CN112115479A - 一种基于移动终端行为的信息安全能力评测方法及系统 - Google Patents

一种基于移动终端行为的信息安全能力评测方法及系统 Download PDF

Info

Publication number
CN112115479A
CN112115479A CN202010932456.7A CN202010932456A CN112115479A CN 112115479 A CN112115479 A CN 112115479A CN 202010932456 A CN202010932456 A CN 202010932456A CN 112115479 A CN112115479 A CN 112115479A
Authority
CN
China
Prior art keywords
information
behavior
evaluation
database
education
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202010932456.7A
Other languages
English (en)
Inventor
陈经途
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Enshan Xiamen Information Technology Co ltd
Original Assignee
Enshan Xiamen Information Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Enshan Xiamen Information Technology Co ltd filed Critical Enshan Xiamen Information Technology Co ltd
Priority to CN202010932456.7A priority Critical patent/CN112115479A/zh
Publication of CN112115479A publication Critical patent/CN112115479A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/57Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
    • G06F21/577Assessing vulnerabilities and evaluating computer system security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • General Engineering & Computer Science (AREA)
  • Software Systems (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明涉及信息安全能力评测技术领域,且公开了一种基于移动终端行为的信息安全能力评测方法,包括如下步骤:建立整体信息安全能力评测数据模型;基于移动终端实时采集移动终端中用户使用的行为信息;将采集到的行为信息输入至信息安全能力评测数据模型中,匹配到最对应得到历史行为样本;根据匹配到的历史行为样本使用信息匹配与行为评价数据库中对应的评价信息进行匹配对应,输出得到基于采集到的行为信息所对应的信息安全能力评测结果。该基于移动终端行为的信息安全能力评测方法及系统,具备使得整个评测系统的评判更加客观准确,评测结果更加真实,具有很好的信息安全能够警示功能。

Description

一种基于移动终端行为的信息安全能力评测方法及系统
技术领域
本发明涉及信息安全能力评测技术领域,具体为一种基于移动终端行为的信息安全能力评测方法及系统。
背景技术
信息安全能力是科技快速发展过程中必不可少的一项基本能力,移动互联网是通信网和因特网结合的产物,具有无线和便携的特点。移动终端是使用移动互联网的设备,因而移动终端具有开源性和开放性。移动终端设备作为在群众中普及性最高的设备,可以在很大程度上反映用户的信息安全能力。近年来,资金被窃和隐私泄露等安全事件屡见不鲜,严重威胁群众的生命财产安全,为了尽量避免安全事件的发生,需要对信息安全能力进行评测,从而对信息安全能力不足的个体加以引导,提高其信息安全能力。
目前缺少针对于移动终端行为信息得到信息安全能力评测,对用户不具有很好的警示功能,不能及时的做出宣传教育以提高用户的信息安全能够,不便于实际使用。
发明内容
(一)解决的技术问题
针对现有技术的不足,本发明提供了一种基于移动终端行为的信息安全能力评测方法及系统,具备使得整个评测系统的评判更加客观准确,评测结果更加真实,具有很好的信息安全能够警示功能,且能够及时的对用户进行相关教育,具有很好的引导作用,有效提高了用户的信息安全能力的优点,解决了目前缺少针对于移动终端行为信息得到信息安全能力评测,对用户不具有很好的警示功能,不能及时的做出宣传教育以提高用户的信息安全能够,不便于实际使用的问题。
(二)技术方案
为实现使得整个评测系统的评判更加客观准确,评测结果更加真实,具有很好的信息安全能够警示功能,且能够及时的对用户进行相关教育,具有很好的引导作用,有效提高了用户的信息安全能力的目的,本发明提供如下技术方案:一种基于移动终端行为的信息安全能力评测方法,包括如下步骤:
步骤一:建立整体信息安全能力评测数据模型
a.采集基于大数据的多个历史行为数据样本,并根据历史行为数据样本的安全性进行统一规整到行为信息数据库;
b.根据收集的历史行为数据样本,将历史行为数据样本所对应的信息安全评价等级统一规整到行为评价数据库中进行留存;
步骤二:建立针对行为评价数据库中每个评价结果对应的信息安全教育数据库,对输出的评价结果供人们进行教育宣传;
步骤三:基于移动终端实时采集移动终端中用户使用的行为信息;
步骤四:将步骤三中采集到的行为信息输入至步骤一中建立的信息安全能力评测数据模型中,通过比对分析将采集到的行为信息与行为信息数据库中的历史行为样本进行对应,匹配到最对应得到历史行为样本;
步骤五:根据步骤四中匹配到的历史行为样本使用信息匹配与行为评价数据库中对应的评价信息进行匹配对应,输出得到基于采集到的行为信息所对应的信息安全能力评测结果;
步骤六:通过信息匹配将步骤五中得到的信息安全能力评测结果与信息安全教育数据库中对应的教育材料进行直接对应,使得人们直接快速的接受教育,对信息安全能力不足的个体加以引导,提高其信息安全能力。
优选的,所述行为信息数据库和评价数据库中的信息内容与大数据中的信息实时对接,实时补充行为信息数据库和评价数据库中数据内容。
优选的,所述行为信息包括短信行为信息、通话行为信息、网络连接行为信息和应用APP行为信息。
优选的,所述信息安全教育数据库包括教育视频存储库、教育文字存储库和教育图片存储库。
一种基于移动终端行为的信息安全能力评测系统,包括:
行为数据采集模块,用于采集移动终端的用户使用的行为信息;
行为信息数据库,用于将历史行为数据样本的安全性进行统一规整,使得所有用户的行为信息有所对照;
评价信息数据库,将历史行为数据样本所对应的信息安全评价等级统一规整,使得对应的历史数据样本能够有着直接对应的信息安全能力评测结构;
信息安全教育数据库,使得人们直接快速的接受教育,对信息安全能力不足的个体加以引导,提高其信息安全能力;
信息安全能力等级评价输出模块,用于将匹配分析后得到的信息安全能力评测结果进行输出直观显示;
比对分析模块,用于将行为数据采集模块采集到的数据与行为信息数据库中的信息快速比对适配;
信息匹配模块,用于行为信息数据库与评价信息数据库之间的数据样本进行相互对应,便于快速对应调出分析结果,还用于评价信息数据库与信息安全教育数据库中的数据样本进行对应,在得出最终评价结果后能够快速匹配到最合适的教育材料,提高教育针对性;
信息输入模块,用于将采集到的行为信息进行输送至比对分析模块进行处理。
优选的,所述行为信息数据库、评价信息数据库、信息安全能力等级评价输出模块、比对分析模块、信息匹配模块和信息输入模块构件成整个信息安全能力评测数据模型系统。
(三)有益效果
与现有技术相比,本发明提供了一种基于移动终端行为的信息安全能力评测方法及系统,具备以下有益效果:
该基于移动终端行为的信息安全能力评测方法及系统,通过采集基于大数据的多个历史行为数据样本,并根据历史行为数据样本的安全性进行统一规整到行为信息数据库,将历史行为数据样本所对应的信息安全评价等级统一规整到行为评价数据库中进行留存,建立针对行为评价数据库中每个评价结果对应的信息安全教育数据库,基于移动终端实时采集移动终端中用户使用的行为信息,将中采集到的行为信息输入至建立的信息安全能力评测数据模型中,通过比对分析将采集到的行为信息与行为信息数据库中的历史行为样本进行对应,匹配到最对应得到历史行为样本,根据匹配到的历史行为样本使用信息匹配与行为评价数据库中对应的评价信息进行匹配对应,输出得到基于采集到的行为信息所对应的信息安全能力评测结果,再通过信息匹配将得到的信息安全能力评测结果与信息安全教育数据库中对应的教育材料进行直接对应,使得人们直接快速的接受教育,对信息安全能力不足的个体加以引导,提高其信息安全能力,使得整个评测系统的评判更加客观准确,评测结果更加真实,具有很好的信息安全能够警示功能,且能够及时的对用户进行相关教育,具有很好的引导作用,有效提高了用户的信息安全能力。
具体实施方式
下面将对本发明实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本发明一部分实施例,而不是全部的实施例。基于本发明中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本发明保护的范围。
一种基于移动终端行为的信息安全能力评测方法,包括如下步骤:
步骤一:建立整体信息安全能力评测数据模型
a.采集基于大数据的多个历史行为数据样本,并根据历史行为数据样本的安全性进行统一规整到行为信息数据库;
b.根据收集的历史行为数据样本,将历史行为数据样本所对应的信息安全评价等级统一规整到行为评价数据库中进行留存;
步骤二:建立针对行为评价数据库中每个评价结果对应的信息安全教育数据库,对输出的评价结果供人们进行教育宣传;
步骤三:基于移动终端实时采集移动终端中用户使用的行为信息;
步骤四:将步骤三中采集到的行为信息输入至步骤一中建立的信息安全能力评测数据模型中,通过比对分析将采集到的行为信息与行为信息数据库中的历史行为样本进行对应,匹配到最对应得到历史行为样本;
步骤五:根据步骤四中匹配到的历史行为样本使用信息匹配与行为评价数据库中对应的评价信息进行匹配对应,输出得到基于采集到的行为信息所对应的信息安全能力评测结果;
步骤六:通过信息匹配将步骤五中得到的信息安全能力评测结果与信息安全教育数据库中对应的教育材料进行直接对应,使得人们直接快速的接受教育,对信息安全能力不足的个体加以引导,提高其信息安全能力。
行为信息数据库和评价数据库中的信息内容与大数据中的信息实时对接,实时补充行为信息数据库和评价数据库中数据内容。
行为信息包括短信行为信息、通话行为信息、网络连接行为信息和应用APP行为信息。
信息安全教育数据库包括教育视频存储库、教育文字存储库和教育图片存储库。
一种基于移动终端行为的信息安全能力评测系统,包括:
行为数据采集模块,用于采集移动终端的用户使用的行为信息;
行为信息数据库,用于将历史行为数据样本的安全性进行统一规整,使得所有用户的行为信息有所对照;
评价信息数据库,将历史行为数据样本所对应的信息安全评价等级统一规整,使得对应的历史数据样本能够有着直接对应的信息安全能力评测结构;
信息安全教育数据库,使得人们直接快速的接受教育,对信息安全能力不足的个体加以引导,提高其信息安全能力;
信息安全能力等级评价输出模块,用于将匹配分析后得到的信息安全能力评测结果进行输出直观显示;
比对分析模块,用于将行为数据采集模块采集到的数据与行为信息数据库中的信息快速比对适配;
信息匹配模块,用于行为信息数据库与评价信息数据库之间的数据样本进行相互对应,便于快速对应调出分析结果,还用于评价信息数据库与信息安全教育数据库中的数据样本进行对应,在得出最终评价结果后能够快速匹配到最合适的教育材料,提高教育针对性;
信息输入模块,用于将采集到的行为信息进行输送至比对分析模块进行处理。
行为信息数据库、评价信息数据库、信息安全能力等级评价输出模块、比对分析模块、信息匹配模块和信息输入模块构件成整个信息安全能力评测数据模型系统。
综上所述,该基于移动终端行为的信息安全能力评测方法及系统,通过采集基于大数据的多个历史行为数据样本,并根据历史行为数据样本的安全性进行统一规整到行为信息数据库,将历史行为数据样本所对应的信息安全评价等级统一规整到行为评价数据库中进行留存,建立针对行为评价数据库中每个评价结果对应的信息安全教育数据库,基于移动终端实时采集移动终端中用户使用的行为信息,将中采集到的行为信息输入至建立的信息安全能力评测数据模型中,通过比对分析将采集到的行为信息与行为信息数据库中的历史行为样本进行对应,匹配到最对应得到历史行为样本,根据匹配到的历史行为样本使用信息匹配与行为评价数据库中对应的评价信息进行匹配对应,输出得到基于采集到的行为信息所对应的信息安全能力评测结果,再通过信息匹配将得到的信息安全能力评测结果与信息安全教育数据库中对应的教育材料进行直接对应,使得人们直接快速的接受教育,对信息安全能力不足的个体加以引导,提高其信息安全能力,使得整个评测系统的评判更加客观准确,评测结果更加真实,具有很好的信息安全能够警示功能,且能够及时的对用户进行相关教育,具有很好的引导作用,有效提高了用户的信息安全能力。
需要说明的是,术语“包括”、“包含”或者其任何其他变体意在涵盖非排他性的包含,从而使得包括一系列要素的过程、方法、物品或者设备不仅包括那些要素,而且还包括没有明确列出的其他要素,或者是还包括为这种过程、方法、物品或者设备所固有的要素。在没有更多限制的情况下,由语句“包括一个……”限定的要素,并不排除在包括所述要素的过程、方法、物品或者设备中还存在另外的相同要素。
尽管已经示出和描述了本发明的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本发明的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本发明的范围由所附权利要求及其等同物限定。

Claims (6)

1.一种基于移动终端行为的信息安全能力评测方法,其特征在于:包括如下步骤:
步骤一:建立整体信息安全能力评测数据模型
a.采集基于大数据的多个历史行为数据样本,并根据历史行为数据样本的安全性进行统一规整到行为信息数据库;
b.根据收集的历史行为数据样本,将历史行为数据样本所对应的信息安全评价等级统一规整到行为评价数据库中进行留存;
步骤二:建立针对行为评价数据库中每个评价结果对应的信息安全教育数据库,对输出的评价结果供人们进行教育宣传;
步骤三:基于移动终端实时采集移动终端中用户使用的行为信息;
步骤四:将步骤三中采集到的行为信息输入至步骤一中建立的信息安全能力评测数据模型中,通过比对分析将采集到的行为信息与行为信息数据库中的历史行为样本进行对应,匹配到最对应得到历史行为样本;
步骤五:根据步骤四中匹配到的历史行为样本使用信息匹配与行为评价数据库中对应的评价信息进行匹配对应,输出得到基于采集到的行为信息所对应的信息安全能力评测结果;
步骤六:通过信息匹配将步骤五中得到的信息安全能力评测结果与信息安全教育数据库中对应的教育材料进行直接对应,使得人们直接快速的接受教育,对信息安全能力不足的个体加以引导,提高其信息安全能力。
2.根据权利要求1所述的一种基于移动终端行为的信息安全能力评测方法,其特征在于:所述行为信息数据库和评价数据库中的信息内容与大数据中的信息实时对接,实时补充行为信息数据库和评价数据库中数据内容。
3.根据权利要求1所述的一种基于移动终端行为的信息安全能力评测方法,其特征在于:所述行为信息包括短信行为信息、通话行为信息、网络连接行为信息和应用APP行为信息。
4.根据权利要求1所述的一种基于移动终端行为的信息安全能力评测方法,其特征在于:所述信息安全教育数据库包括教育视频存储库、教育文字存储库和教育图片存储库。
5.一种基于移动终端行为的信息安全能力评测系统,其特征在于:包括:
行为数据采集模块,用于采集移动终端的用户使用的行为信息;
行为信息数据库,用于将历史行为数据样本的安全性进行统一规整,使得所有用户的行为信息有所对照;
评价信息数据库,将历史行为数据样本所对应的信息安全评价等级统一规整,使得对应的历史数据样本能够有着直接对应的信息安全能力评测结构;
信息安全教育数据库,使得人们直接快速的接受教育,对信息安全能力不足的个体加以引导,提高其信息安全能力;
信息安全能力等级评价输出模块,用于将匹配分析后得到的信息安全能力评测结果进行输出直观显示;
比对分析模块,用于将行为数据采集模块采集到的数据与行为信息数据库中的信息快速比对适配;
信息匹配模块,用于行为信息数据库与评价信息数据库之间的数据样本进行相互对应,便于快速对应调出分析结果,还用于评价信息数据库与信息安全教育数据库中的数据样本进行对应,在得出最终评价结果后能够快速匹配到最合适的教育材料,提高教育针对性;
信息输入模块,用于将采集到的行为信息进行输送至比对分析模块进行处理。
6.根据权利要求5所述的一种基于移动终端行为的信息安全能力评测系统,其特征在于:所述行为信息数据库、评价信息数据库、信息安全能力等级评价输出模块、比对分析模块、信息匹配模块和信息输入模块构件成整个信息安全能力评测数据模型系统。
CN202010932456.7A 2020-09-08 2020-09-08 一种基于移动终端行为的信息安全能力评测方法及系统 Pending CN112115479A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202010932456.7A CN112115479A (zh) 2020-09-08 2020-09-08 一种基于移动终端行为的信息安全能力评测方法及系统

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202010932456.7A CN112115479A (zh) 2020-09-08 2020-09-08 一种基于移动终端行为的信息安全能力评测方法及系统

Publications (1)

Publication Number Publication Date
CN112115479A true CN112115479A (zh) 2020-12-22

Family

ID=73802218

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202010932456.7A Pending CN112115479A (zh) 2020-09-08 2020-09-08 一种基于移动终端行为的信息安全能力评测方法及系统

Country Status (1)

Country Link
CN (1) CN112115479A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113626982A (zh) * 2021-07-05 2021-11-09 郑州云智信安安全技术有限公司 一种基于移动终端行为的信息安全能力评测方法及系统

Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011095814A (ja) * 2009-10-27 2011-05-12 Hitachi Solutions Ltd ユーザ嗜好適合アイテム推薦装置
CN103902885A (zh) * 2014-03-04 2014-07-02 重庆邮电大学 面向多安全等级虚拟桌面系统虚拟机安全隔离系统及方法
US20150326595A1 (en) * 2012-11-29 2015-11-12 Beijing Qihoo Technology Company Limited User login monitoring device and method
CN106162648A (zh) * 2015-04-17 2016-11-23 上海墨贝网络科技有限公司 一种应用安装包的行为检测方法、服务器及系统
CN107247902A (zh) * 2017-05-10 2017-10-13 深信服科技股份有限公司 恶意软件分类系统及方法
CN108764481A (zh) * 2018-05-04 2018-11-06 国家计算机网络与信息安全管理中心 一种基于移动终端行为的信息安全能力评测方法及系统
CN108881157A (zh) * 2018-05-04 2018-11-23 国家计算机网络与信息安全管理中心 一种基于pc终端行为的个体信息安全能力评价方法及系统
JP2019197422A (ja) * 2018-05-10 2019-11-14 ヤフー株式会社 情報処理装置、情報処理方法、及び情報処理プログラム

Patent Citations (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2011095814A (ja) * 2009-10-27 2011-05-12 Hitachi Solutions Ltd ユーザ嗜好適合アイテム推薦装置
US20150326595A1 (en) * 2012-11-29 2015-11-12 Beijing Qihoo Technology Company Limited User login monitoring device and method
CN103902885A (zh) * 2014-03-04 2014-07-02 重庆邮电大学 面向多安全等级虚拟桌面系统虚拟机安全隔离系统及方法
CN106162648A (zh) * 2015-04-17 2016-11-23 上海墨贝网络科技有限公司 一种应用安装包的行为检测方法、服务器及系统
CN107247902A (zh) * 2017-05-10 2017-10-13 深信服科技股份有限公司 恶意软件分类系统及方法
CN108764481A (zh) * 2018-05-04 2018-11-06 国家计算机网络与信息安全管理中心 一种基于移动终端行为的信息安全能力评测方法及系统
CN108881157A (zh) * 2018-05-04 2018-11-23 国家计算机网络与信息安全管理中心 一种基于pc终端行为的个体信息安全能力评价方法及系统
JP2019197422A (ja) * 2018-05-10 2019-11-14 ヤフー株式会社 情報処理装置、情報処理方法、及び情報処理プログラム

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
丰斓,李文国,徐香坤: "《大数据时代移动营销创新研究》", 管理信息系统教程, pages: 142 *

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN113626982A (zh) * 2021-07-05 2021-11-09 郑州云智信安安全技术有限公司 一种基于移动终端行为的信息安全能力评测方法及系统

Similar Documents

Publication Publication Date Title
CN110245213B (zh) 调查问卷生成方法、装置、设备和存储介质
CN109726103B (zh) 测试报告的生成方法、装置、设备及存储介质
CN111915148B (zh) 一种基于信息技术的课堂教学评价方法和系统
CN110147726A (zh) 业务质检方法和装置、存储介质及电子装置
JP7280438B2 (ja) サービス品質評価製品のカスタマイズプラットフォーム及び方法
CN107886951A (zh) 一种语音检测方法、装置及设备
CN111182162A (zh) 基于人工智能的电话质检方法、装置、设备和存储介质
CN111314566A (zh) 一种语音质检方法、装置与系统
CN111599359A (zh) 人机交互方法、服务端、客户端及存储介质
CN111192170B (zh) 题目推送方法、装置、设备和计算机可读存储介质
CN112115479A (zh) 一种基于移动终端行为的信息安全能力评测方法及系统
CN106791237B (zh) 用于电力公司的用户意见处理装置、系统及方法
CN110111011B (zh) 一种教学质量监管方法、装置及电子设备
CN111353439A (zh) 一种教学行为的分析方法、装置、系统及设备
CN112183417B (zh) 一种置业顾问服务能力评价系统及方法
CN115132228B (zh) 一种语言能力分级方法及系统
CN113407265B (zh) 等保测评中基于ar的数据采集方法、装置及系统
CN108460475A (zh) 基于学生上网行为的贫困生预测方法和装置
CN111954013B (zh) 直播互动方法、装置、终端设备、服务器及存储介质
CN110955727B (zh) 学生作业自动记录系统
CN103208079A (zh) 股票资讯建议提供装置
CN111209817A (zh) 基于人工智能的考核方法、装置、设备及可读存储介质
CN106294433A (zh) 设备信息处理方法及装置
CN111651657A (zh) 情报监控方法、装置、设备及计算机可读存储介质
Gault et al. Continuities and transformations: challenges to capturing information about the'Information Society'

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination