,则从存储采集模块中调取信息存储过程中的录入存储设备的整体运载工况信息,并对其进行整体存储运载分析操作,得到信息存储过程中的录入存储设备所对应的整体运载错误信号或整体运载规范信号;且当高稳态输入信号、中稳态输入信号或低稳态输入信号分别与整体运载规范信号相对应时,则将其分别生成P1级全过程信号、P1级全过程信号或P3级全过程信号,且当高稳态输入信号、中稳态输入信号或低稳态输入信号分别与整体运载错误信号相对应时,则将其分别生成P3级全过程信号、P4级全过程信号或P5级全过程信号,并将各级全过程信号传输至编辑显示模块;
所述存储采集模块用于采集信息存储过程中的录入存储设备的整体运载工况信息,并将其存储至内部文件夹;
且存储综析模块还依据接收到的高稳态输入信号,来编辑“信息输入过程稳定、无因素影响”文本,且存储综析模块还依据接收到的中稳态输入信号,来编辑“内部工况或外部设备存在波动因素、需单阶段检查管理”文本,且存储综析模块还依据接收到的低稳态输入信号,来编辑“内部工况和外部设备均存在波动因素、需输入过程检查管理”文本,并将上述文本发送至输入过程显示屏;
且存储综析模块还依据生成的整体运载规范信号,来编辑“存储过程运行规范、无因素影响”文本,且存储综析模块还依据生成的整体运载错误信号,来编辑“存储过程运行错误、需整体检查管理”文本,并将上述文本发送至存储过程显示屏;
所述编辑显示模块则依据接收到的P1级全过程信号、P1级全过程信号、P3级全过程信号、P4级全过程信号或P5级全过程信号,来编辑“信息全过程安全量级优异”文本、“信息全过程安全量级较高”文本、“信息全过程安全量级中等”文本、“信息全过程安全量级较低”文本或“信息全过程安全量级低劣”文本,并将其发送至全过程显示屏。
进一步的,所述内部工作环境信息由信息输入过程中的录入存储设备的数据上传速率、数据下载速率、CPU使用率、进程数和物理内存占用率组成,上述各项数据均可依据网络监测平台、数据监管平台等方式获取得到;
所述内部输入工况分析操作的具体步骤如下:
步骤一:获取到信息输入过程中的录入存储设备的内部工作环境信息,并将其中的数据上传平均速率除以数据下载平均速率标定为数据传输阶级Q;当信息输入过程中的录入存储设备的数据传输阶级Q与一阶传输级、二阶传输级或三阶传输级相对应时,则将其分别赋予额定正值N1、N2或N3,且N1大于N2大于N3;
步骤二:获取到信息输入过程中的录入存储设备的内部工作环境信息,并将其中的CPU平均使用率除以CPU使用率极值标定为CPU阶级W;当信息输入过程中的录入存储设备的CPU阶级W与一阶使用量、二阶使用量或三阶使用量相对应时,则将其分别赋予额定正值M1、M2或M3,且M1大于M2大于M3;
步骤三:获取到信息输入过程中的录入存储设备的内部工作环境信息,并将其中的物理内存平均占用率除以总进程数标定为内存占用阶级E;当信息输入过程中的录入存储设备的内存占用阶级E与一阶占用段、二阶占用段或三阶占用段相对应时,则将其分别赋予额定正值B1、B2或B3,且B1大于B2大于B3;
步骤四:依据公式R=Q*q+W*w+E*e,得到信息输入过程中的录入存储设备的内环工况指量R,q、w和e均为一节输入级权重系数,q大于e大于w且q+w+e=4.2852;当其大于等于预设值r或小于预设值r时,则将该录入存储设备分别生成内输入正道信号或内输入歧途信号。
进一步的,所述一阶传输级、二阶传输级和三阶传输级分别与小于等于1/15、1/15至1/10间和大于等于1/10相对应;所述一阶使用量、二阶使用量和三阶使用量分别与小于等于6/7、6/7至62/7间和大于等于62/7相对应;所述一阶占用段、二阶占用段和三阶占用段分别与小于等于2/5、2/5至8/5间和大于等于8/5相对应。
进一步的,所述外部运转元件信息由信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的平均温度数据、平均湿度数据、平均粉尘浓度数据和平均振幅数据组成,上述各项数据均可依据传感器、网络监测平台等方式获取得到;
所述外部输入工况分析操作的具体步骤如下:
步骤一:获取到信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的外部运转元件信息,并将其中的各元件的温度层级、湿度层级、粉尘浓度层级和振幅层级分别标定为Ai、Si、Di和Fi,i=1...4,且Ai、Si、Di和Fi均互为一一对应,而各元件的温度层级表示各元件的平均温度数据除以所有元件的总平均温度数据,与上述同理,各元件的湿度层级、粉尘浓度层级和振幅层级的表示含义均相同,变量i与各元件的层级相对应,而A1表示CPU的温度层级、A2表示主板的温度层级、S1表示CPU的湿度层级...依此类推;
步骤二:当其中的各元件的平均温度数据、平均湿度数据、平均粉尘浓度数据和平均振幅数据与无数据位于各自的额定范围之内、仅有一项数据位于各自的额定范围之内、仅有两项数据位于各自的额定范围之内、仅有三项数据位于各自的额定范围之内和全数据位于各自的额定范围之内相对应时,则将与其所对应的元件分别赋予修正因数Hj、Jj、Kj和Lj,j=1...5,Hj、Jj、Kj和Lj均为正值且Hj、Jj、Kj和Lj均互为一一对应,
Figure BDA0002468237150000061
且H1-H5为递增、
Figure BDA0002468237150000062
且J1-J5为递增、
Figure BDA0002468237150000063
且K1-K5为递增、
Figure BDA0002468237150000064
且L1-L5为递增,变量j与各元件的数据位于额定范围的五种状况相对应,而H1表示CPU为无数据位于各自的额定范围之内、H2表示CPU为仅有一项数据位于各自的额定范围之内、J1表示主板为无数据位于各自的额定范围之内...依此类推,且i=1时的A1、S1、D1和F1均与Hj相对应,i=2时的A2、S2、D2和F2均与Jj相对应...依此类推;
步骤三:依据公式G1=(A1+S1+D1+F1)α*Hj、G2=(A2+S2+D2+F2)β*Jj、G3=(A3+S3+D3+F3)ρ*Kj、G4=(A4+S4+D4+F4)σ*Lj和T=G1+G2+G3+G4,j=1...5,得到信息输入过程中的录入存储设备的外转元件指量T,α、β、ρ和σ均为二节输入级权重系数,α大于ρ大于β大于σ且α+β+ρ+σ=7.5215;当其大于预设值t或小于等于预设值t时,则将该录入存储设备分别生成外输入异常信号或外输入正常信号。
进一步的,所述整体运载工况信息由恶意代码量、系统资源量和漏洞检测量组成;所述恶意代码量表示信息存储过程中的录入存储设备内的恶意代码库相匹配的恶意代码嵌入于网页、文件中的脚本代码总数,所述系统资源量表示CPU使用率、内存占用率和数据传输速率的总变化量,所述漏洞检测量表示信息存储过程中的录入存储设备所检测到的注入漏洞、跨站脚本漏洞、缓冲区溢出漏洞、上传漏洞、泄露漏洞的总出现量,上述各项数据均可依据网络监测平台、数据监管平台等方式获取得到;
所述整体存储运载分析操作的具体步骤如下:
步骤一:获取到信息存储过程中的录入存储设备的整体运载工况信息,并将与其所对应的恶意代码量、系统资源量和漏洞检测量分别标定为Z、X和C;
步骤二:依据公式
Figure BDA0002468237150000071
得到信息存储过程中的录入存储设备的整体运载指量V,z、x和c均为运载标量系数,z大于c大于x且z+x+c=4.5221;当其大于预设值v或小于等于预设值v时,则将该录入存储设备分别生成整体运载错误信号或整体运载规范信号。
本发明的有益效果:
本发明是将信息输入过程中的录入存储设备的内部工作环境信息采集,而内部工作环境信息由信息输入过程中的录入存储设备的数据上传速率、数据下载速率、CPU使用率、进程数和物理内存占用率组成,并对其进行内部输入工况分析操作,即将其中的数据上传速率、数据下载速率、CPU使用率、进程数和物理内存占用率,经重定义组合、阶级范围化赋值和一节权重式比对处理,得到信息输入过程中的录入存储设备所对应的内输入正道信号或内输入歧途信号;
且还将信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的外部运转元件信息采集,而外部运转元件信息由信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的平均温度数据、平均湿度数据、平均粉尘浓度数据和平均振幅数据组成,并对其进行外部输入工况分析操作,即将其中的各元件的每种层级,经横向式的元件数据定义与计算、竖向式的元件局域化赋系数和二节权重式结合处理,得到信息输入过程中的录入存储设备所对应的外输入异常信号或外输入正常信号;
而依据内输入正道信号或内输入歧途信号与外输入异常信号或外输入正常信号,来将两者相结合分析,得到各稳态输入信号;并据此调取信息存储过程中的录入存储设备的整体运载工况信息,而整体运载工况信息由恶意代码量、系统资源量和漏洞检测量组成;恶意代码量表示信息存储过程中的录入存储设备内的恶意代码库相匹配的恶意代码嵌入于网页、文件中的脚本代码总数,系统资源量表示CPU使用率、内存占用率和数据传输速率的总变化量,漏洞检测量表示信息存储过程中的录入存储设备所检测到的注入漏洞、跨站脚本漏洞、缓冲区溢出漏洞、上传漏洞、泄露漏洞的总出现量,并对其进行整体存储运载分析操作,即将其中的恶意代码量、系统资源量和漏洞检测量,经数据标定、公式级量化分析与比对,得到信息存储过程中的录入存储设备所对应的整体运载错误信号或整体运载规范信号;
而依据整体运载错误信号或整体运载规范信号与各稳态输入信号,来将两者相结合分析,得到各级全过程信号;并通过各稳态输入信号、各整体运载信号和各级全过程信号,来编辑阶段输入过程、整体存储过程和全运行过程的针对化反馈文本;进而将信息输入过程中的内部工作环境状况和外部运转设备状况与信息存储过程中的整体运载情况相结合,经内外、点面的覆盖分析方式,来做出阶层式的叠进化监管方案,以达到信息安全的面范围监测与点针对反馈的效果。
附图说明
为了便于本领域技术人员理解,下面结合附图对本发明作进一步的说明;
图1为本发明的系统框图。
具体实施方式
如图1所示,一种基于大数据的信息安全存储系统,包括内部环境模块、内部分析模块、外部设备模块、外部分析模块、信号处理模块、控制器、存储综析模块、存储采集模块和编辑显示模块;
内部环境模块将信息输入过程中的录入存储设备的内部工作环境信息采集,而内部工作环境信息由信息输入过程中的录入存储设备的数据上传速率、数据下载速率、CPU使用率、进程数和物理内存占用率组成,并将其传输至内部分析模块,而录入存储设备可为台式电脑、笔记本电脑、平板电脑和手机等电子设备;
内部分析模块在接收到信息输入过程中的录入存储设备的内部工作环境信息后,则对其进行内部输入工况分析操作,具体步骤如下:
步骤一:获取到信息输入过程中的录入存储设备的内部工作环境信息,并将其中的数据上传平均速率除以数据下载平均速率标定为数据传输阶级Q;当信息输入过程中的录入存储设备的数据传输阶级Q与一阶传输级、二阶传输级或三阶传输级相对应时,则将其分别赋予额定正值N1、N2或N3,且N1大于N2大于N3,而一阶传输级、二阶传输级和三阶传输级分别与小于等于1/15、1/15至1/10间和大于等于1/10相对应;
步骤二:获取到信息输入过程中的录入存储设备的内部工作环境信息,并将其中的CPU平均使用率除以CPU使用率极值标定为CPU阶级W;当信息输入过程中的录入存储设备的CPU阶级W与一阶使用量、二阶使用量或三阶使用量相对应时,则将其分别赋予额定正值M1、M2或M3,且M1大于M2大于M3,而一阶使用量、二阶使用量和三阶使用量分别与小于等于6/7、6/7至62/7间和大于等于62/7相对应;
步骤三:获取到信息输入过程中的录入存储设备的内部工作环境信息,并将其中的物理内存平均占用率除以总进程数标定为内存占用阶级E;当信息输入过程中的录入存储设备的内存占用阶级E与一阶占用段、二阶占用段或三阶占用段相对应时,则将其分别赋予额定正值B1、B2或B3,且B1大于B2大于B3,而一阶占用段、二阶占用段和三阶占用段分别与小于等于2/5、2/5至8/5间和大于等于8/5相对应;
步骤四:依据公式R=Q*q+W*w+E*e,得到信息输入过程中的录入存储设备的内环工况指量R,q、w和e均为一节输入级权重系数,q大于e大于w且q+w+e=4.2852;当其大于等于预设值r或小于预设值r时,则将该录入存储设备分别生成内输入正道信号或内输入歧途信号;
以得到信息输入过程中的录入存储设备所对应的内输入正道信号或内输入歧途信号,并将其传输至信号处理模块;
外部设备模块将信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的外部运转元件信息采集,而外部运转元件信息由信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的平均温度数据、平均湿度数据、平均粉尘浓度数据和平均振幅数据组成,并将其传输至外部分析模块;
外部分析模块则依据接收到的信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的外部运转元件信息,来对其进行外部输入工况分析操作,具体步骤如下:
步骤一:获取到信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的外部运转元件信息,并将其中的各元件的温度层级、湿度层级、粉尘浓度层级和振幅层级分别标定为Ai、Si、Di和Fi,i=1...4,且Ai、Si、Di和Fi均互为一一对应,而各元件的温度层级表示各元件的平均温度数据除以所有元件的总平均温度数据,与上述同理,各元件的湿度层级、粉尘浓度层级和振幅层级的表示含义均相同,变量i与各元件的层级相对应,而A1表示CPU的温度层级、A2表示主板的温度层级、S1表示CPU的湿度层级...依此类推;
步骤二:当其中的各元件的平均温度数据、平均湿度数据、平均粉尘浓度数据和平均振幅数据与无数据位于各自的额定范围之内、仅有一项数据位于各自的额定范围之内、仅有两项数据位于各自的额定范围之内、仅有三项数据位于各自的额定范围之内和全数据位于各自的额定范围之内相对应时,则将与其所对应的元件分别赋予修正因数Hj、Jj、Kj和Lj,j=1...5,Hj、Jj、Kj和Lj均为正值且Hj、Jj、Kj和Lj均互为一一对应,
Figure BDA0002468237150000111
且H1-H5为递增、
Figure BDA0002468237150000112
且J1-J5为递增、
Figure BDA0002468237150000113
且K1-K5为递增、
Figure BDA0002468237150000114
且L1-L5为递增,变量j与各元件的数据位于额定范围的五种状况相对应,而H1表示CPU为无数据位于各自的额定范围之内、H2表示CPU为仅有一项数据位于各自的额定范围之内、J1表示主板为无数据位于各自的额定范围之内...依此类推,且i=1时的A1、S1、D1和F1均与Hj相对应,i=2时的A2、S2、D2和F2均与Jj相对应...依此类推;
步骤三:依据公式G1=(A1+S1+D1+F1)α*Hj、G2=(A2+S2+D2+F2)β*Jj、G3=(A3+S3+D3+F3)ρ*Kj、G4=(A4+S4+D4+F4)σ*Lj和T=G1+G2+G3+G4,j=1...5,得到信息输入过程中的录入存储设备的外转元件指量T,α、β、ρ和σ均为二节输入级权重系数,α大于ρ大于β大于σ且α+β+ρ+σ=7.5215;当其大于预设值t或小于等于预设值t时,则将该录入存储设备分别生成外输入异常信号或外输入正常信号;
以得到信息输入过程中的录入存储设备所对应的外输入异常信号或外输入正常信号,并将其传输至信号处理模块;
信号处理模块则将接收到的内输入正道信号或内输入歧途信号与外输入异常信号或外输入正常信号相结合,当信息输入过程中的录入存储设备的内输入正道信号与外输入正常信号相对应时,则将其生成高稳态输入信号,而内输入歧途信号与外输入异常信号相对应时,则将其生成低稳态输入信号,而其它情况下,则将其生成中稳态输入信号,并将各稳态输入信号经控制器传输至存储综析模块;
存储综析模块在接收到信息输入过程中的录入存储设备所对应的各稳态输入信号后,则从存储采集模块中调取信息存储过程中的录入存储设备的整体运载工况信息,而整体运载工况信息由恶意代码量、系统资源量和漏洞检测量组成;恶意代码量表示信息存储过程中的录入存储设备内的恶意代码库相匹配的恶意代码嵌入于网页、文件中的脚本代码总数,系统资源量表示CPU使用率、内存占用率和数据传输速率的总变化量,漏洞检测量表示信息存储过程中的录入存储设备所检测到的注入漏洞、跨站脚本漏洞、缓冲区溢出漏洞、上传漏洞、泄露漏洞的总出现量,并对其进行整体存储运载分析操作,具体步骤如下:
步骤一:获取到信息存储过程中的录入存储设备的整体运载工况信息,并将与其所对应的恶意代码量、系统资源量和漏洞检测量分别标定为Z、X和C;
步骤二:依据公式
Figure BDA0002468237150000121
得到信息存储过程中的录入存储设备的整体运载指量V,z、x和c均为运载标量系数,z大于c大于x且z+x+c=4.5221;当其大于预设值v或小于等于预设值v时,则将该录入存储设备分别生成整体运载错误信号或整体运载规范信号;
以得到信息存储过程中的录入存储设备所对应的整体运载错误信号或整体运载规范信号;且当高稳态输入信号、中稳态输入信号或低稳态输入信号分别与整体运载规范信号相对应时,则将其分别生成P1级全过程信号、P1级全过程信号或P3级全过程信号,且当高稳态输入信号、中稳态输入信号或低稳态输入信号分别与整体运载错误信号相对应时,则将其分别生成P3级全过程信号、P4级全过程信号或P5级全过程信号,并将各级全过程信号传输至编辑显示模块;
存储采集模块将信息存储过程中的录入存储设备的整体运载工况信息采集,并将其存储至内部文件夹;
且存储综析模块还依据接收到的高稳态输入信号,来编辑“信息输入过程稳定、无因素影响”文本,且存储综析模块还依据接收到的中稳态输入信号,来编辑“内部工况或外部设备存在波动因素、需单阶段检查管理”文本,且存储综析模块还依据接收到的低稳态输入信号,来编辑“内部工况和外部设备均存在波动因素、需输入过程检查管理”文本,并将上述文本发送至输入过程显示屏;
且存储综析模块还依据生成的整体运载规范信号,来编辑“存储过程运行规范、无因素影响”文本,且存储综析模块还依据生成的整体运载错误信号,来编辑“存储过程运行错误、需整体检查管理”文本,并将上述文本发送至存储过程显示屏;
编辑显示模块则依据接收到的P1级全过程信号、P1级全过程信号、P3级全过程信号、P4级全过程信号或P5级全过程信号,来编辑“信息全过程安全量级优异”文本、“信息全过程安全量级较高”文本、“信息全过程安全量级中等”文本、“信息全过程安全量级较低”文本或“信息全过程安全量级低劣”文本,并将其发送至全过程显示屏。
以上内容仅仅是对本发明结构所作的举例和说明,所属本技术领域的技术人员对所描述的具体实施例做各种各样的修改或补充或采用类似的方式替代,只要不偏离发明的结构或者超越本权利要求书所定义的范围,均应属于本发明的保护范围。

Claims (2)

1.一种基于大数据的信息安全存储系统,其特征在于,包括内部环境模块、内部分析模块、外部设备模块、外部分析模块、信号处理模块、控制器、存储综析模块、存储采集模块和编辑显示模块;
所述内部环境模块用于采集信息输入过程中的录入存储设备的内部工作环境信息,并将其传输至内部分析模块;
所述内部分析模块在接收到信息输入过程中的录入存储设备的内部工作环境信息后,则对其进行内部输入工况分析操作,得到信息输入过程中的录入存储设备所对应的内输入正道信号或内输入歧途信号,并将其传输至信号处理模块;
所述外部设备模块用于采集信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的外部运转元件信息,并将其传输至外部分析模块;
所述外部分析模块则依据接收到的信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的外部运转元件信息,来对其进行外部输入工况分析操作,得到信息输入过程中的录入存储设备所对应的外输入异常信号或外输入正常信号,并将其传输至信号处理模块;
所述信号处理模块则将接收到的内输入正道信号或内输入歧途信号与外输入异常信号或外输入正常信号相结合,当信息输入过程中的录入存储设备的内输入正道信号与外输入正常信号相对应时,则将其生成高稳态输入信号,而内输入歧途信号与外输入异常信号相对应时,则将其生成低稳态输入信号,而其它情况下,则将其生成中稳态输入信号,并将各稳态输入信号经控制器传输至存储综析模块;
所述存储综析模块在接收到信息输入过程中的录入存储设备所对应的各稳态输入信号后,则从存储采集模块中调取信息存储过程中的录入存储设备的整体运载工况信息,并对其进行整体存储运载分析操作,得到信息存储过程中的录入存储设备所对应的整体运载错误信号或整体运载规范信号;且当高稳态输入信号、中稳态输入信号或低稳态输入信号分别与整体运载规范信号相对应时,则将其分别生成P1级全过程信号、P1级全过程信号或P3级全过程信号,且当高稳态输入信号、中稳态输入信号或低稳态输入信号分别与整体运载错误信号相对应时,则将其分别生成P3级全过程信号、P4级全过程信号或P5级全过程信号,并将各级全过程信号传输至编辑显示模块;
所述存储采集模块用于采集信息存储过程中的录入存储设备的整体运载工况信息,并将其存储至内部文件夹;
且存储综析模块还依据接收到的高稳态输入信号,来编辑“信息输入过程稳定、无因素影响”文本,且存储综析模块还依据接收到的中稳态输入信号,来编辑“内部工况或外部设备存在波动因素、需单阶段检查管理”文本,且存储综析模块还依据接收到的低稳态输入信号,来编辑“内部工况和外部设备均存在波动因素、需输入过程检查管理”文本,并将上述文本发送至输入过程显示屏;
且存储综析模块还依据生成的整体运载规范信号,来编辑“存储过程运行规范、无因素影响”文本,且存储综析模块还依据生成的整体运载错误信号,来编辑“存储过程运行错误、需整体检查管理”文本,并将上述文本发送至存储过程显示屏;
所述编辑显示模块则依据接收到的P1级全过程信号、P1级全过程信号、P3级全过程信号、P4级全过程信号或P5级全过程信号,来编辑“信息全过程安全量级优异”文本、“信息全过程安全量级较高”文本、“信息全过程安全量级中等”文本、“信息全过程安全量级较低”文本或“信息全过程安全量级低劣”文本,并将其发送至全过程显示屏;
所述内部工作环境信息由信息输入过程中的录入存储设备的数据上传速率、数据下载速率、CPU使用率、进程数和物理内存占用率组成;
所述内部输入工况分析操作的具体步骤如下:
步骤一:获取到信息输入过程中的录入存储设备的内部工作环境信息,并将其中的数据上传平均速率除以数据下载平均速率标定为数据传输阶级Q;当信息输入过程中的录入存储设备的数据传输阶级Q与一阶传输级、二阶传输级或三阶传输级相对应时,则将其分别赋予额定正值N1、N2或N3,且N1大于N2大于N3;
步骤二:获取到信息输入过程中的录入存储设备的内部工作环境信息,并将其中的CPU平均使用率除以CPU使用率极值标定为CPU阶级W;当信息输入过程中的录入存储设备的CPU阶级W与一阶使用量、二阶使用量或三阶使用量相对应时,则将其分别赋予额定正值M1、M2或M3,且M1大于M2大于M3;
步骤三:获取到信息输入过程中的录入存储设备的内部工作环境信息,并将其中的物理内存平均占用率除以总进程数标定为内存占用阶级E;当信息输入过程中的录入存储设备的内存占用阶级E与一阶占用段、二阶占用段或三阶占用段相对应时,则将其分别赋予额定正值B1、B2或B3,且B1大于B2大于B3;
步骤四:依据公式R=Q*q+W*w+E*e,得到信息输入过程中的录入存储设备的内环工况指量R,q、w和e均为一节输入级权重系数,q大于e大于w且q+w+e=4.2852;当其大于等于预设值r或小于预设值r时,则将该录入存储设备分别生成内输入正道信号或内输入歧途信号;
所述一阶传输级、二阶传输级和三阶传输级分别与小于等于1/15、1/15至1/10间和大于等于1/10相对应;所述一阶使用量、二阶使用量和三阶使用量分别与小于等于6/7、6/7至62/7间和大于等于62/7相对应;所述一阶占用段、二阶占用段和三阶占用段分别与小于等于2/5、2/5至8/5间和大于等于8/5相对应;
所述外部运转元件信息由信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的平均温度数据、平均湿度数据、平均粉尘浓度数据和平均振幅数据组成;
所述外部输入工况分析操作的具体步骤如下:
步骤一:获取到信息输入过程中的录入存储设备的CPU、主板、内存储器和连接线的外部运转元件信息,并将其中的各元件的温度层级、湿度层级、粉尘浓度层级和振幅层级分别标定为Ai、Si、Di和Fi,i=1...4,且Ai、Si、Di和Fi均互为一一对应,而各元件的温度层级表示各元件的平均温度数据除以所有元件的总平均温度数据,与上述同理,各元件的湿度层级、粉尘浓度层级和振幅层级的表示含义均相同;
步骤二:当其中的各元件的平均温度数据、平均湿度数据、平均粉尘浓度数据和平均振幅数据与无数据位于各自的额定范围之内、仅有一项数据位于各自的额定范围之内、仅有两项数据位于各自的额定范围之内、仅有三项数据位于各自的额定范围之内和全数据位于各自的额定范围之内相对应时,则将与其所对应的元件分别赋予修正因数Hj、Jj、Kj和Lj,j=1...5,Hj、Jj、Kj和Lj均为正值且Hj、Jj、Kj和Lj均互为一一对应,
Figure FDA0003404910270000041
且H1-H5为递增、
Figure FDA0003404910270000042
且J1-J5为递增、
Figure FDA0003404910270000043
且K1-K5为递增、
Figure FDA0003404910270000051
且L1-L5为递增;
步骤三:依据公式G1=(A1+S1+D1+F1)α*Hj、G2=(A2+S2+D2+F2)β*Jj、G3=(A3+S3+D3+F3)ρ*Kj、G4=(A4+S4+D4+F4)σ*Lj和T=G1+G2+G3+G4,j=1...5,得到信息输入过程中的录入存储设备的外转元件指量T,α、β、ρ和σ均为二节输入级权重系数,α大于ρ大于β大于σ且α+β+ρ+σ=7.5215;当其大于预设值t或小于等于预设值t时,则将该录入存储设备分别生成外输入异常信号或外输入正常信号。
2.根据权利要求1所述的一种基于大数据的信息安全存储系统,其特征在于,所述整体运载工况信息由恶意代码量、系统资源量和漏洞检测量组成;所述恶意代码量表示信息存储过程中的录入存储设备内的恶意代码库相匹配的恶意代码嵌入于网页、文件中的脚本代码总数,所述系统资源量表示CPU使用率、内存占用率和数据传输速率的总变化量,所述漏洞检测量表示信息存储过程中的录入存储设备所检测到的注入漏洞、跨站脚本漏洞、缓冲区溢出漏洞、上传漏洞、泄露漏洞的总出现量;
所述整体存储运载分析操作的具体步骤如下:
步骤一:获取到信息存储过程中的录入存储设备的整体运载工况信息,并将与其所对应的恶意代码量、系统资源量和漏洞检测量分别标定为Z、X和C;
步骤二:依据公式
Figure FDA0003404910270000052
得到信息存储过程中的录入存储设备的整体运载指量V,z、x和c均为运载标量系数,z大于c大于x且z+x+c=4.5221;当其大于预设值v或小于等于预设值v时,则将该录入存储设备分别生成整体运载错误信号或整体运载规范信号。
CN202010340379.6A 2020-04-26 2020-04-26 一种基于大数据的信息安全存储系统 Active CN111538987B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010340379.6A CN111538987B (zh) 2020-04-26 2020-04-26 一种基于大数据的信息安全存储系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010340379.6A CN111538987B (zh) 2020-04-26 2020-04-26 一种基于大数据的信息安全存储系统

Publications (2)

Publication Number Publication Date
CN111538987A CN111538987A (zh) 2020-08-14
CN111538987B true CN111538987B (zh) 2022-02-01

Family

ID=71967581

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010340379.6A Active CN111538987B (zh) 2020-04-26 2020-04-26 一种基于大数据的信息安全存储系统

Country Status (1)

Country Link
CN (1) CN111538987B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN117236352B (zh) * 2023-09-08 2024-05-03 安徽沐达科技有限公司 一种用于震动监测的rfid传感器

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101630236A (zh) * 2009-08-24 2010-01-20 成都市华为赛门铁克科技有限公司 业务数据的处理方法、系统、存储设备和应用服务器
CN109683546A (zh) * 2018-12-28 2019-04-26 天津百利机械装备集团有限公司中央研究院 链式垃圾存储设备用运维系统及运维方法
CN110032672A (zh) * 2019-04-03 2019-07-19 湖南科技学院 一种基于大数据的计算机数据分析管理系统
US10432258B1 (en) * 2018-09-28 2019-10-01 The Boeing Company Systems and methods for monitoring and analyzing broadband over power line data
CN111047211A (zh) * 2019-12-23 2020-04-21 河北山宝环境工程有限责任公司 粉尘数据综合分析系统及分析方法

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP6465012B2 (ja) * 2015-12-14 2019-02-06 オムロン株式会社 データフロー制御装置およびデータフロー制御方法
CN107196910B (zh) * 2017-04-18 2019-09-10 国网山东省电力公司电力科学研究院 基于大数据分析的威胁预警监测系统、方法及部署架构
CN109284296A (zh) * 2018-10-24 2019-01-29 北京云睿科技有限公司 一种大数据pb级分布式信息存储与检索平台

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101630236A (zh) * 2009-08-24 2010-01-20 成都市华为赛门铁克科技有限公司 业务数据的处理方法、系统、存储设备和应用服务器
US10432258B1 (en) * 2018-09-28 2019-10-01 The Boeing Company Systems and methods for monitoring and analyzing broadband over power line data
CN109683546A (zh) * 2018-12-28 2019-04-26 天津百利机械装备集团有限公司中央研究院 链式垃圾存储设备用运维系统及运维方法
CN110032672A (zh) * 2019-04-03 2019-07-19 湖南科技学院 一种基于大数据的计算机数据分析管理系统
CN111047211A (zh) * 2019-12-23 2020-04-21 河北山宝环境工程有限责任公司 粉尘数据综合分析系统及分析方法

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
A Comparative Performance of Real-time Big Data Analytic Architectures;Apisit Sanla;《IEEE》;20190805;674-678 *
大数据环境下的计算机网络安全防范技术;袁璐;《信息与电脑》;20200215;第32卷(第3期);195-196,199 *
大数据环境下计算机信息安全及其防护策略;李文;《科技视界》;20191031(第19期);51-52 *

Also Published As

Publication number Publication date
CN111538987A (zh) 2020-08-14

Similar Documents

Publication Publication Date Title
Liu et al. Condition-based maintenance for continuously monitored degrading systems with multiple failure modes
Chung et al. The average distances in random graphs with given expected degrees
CN105447139B (zh) 一种数据采集统计方法及其系统、终端、服务设备
EP2081170A1 (en) Information security apparatus
CN102478797A (zh) 一种可配置通讯协议的监控系统
US11704597B2 (en) Techniques to generate network simulation scenarios
CN111538987B (zh) 一种基于大数据的信息安全存储系统
CN104065633B (zh) 一种利用验证图进行校验的方法、装置及系统
CN110536050B (zh) 动态视觉传感器、电子设备及其数据传输方法
CN110289997A (zh) 一种日志报文校验方法、装置及系统
CN113178842B (zh) 继电保护定值监测方法、装置、继电保护设备和存储介质
CN105141627B (zh) 一种数据发送和接收方法、装置及设备
Ling et al. Necessary and sufficient bit rate conditions to stabilize quantized Markov jump linear systems
Ouyang et al. Prediction intervals for an ordered observation from a Pareto distribution
Hwang A new index of component importance
US20200389183A1 (en) Fast cyclic redundancy check code generation
Cooper et al. Security requirements for cryptographic modules
CN114237962B (zh) 告警根因判断方法、模型训练方法、装置、设备和介质
Sheng et al. Mathematical models for simulating coded digital communication: a comprehensive tutorial by big data analytics in cyber-physical systems
US20220318115A1 (en) Analytics-based anomaly detection
KR20190070728A (ko) 시계열 데이터의 에러를 확인하는 방법 및 장치
CN109377378B (zh) 行业关联度风险确定装置及系统
JP3059305B2 (ja) 伝送誤り検出方法及びこれを用いた伝送システム
CN105320601A (zh) 一种用于应用程序的测试方法及装置
CN104881597B (zh) 变频器及其用户密码加密方法

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant
PE01 Entry into force of the registration of the contract for pledge of patent right
PE01 Entry into force of the registration of the contract for pledge of patent right

Denomination of invention: An information security storage system based on big data

Effective date of registration: 20220426

Granted publication date: 20220201

Pledgee: Hangzhou branch of Zhejiang Tailong Commercial Bank Co.,Ltd.

Pledgor: Zhejiang quanrun Information Technology Co.,Ltd.

Registration number: Y2022330000610

PC01 Cancellation of the registration of the contract for pledge of patent right
PC01 Cancellation of the registration of the contract for pledge of patent right

Granted publication date: 20220201

Pledgee: Hangzhou branch of Zhejiang Tailong Commercial Bank Co.,Ltd.

Pledgor: Zhejiang quanrun Information Technology Co.,Ltd.

Registration number: Y2022330000610