CN114676423B - 一种应对云计算办公威胁的数据处理方法及服务器 - Google Patents

一种应对云计算办公威胁的数据处理方法及服务器 Download PDF

Info

Publication number
CN114676423B
CN114676423B CN202210381875.5A CN202210381875A CN114676423B CN 114676423 B CN114676423 B CN 114676423B CN 202210381875 A CN202210381875 A CN 202210381875A CN 114676423 B CN114676423 B CN 114676423B
Authority
CN
China
Prior art keywords
office
threat
potential
resource
template
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN202210381875.5A
Other languages
English (en)
Other versions
CN114676423A (zh
Inventor
邓宝
倪家镇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shenzhen Zhilian Cloud Network Technology Co ltd
Original Assignee
Shenzhen Zhilian Cloud Network Technology Co ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shenzhen Zhilian Cloud Network Technology Co ltd filed Critical Shenzhen Zhilian Cloud Network Technology Co ltd
Priority to CN202210381875.5A priority Critical patent/CN114676423B/zh
Priority to CN202211102682.8A priority patent/CN115422536A/zh
Publication of CN114676423A publication Critical patent/CN114676423A/zh
Application granted granted Critical
Publication of CN114676423B publication Critical patent/CN114676423B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/554Detecting local intrusion or implementing counter-measures involving event detection and direct action
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • G06Q10/103Workflow collaboration or project management

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Human Resources & Organizations (AREA)
  • Strategic Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Entrepreneurship & Innovation (AREA)
  • General Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Tourism & Hospitality (AREA)
  • Economics (AREA)
  • Quality & Reliability (AREA)
  • Operations Research (AREA)
  • Data Mining & Analysis (AREA)
  • Marketing (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

本发明提供一种应对云计算办公威胁的数据处理方法及服务器,在确定衍生动态威胁事件关系网时,无需频繁更新威胁行为事件表达,在一定程度上削弱了执行复杂度;并且结合协同办公阶段化任务描述内容的周期特征,事先确定指定威胁分布模板集的信息规模较小,使得数据处理服务器结合待处理协同办公活动数据的潜在办公资源威胁描述内容可以从以上指定威胁分布模板集中及时定位出目标威胁行为事件表达,并借助该目标威胁行为事件表达和指定基础协同办公威胁分布精准及时地确定出与待处理协同办公活动数据满足设定关系的衍生动态威胁事件关系网。

Description

一种应对云计算办公威胁的数据处理方法及服务器
技术领域
本发明涉及云计算技术领域,尤其涉及一种应对云计算办公威胁的数据处理方法及服务器。
背景技术
“云”是互联网行业最热门的概念之一。随着互联网的快速发展,特别是移动互联网的便利性,数据爆炸带来了个人和企业对数据处理能力和存储空间的需求呈指数增长。云计算技术以其强大的数据处理和海量的数据存储能力,已逐渐成为各领域的转型首选。以在线办公为例,在线办公与云计算的集合能够显著提高办公效率,减少不必要的成本开销。然而针对云计算办公的安全处理而言,鲜有技术能够精准全面进行办公威胁分析。
发明内容
本发明提供一种应对云计算办公威胁的数据处理方法及服务器,为实现上述技术目的,本发明采用如下技术方案。
第一方面是一种应对云计算办公威胁的数据处理方法,应用于数据处理服务器,所述方法包括:对待处理协同办公活动数据进行潜在办公资源威胁识别,确定所述待处理协同办公活动数据的潜在办公资源威胁描述内容;结合所述潜在办公资源威胁描述内容从指定威胁分布模板集中确定与所述待处理协同办公活动数据满足设定关系的目标威胁行为事件表达;通过所述目标威胁行为事件表达和指定基础动态协同办公威胁分布,确定所述待处理协同办公活动数据指向的衍生动态威胁事件关系网。
在一种可独立实施的设计思路中,在所述对待处理协同办公活动数据进行潜在办公资源威胁识别之前,所述方法还包括:结合指定统计结果的所述协同办公活动数据范例和所述指定基础动态协同办公威胁分布,确定所述指定威胁分布模板集;
其中,所述指定威胁分布模板集包括:反映指定阶段化协同办公任务的活动数据状态的模板潜在办公资源威胁簇与模板威胁行为事件表达的映射列表、协同办公活动数据范例的模板潜在办公资源威胁描述内容、以及模板协同办公威胁分布指向的模板威胁行为事件表达,所述模板威胁行为事件表达用作确定所述协同办公活动数据范例指向的模板协同办公威胁分布,所述模板协同办公威胁分布为对协同办公活动数据范例生成的衍生动态协同办公威胁分布。
在一种可独立实施的设计思路中,所述结合指定统计结果的所述协同办公活动数据范例和所述指定基础动态协同办公威胁分布,确定所述指定威胁分布模板集,包括:确定包含所述指定统计结果的所述协同办公活动数据范例的协同办公活动数据范例序列,所述协同办公活动数据范例序列中携带:反映不少于一种指定阶段化协同办公任务的多种指定活动数据状态;通过所述协同办公活动数据范例和所述指定基础动态协同办公威胁分布,确定所述协同办公活动数据范例指向的所述模板协同办公威胁分布;
结合所述协同办公活动数据范例与模板协同办公威胁分布数据的映射列表,确定所述指定威胁分布模板集,所述指定威胁分布模板集包括:反映所述指定活动数据状态的潜在办公资源威胁描述内容与所述模板威胁行为事件表达的映射列表;
其中,所述不少于一种指定阶段化协同办公任务包括如下一种或多种:文件传输任务、报告修改任务、身份核验任务、生物特征比对任务、云端存储任务。
在一种可独立实施的设计思路中,所述通过所述协同办公活动数据范例和所述指定基础动态协同办公威胁分布,确定所述协同办公活动数据范例指向的所述模板协同办公威胁分布,包括:
对一组所述协同办公活动数据范例进行调整操作,确定与指定基础协同办公活动数据的活跃办公项目状态和活动数据维度匹配的待定协同办公活动数据,其中,所述指定基础协同办公活动数据为与所述指定基础动态协同办公威胁分布指向的节点化协同办公活动数据;
对所述待定协同办公活动数据进行潜在办公资源威胁识别,确定所述协同办公活动数据范例的模板潜在办公资源威胁序列,所述模板潜在办公资源威胁序列包括:反映所述指定阶段化协同办公任务的模板潜在办公资源威胁簇;
经由所述模板潜在办公资源威胁簇对所述指定基础动态协同办公威胁分布中对应潜在办公资源威胁标签的威胁行为事件表达进行优化,确定所述协同办公活动数据范例的所述模板协同办公威胁分布。
在一种可独立实施的设计思路中,所述对待处理协同办公活动数据进行潜在办公资源威胁识别,确定所述待处理协同办公活动数据的潜在办公资源威胁描述内容,包括:对所述待处理协同办公活动数据进行潜在办公资源威胁识别,确定指定统计结果潜在办公资源威胁的标签向量;结合所述指定统计结果潜在办公资源威胁的标签向量确定所述潜在办公资源威胁描述内容;
其中,所述潜在办公资源威胁描述内容包括:潜在办公资源威胁向量簇与描述内容轨迹中的至少一项;所述结合所述指定统计结果潜在办公资源威胁的标签向量确定所述潜在办公资源威胁描述内容,包括如下一种或多种:经由所述指定统计结果潜在办公资源威胁的标签向量,确定反映一个阶段化协同办公任务的所述潜在办公资源威胁向量簇;结合所述反映不少于一个阶段化协同办公任务的潜在办公资源威胁向量簇,解析出反映所述阶段化协同办公任务的所述描述内容轨迹。
在一种可独立实施的设计思路中,所述结合所述潜在办公资源威胁描述内容从指定威胁分布模板集中确定与所述待处理协同办公活动数据满足设定关系的目标威胁行为事件表达,包括:结合所述待处理协同办公活动数据中指定阶段化协同办公任务的潜在办公资源威胁描述内容,从所述指定威胁分布模板集中定位出指向的目标模板潜在办公资源威胁描述内容;通过所述目标模板潜在办公资源威胁描述内容指向的模板威胁行为事件表达,确定所述指定阶段化协同办公任务的威胁行为事件表达,确定所述待处理协同办公活动数据的目标威胁行为事件表达;
其中,所述结合所述待处理协同办公活动数据中指定阶段化协同办公任务的潜在办公资源威胁描述内容,从所述指定威胁分布模板集中定位出指向的目标模板潜在办公资源威胁描述内容,包括:确定所述指定阶段化协同办公任务的潜在办公资源威胁描述内容与所述指定威胁分布模板集中对应模板潜在办公资源威胁描述内容之间的共性评价;将共性评价最大的模板潜在办公资源威胁描述内容确定为所述目标模板潜在办公资源威胁描述内容。
在一种可独立实施的设计思路中,所述潜在办公资源威胁描述内容为结合潜在办公资源威胁标签向量解析成的描述内容轨迹;所述确定所述阶段化协同办公任务的潜在办公资源威胁描述内容与所述指定威胁分布模板集中对应模板潜在办公资源威胁描述内容之间的共性评价,包括:
结合一个指定阶段化协同办公任务的潜在办公资源威胁向量簇,解析出反映所述指定阶段化协同办公任务的描述内容轨迹;
确定所述描述内容轨迹与所述威胁分布模板集中对应模板描述内容轨迹之间的指定差异描述值,通过所述指定差异描述值表示所述共性评价;
其中,所述指定差异描述值包括:余弦差异描述值/欧式差异描述值;所述将共性评价最大的模板潜在办公资源威胁描述内容确定为所述目标模板潜在办公资源威胁描述内容,包括:将所述指定差异描述值最小的模板描述内容轨迹确定为所述目标模板潜在办公资源威胁描述内容。
在一种可独立实施的设计思路中,所述确定所述阶段化协同办公任务的潜在办公资源威胁描述内容与所述指定威胁分布模板集中对应模板潜在办公资源威胁描述内容之间的共性评价,包括:
在一个所述指定阶段化协同办公任务由不少于两个局部任务的潜在办公资源威胁描述内容进行表征的基础上,分别确定每个所述局部任务的潜在办公资源威胁描述内容与所述指定威胁分布模板集中对应局部任务的模板潜在办公资源威胁描述内容之间的共性评价,确定不少于两个阶段化共性评价;
结合所述不少于两个阶段化共性评价的全局计算结果,确定所述指定阶段化协同办公任务与每个所述协同办公活动数据范例中对应指定阶段化协同办公任务之间的全局共性评价。
在一种可独立实施的设计思路中,所述待处理协同办公活动数据指向的衍生动态威胁事件关系网为:与所述待处理协同办公活动数据中的异常活动行为指向的可调用的衍生动态协同办公威胁分布。
第二方面是一种数据处理服务器,包括存储器和处理器;所述存储器和所述处理器耦合;所述存储器用于存储计算机程序代码,所述计算机程序代码包括计算机指令;其中,当所述处理器执行所述计算机指令时,使得所述数据处理服务器执行第一方面的方法。
第三方面是一种计算机可读存储介质,其上存储有计算机程序,所述计算机程序在运行时执行第一方面的方法。
根据本发明的一个实施例,数据处理服务器在确定到待处理协同办公活动数据后可以进行潜在办公资源威胁识别,并通过反映阶段化协同办公任务的潜在办公资源威胁描述内容从指定威胁分布模板集中及时定位出指向的目标威胁行为事件表达,通过目标威胁行为事件表达自适应地对指定基础动态协同办公威胁分布进行威胁行为事件表达更新,自适应确定出兼顾所述待处理协同办公活动数据的衍生动态威胁事件关系网。在确定衍生动态威胁事件关系网时,无需频繁更新威胁行为事件表达,在一定程度上削弱了执行复杂度;并且结合协同办公阶段化任务描述内容的周期特征,事先确定指定威胁分布模板集的信息规模较小,使得数据处理服务器结合待处理协同办公活动数据的潜在办公资源威胁描述内容可以从以上指定威胁分布模板集中及时定位出目标威胁行为事件表达,并借助该目标威胁行为事件表达和指定基础协同办公威胁分布精准及时地确定出与待处理协同办公活动数据满足设定关系的衍生动态威胁事件关系网。
附图说明
图1为本发明实施例提供的一种应对云计算办公威胁的数据处理方法的流程示意图。
图2为本发明实施例提供的一种应对云计算办公威胁的数据处理装置的模块框图。
具体实施方式
以下,术语“第一”、“第二”和“第三”等仅用于描述目的,而不能理解为指示或暗示相对重要性或者隐含指明所指示的技术特征的数量。由此,限定有“第一”、“第二”或“第三”等的特征可以明示或者隐含地包括一个或者更多个该特征。
图1示出了本发明实施例提供的一种应对云计算办公威胁的数据处理方法的流程示意图,应对云计算办公威胁的数据处理方法可以通过数据处理服务器实现,数据处理服务器可以包括存储器和处理器;所述存储器和所述处理器耦合;所述存储器用于存储计算机程序代码,所述计算机程序代码包括计算机指令;其中,当所述处理器执行所述计算机指令时,使得所述数据处理服务器执行如下步骤所描述的技术方案。
S11:对待处理协同办公活动数据进行潜在办公资源威胁识别,确定所述待处理协同办公活动数据的潜在办公资源威胁描述内容。
对于本发明实施例而言,待处理协同办公活动数据可以是办公操作端上传的协同办公活动数据,也可以是结合用户的操作偏好从指定办公活动信息集合中筛选的一组协同办公活动数据。进一步的,协同办公活动数据可以是对于办公交互环境中的异常活动行为采集的活动数据。
举例而言,待处理协同办公活动数据可以理解为多个办公操作端在协同办公过程中所产生的交互数据。而对待处理协同办公活动数据进行潜在办公资源威胁识别可以理解为对多个办公操作端在协同办公过程中所产生的交互数据进行办公关键威胁行为识别。
进一步的,通过相关协同办公潜在办公资源威胁识别思路对处理后的协同办公任务活动数据进行潜在办公资源威胁识别,确定待处理协同办公活动数据指向的潜在办公资源威胁描述内容。
在本发明实施例中,待处理协同办公活动数据的潜在办公资源威胁描述内容(办公关键威胁行为特征内容)可以是各潜在办公资源威胁的标签向量信息,也可以是结合活动数据中潜在办公资源威胁标签向量解析后所得到的结果、反映阶段化协同办公任务的描述内容轨迹。
S12:结合所述潜在办公资源威胁描述内容从指定威胁分布模板集中确定与所述待处理协同办公活动数据满足设定关系的目标威胁行为事件表达。
对于本发明实施例而言,指定威胁分布模板集可以理解为事先设定的参考威胁模板集。满足设定关系可以是符合匹配指标。目标威胁行为事件表达可以理解为与待处理协同办公活动数据相匹配的威胁行为事件特征。可以理解,在本发明实施例中,数据处理服务器可以事先结合一定统计结果的协同办公活动数据范例确定指定威胁分布模板集。其中,指定威胁分布模板集中携带与从协同办公活动数据范例中确定的模板潜在办公资源威胁描述内容指向的模板威胁行为事件表达,所述模板威胁行为事件表达用作确定所述协同办公活动数据范例指向的模板协同办公威胁分布。
进一步的,数据处理服务器在确定待处理协同办公活动数据中各指定阶段化协同办公任务的潜在办公资源威胁描述内容之后,可以从协同办公活动数据范例的模板潜在办公资源威胁中筛选出与所述潜在办公资源威胁描述内容最类似的目标模板潜在办公资源威胁描述内容,最后从指定威胁分布模板集中、确定与目标模板潜在办公资源威胁描述内容指向的目标模板威胁行为事件表达,将目标模板威胁行为事件表达确定为与所述待处理协同办公活动数据兼顾的目标威胁行为事件表达。
可以理解的是,本发明对指定威胁分布模板集的分布架构不作限定,比如,对于另一实施例而言,该指定威胁分布模板集可以包括:用作确定预设协同办公活动数据范例指向的模板协同办公威胁分布的模板威胁行为事件表达,以及,从所述协同办公活动数据范例中确定的模板潜在办公资源威胁描述内容与所述模板威胁行为事件表达的映射列表。
在确定待处理协同办公活动数据的潜在办公资源威胁描述内容后,结合反映各个指定阶段化协同办公任务的潜在办公资源威胁描述内容匹配指定威胁分布模板集,从中确定类似潜在办公资源威胁描述内容指向的模板威胁行为事件表达,作为待处理协同办公活动数据中阶段化协同办公任务的目标威胁行为事件表达。结合以上思路确定各个阶段化协同办公任务的目标威胁行为事件表达,比如:文件传输任务、身份核验任务、云端存储任务等任务指向的目标威胁行为事件表达,从而确定兼顾待处理协同办公活动数据的一组目标威胁行为事件表达。
S13:通过所述目标威胁行为事件表达和指定基础动态协同办公威胁分布,确定所述待处理协同办公活动数据指向的衍生动态威胁事件关系网。
对于本发明实施例而言,在确定待处理协同办公活动数据指向的目标威胁行为事件表达之后,数据处理服务器可以通过目标威胁行为事件表达对指定基础动态协同办公威胁分布中的威胁行为事件进行优化,确定出反映待处理协同办公活动数据中异常活动行为的威胁事件描述内容的衍生动态威胁事件关系网。而指定基础动态协同办公威胁分布可以理解为事先设定的标准的动态协同办公威胁特征图。衍生动态威胁事件关系网可以理解为虚拟动态协同办公威胁特征图。
在本发明实施例中,数据处理服务器在确定到待处理协同办公活动数据后可以进行潜在办公资源威胁识别,并通过反映阶段化协同办公任务的潜在办公资源威胁描述内容从指定威胁分布模板集中及时定位出指向的目标威胁行为事件表达,通过目标威胁行为事件表达自适应地对指定基础动态协同办公威胁分布进行威胁行为事件表达调整,自适应确定出兼顾所述待处理协同办公活动数据的衍生动态威胁事件关系网。
可以理解,在确定衍生动态威胁事件关系网时,无需频繁更新威胁行为事件表达,在一定程度上削弱了执行复杂度;并且结合协同办公阶段化任务描述内容的周期特征,事先确定指定威胁分布模板集的信息规模较小,使得数据处理服务器结合待处理协同办公活动数据的潜在办公资源威胁描述内容可以从指定威胁分布模板集中及时定位出目标威胁行为事件表达,并借助该目标威胁行为事件表达和指定基础协同办公威胁分布精准及时地确定出与待处理协同办公活动数据满足设定关系的衍生动态威胁事件关系网。
对于一种可独立实施的技术方案而言,在所述对待处理协同办公活动数据进行潜在办公资源威胁识别之前,该方法还可以包括S10所记录的技术方案。
S10:结合指定统计结果的协同办公活动数据范例和所述指定基础动态协同办公威胁分布,确定所述指定威胁分布模板集。
对于本发明实施例而言,可以确定指定统计结果的、包含各任务活动数据状态的协同办公活动数据范例,并人工注释出协同办公活动数据范例中各任务的不同活动数据状态。而后,经由通过描述内容注释后的协同办公活动数据范例和指定基础动态协同办公威胁分布,通过威胁行为事件调整思路确定指定统计结果协同办公活动数据范例分别指向的衍生动态协同办公威胁分布。在本发明实施例中,将结合一个协同办公活动数据范例和指定基础动态协同办公威胁分布生成的衍生动态协同办公威胁分布,当作模板协同办公威胁分布。
举例而言,如果有12个协同办公活动数据范例,则数据处理服务器会对应确定出12个模板协同办公威胁分布,并通过该12个模板协同办公威胁分布的相关信息确定出指定威胁分布模板集。
对于一种可独立实施的技术方案而言,S10所记录的技术方案示例性的还可以包括S101和S102。
S101,确定包含所述指定统计结果的协同办公活动数据范例的协同办公活动数据范例序列,所述协同办公活动数据范例序列中携带:反映不少于一种指定阶段化协同办公任务的多种指定活动数据状态;
对于本发明实施例而言,协同办公活动数据范例序列(可以理解为样本协同办公活动数据)中可以包括一定统计结果的协同办公活动数据范例。其中,一定统计结果的协同办公活动数据范例中可以携带各个任务的不同活动数据状态,从而保障确定的指定威胁分布模板集包括丰富的模板信息,比如,模板潜在办公资源威胁描述内容、模板威胁行为事件表达等。
在本发明一实施例中,结合办公交互环境不同异常活动行为的文件传输任务、报告修改任务、身份核验任务、生物特征比对任务、云端存储任务的不同状态,汇集了12个协同办公活动数据范例确定协同办公活动数据范例序列。该12个协同办公活动数据范例可以包含有每一组指定阶段化协同办公任务的多种指定活动数据状态,其中,指定阶段化协同办公任务是指从节点化协同办公活动数据中解析出的文件传输任务、报告修改任务、身份核验任务、云端存储任务等任务。
S102:通过所述协同办公活动数据范例和所述指定基础动态协同办公威胁分布,确定所述协同办公活动数据范例指向的模板动态协同办公威胁分布。
对于本发明实施例而言,可以结合每一组协同办公活动数据范例和指定基础动态协同办公威胁分布确定指向的衍生动态协同办公威胁分布,本发明实施例中,将针对每一个协同办公活动数据范例确定的衍生动态协同办公威胁分布当作模板动态协同办公威胁分布。每一个模板动态协同办公威胁分布对应一组威胁行为事件更新指示。
对于一种可独立实施的技术方案而言,对于如何经由指定基础动态协同办公威胁分布和一个协同办公活动数据范例,确定一个模板动态协同办公威胁分布,示例性的可以包括如下内容。
S1021:对一组所述协同办公活动数据范例进行调整操作,确定与指定基础协同办公活动数据的活跃办公项目状态和活动数据维度匹配的待定协同办公活动数据。
在S1021中,所述指定基础协同办公活动数据为所述指定基础动态协同办公威胁分布指向的节点化协同办公活动数据。
对于本发明实施例而言,在威胁分布模板集生成周期,针对每一组协同办公活动数据范例可以进行协同办公任务识别、活跃办公项目状态优化、活动数据精简等调整操作,确定与指定基础协同办公活动数据的活跃办公项目状态和活动数据维度匹配的待定协同办公活动数据。其中,调整操作可以理解为对一系列活动数据进行标准化操作。
可以理解,指定基础协同办公活动数据可以理解为指定基础动态协同办公威胁分布在指定活动数据向量列表中的迁移变换活动数据。也可以理解为,指定基础动态协同办公威胁分布是数据处理服务器对指定基础协同办公活动数据进行潜在办公资源威胁识别后,结合确定的描述内容事件序列,比如i个潜在办公资源威胁标签向量,以及指定统计结果的威胁行为事件如j组威胁行为事件,确定的衍生动态协同办公威胁分布,i和j为正整数。
S1022:对所述待定协同办公活动数据进行潜在办公资源威胁识别,确定所述协同办公活动数据范例的模板潜在办公资源威胁序列,所述模板潜在办公资源威胁序列包括:反映所述指定阶段化协同办公任务的模板潜在办公资源威胁簇。
可以理解,在确定待定协同办公活动数据之后,结合指定潜在办公资源威胁识别思路从该待定协同办公活动数据中挖掘出指定统计结果的潜在办公资源威胁,比如136个潜在办公资源威胁、212个潜在办公资源威胁或者80个潜在办公资源威胁,提取的潜在办公资源威胁统计结果的数量值能够影响指定阶段化协同办公任务的深度信息记录。
一般而言,可以识别出指定统计结果的威胁事件潜在办公资源威胁标签,比如实时的协同办公活动数据中标记80个潜在办公资源威胁的标签向量,其中可以包括文件传输任务、身份核验任务、生物特征比对任务、云端存储任务等阶段化任务的协同办公潜在办公资源威胁的标签向量。
对于模板潜在办公资源威胁簇,本发明另一实施例中,可以依据事先设定的条件确定各个模板潜在办公资源威胁的编号,并确定反映每一组阶段化协同办公任务的模板潜在办公资源威胁簇。比如,数据处理服务器从待处理协同办公范例活动数据中提取出了136个潜在办公资源威胁。
在本发明实施例中,每一个潜在办公资源威胁的信息包括:编号和向量标签。对于不同的协同办公活动数据范例,反映同一指定阶段化协同办公任务的潜在办公资源威胁编号、统计结果相同,但潜在办公资源威胁的向量标签不同。
S1023:经由所述模板潜在办公资源威胁簇对所述指定基础动态协同办公威胁分布中对应潜在办公资源威胁标签的威胁行为事件表达进行优化,确定所述协同办公活动数据范例的模板协同办公威胁分布。
对于本发明实施例而言,数据处理服务器指定有潜在办公资源威胁簇与指定威胁行为事件的转换记录,该转换记录表示潜在办公资源威胁簇反映的指定阶段化协同办公任务在生成指向的动态任务关系网时,需要更改哪部分威胁行为事件的特征。
举例而言,如果所述指定基础动态协同办公威胁分布中身份核验任务涉及6组威胁行为事件;则在本发明实施例中可以通过对6组威胁行为事件进行更新。此外,当前6组威胁行为事件的威胁行为事件更新指示可以根据所述协同办公活动数据范例中身份核验任务活动数据状态指向的模板威胁行为事件表达确定。
逐一推算,通过更新各任务的威胁行为事件表达,使得生成的衍生动态协同办公威胁分布达到指定要求时,可以认为模板协同办公威胁分布的确定。可以确定待处理协同办公活动数据范例中、每一模板潜在办公资源威胁簇指向的模板威胁行为事件表达,换言之,所述协同办公活动数据范例中各任务活动数据状态指向的模板威胁行为事件表达,确定待处理协同办公活动数据范例指向的模板协同办公威胁分布数据。该模板协同办公威胁分布数据可以包括:每个所述阶段化协同办公任务的模板潜在办公资源威胁簇和所述模板威胁行为事件表达的映射列表。
本发明实施例中,对一个协同办公活动数据范例有效生成衍生动态协同办公威胁分布便模板协同办公威胁分布之后,可以结合反映各个阶段化协同办公任务的模板潜在办公资源威胁簇与模板威胁行为事件表达的映射列表,确定一个协同办公活动数据范例指向的模板协同办公威胁分布数据。由此,S1021-S1023描述了通过一组协同办公活动数据范例确定相应的模板协同办公威胁分布的过程。
S103:结合所述协同办公活动数据范例与模板协同办公威胁分布数据的映射列表,确定所述指定威胁分布模板集,所述指定威胁分布模板集包括:反映每一组所述指定活动数据状态的潜在办公资源威胁描述内容与模板威胁行为事件表达的映射列表。
对于本发明实施例而言,可以根据以上思路确定每一组协同办公活动数据范例指向的模板协同办公威胁分布,进而确定每一组协同办公活动数据范例指向的模板协同办公威胁分布数据。
在确定每一个协同办公活动数据范例的模板协同办公威胁分布数据之后,可以结合协同办公活动数据范例与模板协同办公威胁分布数据的映射列表,生成指定威胁分布模板集。可知,该指定威胁分布模板集中,可以包含反映每一组指定阶段化协同办公任务的活动数据状态的模板潜在办公资源威胁簇与模板威胁行为事件表达的映射列表、每个协同办公活动数据范例的模板潜在办公资源威胁描述内容数据、以及每个模板协同办公威胁分布指向的模板威胁行为事件表达。
在本发明实施例中,指定威胁分布模板集中,以整个模板协同办公威胁分布指向的一组模板威胁行为事件表达进行信息保存。可以理解,以上对如何生成指定威胁分布模板集进行说明。
在具体实施时,数据处理服务器对获取到的待处理协同办公活动数据进行潜在办公资源威胁识别,确定潜在办公资源威胁描述内容之后,将自适应结合待处理协同办公活动数据的潜在办公资源威胁描述内容匹配指定威胁分布模板集,从中定位出不同阶段化协同办公任务的目标威胁行为事件表达。
对于一种可独立实施的实施例而言,S11所记录的内容示例性的可以包括如下内容。
S111:对所述待处理协同办公活动数据进行潜在办公资源威胁识别,确定指定统计结果潜在办公资源威胁的标签向量;
在本发明一实施例中,数据处理服务器对待处理协同办公活动数据调整操作,可以理解为对待处理协同办公活动数据进行协同办公任务识别、活跃办公项目状态优化、活动数据精简等处理后,确定与指定基础协同办公活动数据维度一致的待定活动数据,而后,可以结合指定协同办公潜在办公资源威胁标记思路对待定活动数据进行潜在办公资源威胁识别。比如,通过80个协同办公潜在办公资源威胁标记思路对待定活动数据进行潜在办公资源威胁识别,确定80个协同办公潜在办公资源威胁的标签向量。
S112:结合所述指定统计结果潜在办公资源威胁的标签向量确定所述潜在办公资源威胁描述内容。
对于本发明实施例而言,在确定待处理协同办公活动数据的潜在办公资源威胁标签向量之后,可以确定不少于一个指定阶段化协同办公任务的潜在办公资源威胁描述内容。
对于一个指定阶段化协同办公任务比如文件传输任务,而潜在办公资源威胁描述内容可以包含如下不少于两种思路表示。
思路(1),利用潜在办公资源威胁的标签向量簇表示一个指定阶段化协同办公任务的潜在办公资源威胁描述内容
在本发明一实施例中,可以将反映一个指定阶段化协同办公任务的潜在办公资源威胁向量簇,作为该指定阶段化协同办公任务的潜在办公资源威胁描述内容。在本发明实施例中,对于不同的协同办公活动数据,虽然通过相同的潜在办公资源威胁数和编号反映同一阶段化协同办公任务,但在不同协同办公活动数据中,同一编号潜在办公资源威胁在活动数据向量系中的向量标签不同。
思路(2),利用潜在办公资源威胁向量簇的解析轨迹表示一个指定阶段化威胁事件任务的潜在办公资源威胁描述内容
在本发明一实施例中,还可以结合所述反映一个指定阶段化协同办公任务的潜在办公资源威胁向量簇,解析反映所述阶段化协同办公任务的描述内容轨迹。将该描述内容轨迹作为该指定阶段化协同办公任务的潜在办公资源威胁描述内容。
对于S12所记录在内容,在本发明实施例中,可以通过潜在办公资源威胁描述内容之间的共性评价从指定威胁分布模板集中寻找待处理协同办公活动数据的目标威胁行为事件表达。
对于一种可独立实施的技术方案而言,S12示例性的可以包括如下内容:S121:结合所述待处理协同办公活动数据中指定阶段化协同办公任务的潜在办公资源威胁描述内容,从所述指定威胁分布模板集中定位出指向的目标模板潜在办公资源威胁描述内容。
对于一种可独立实施的技术方案而言,S121示例性的可以包括如下内容:S1211,确定所述指定阶段化协同办公任务的潜在办公资源威胁描述内容与所述指定威胁分布模板集中对应模板潜在办公资源威胁描述内容之间的共性评价。在本发明实施例中,结合潜在办公资源威胁描述内容的输出状态不同,可以通过不同的确定思路从指定威胁分布模板集中挑选类似的模板潜在办公资源威胁描述内容。
对应指定威胁分布模板集中保存的模板潜在办公资源威胁描述内容为模板潜在办公资源威胁向量簇的情况,可以结合潜在办公资源威胁向量簇之间的余弦差异描述,确定针对一指定阶段化协同办公任务的潜在办公资源威胁描述内容与模板潜在办公资源威胁描述内容之间的共性评价。
对于另一实施例而言,共性评价还可以表示为潜在办公资源威胁之间余弦差异描述的整合结果。两组潜在办公资源威胁向量簇之间的余弦差异描述值越小,证明该两组潜在办公资源威胁向量簇反映的指定阶段化协同办公任务之间的共性评价越高。
对应指定威胁分布模板集中保存的模板潜在办公资源威胁描述内容为模板描述内容轨迹的情况,基于此,S1211可以包括如下内容。
S12111:结合一个指定阶段化协同办公任务的潜在办公资源威胁向量簇,解析出反映所述指定阶段化协同办公任务的描述内容轨迹。
S12112:确定所述描述内容轨迹与所述指定威胁分布模板集中对应模板描述内容轨迹之间的指定差异描述值,通过所述指定差异描述值表示所述共性评价。
本发明实施例中,可以利用欧式差异描述值确定潜在办公资源威胁描述内容之间的共性评价值。当潜在办公资源威胁描述内容是描述内容轨迹时,可以采用欧式差异描述值更好地反映两个描述内容轨迹的共性评价。相应的,两个描述内容轨迹之间的欧式差异描述值越小,证明两条描述内容轨迹的变化情况越类似,共性评价越高,对应的,两条描述内容轨迹分别指向的指定阶段化协同办公任务之间的共性评价也越大。对于另一实施例而言,还可以利用联合模型来确定目标模板潜在办公资源威胁描述内容。对于待处理协同办公活动数据中任一指定阶段化协同办公任务的潜在办公资源威胁向量簇,可以分别与模板协同办公威胁分布模板集中每一个模板协同办公威胁分布指向的潜在办公资源威胁向量簇计算余弦差异描述值。如果所述模板协同办公威胁分布模板集中存在与潜在办公资源威胁向量簇的余弦差异描述值相同的、至少两组模板潜在办公资源威胁簇,则进一步每个所述模板潜在办公资源威胁簇与所述潜在办公资源威胁向量簇之间的欧式差异描述值;从而精准定位出与当前潜在办公资源威胁向量簇指向的描述内容轨迹变化最趋近于的目标模板潜在办公资源威胁描述内容。
对于另一实施例而言,还可以结合不同任务的属性特征,通过不同的思路确定所述阶段化协同办公任务的潜在办公资源威胁描述内容与所述指定威胁分布模板集中模板潜在办公资源威胁描述内容之间的共性评价。
对于一种可能的实施例而言,S1211可以包括如下内容。
S1201:在一个指定阶段化协同办公任务由不少于两个局部任务的潜在办公资源威胁描述内容进行表征的基础上,分别确定每个局部任务的潜在办公资源威胁描述内容与所述指定威胁分布模板集中对应局部任务的模板潜在办公资源威胁描述内容之间的共性评价,确定不少于两个阶段化共性评价。
举例而言,报告修改任务的潜在办公资源威胁描述内容包括:在线修改任务和离线修改任务分别指向的潜在办公资源威胁描述内容。文件传输任务的潜在办公资源威胁描述内容包括:在线传输任务和离线传输任务分别指向的潜在办公资源威胁描述内容。生物特征比对任务的潜在办公资源威胁描述内容包括:实时特征比对任务任务和延时特征比对任务分别指向的潜在办公资源威胁描述内容。
举例而言,以报告修改任务为例,数据处理服务器会依据任一确定指定阶段化协同办公任务间共性评价的思路,确定在线修改任务的潜在办公资源威胁描述内容与指定威胁分布模板集中各个在线潜在办公资源威胁描述内容之间的共性评价,本发明实施例中,将一个局部任务的潜在办公资源威胁描述内容与威胁分布模板集中相应局部任务的潜在办公资源威胁描述内容之间的共性评价,当作阶段化共性评价。相应的,依照以上思路确定离线修改任务指向的阶段化共性评价。由此,将待处理协同办公活动数据中在线/离线修改任务的潜在办公资源威胁描述内容与一个模板协同办公威胁分布指向的在线/离线修改任务的模板潜在办公资源威胁描述内容进行对比后,将确定一组阶段化共性评价。
可以理解,对于由12个协同办公活动数据范例生成的指定威胁分布模板集,针对待处理协同办公活动数据中视频会议任务的潜在办公资源威胁描述内容,将确定12组阶段化共性评价。
S1202:结合所述不少于两个阶段化共性评价的全局计算结果,确定所述指定阶段化协同办公任务与每个所述协同办公活动数据范例中对应指定阶段化协同办公任务之间的全局共性评价。
对于如报告修改任务、生物特征比对任务、文件传输任务可以由两个局部任务的潜在办公资源威胁描述内容进行表征的阶段化协同办公任务,在计算每个局部任务指向的阶段化共性评价之后,可以将两个阶段化共性评价进行全局处理(比如:求和处理、加权处理),作为待处理协同办公活动数据与一个协同办公活动数据范例对应任务的共性评价。
本发明实施例中,对于部分协同办公任务包括两个或多个局部任务的情况,可以采用多个阶段化共性评价全局处理的思路,这样能够更加精准的对比报告修改任务、文件传输任务、生物特征比对任务等指定阶段化协同办公任务的全局共性评价,进而更加精准的从指定威胁分布模板集中确定指定阶段化协同办公任务的目标威胁行为事件表达。
S1212,将共性评价最大的模板潜在办公资源威胁描述内容确定为所述目标模板潜在办公资源威胁描述内容。
可以理解,按照S1211所述的其中一种方法,分别计算待处理协同办公活动数据中的潜在办公资源威胁描述内容与每一活动数据范例中指向的模板潜在办公资源威胁描述内容之间的共性评价,并将共性评价最大的模板潜在办公资源威胁描述内容确定为目标模板潜在办公资源威胁描述内容。
S122,通过所述目标模板潜在办公资源威胁描述内容指向的模板威胁行为事件表达,确定所述指定阶段化协同办公任务的威胁行为事件表达,确定所述待处理协同办公活动数据的目标威胁行为事件表达。
在本发明一实施例中,指定威胁分布模板集中保存有每一组指定阶段化协同办公任务的活动数据状态指向的模板潜在办公资源威胁描述内容,以及模板潜在办公资源威胁描述内容与模板威胁行为事件表达的映射列表。
举例而言,如果可以从每一组协同办公活动数据拆解中出Q种指定阶段化协同办公任务。例如5种指定阶段化协同办公任务:文件传输任务、报告修改任务、身份核验任务、生物特征比对任务、云端存储任务。每一个模板潜在办公资源威胁描述内容对应一组模板威胁行为事件表达,鉴于此,指定威胁分布模板集中至少保存有W个模板潜在办公资源威胁描述内容指向的W种模板威胁行为事件表达。
关于指定威胁分布模板集中的分布架构:如果模板潜在办公资源威胁描述内容是由模板潜在办公资源威胁的向量标签解析而成的模板描述内容轨迹,则指定威胁分布模板集中至少保存有W种模板描述内容轨迹指向的W种模板威胁行为事件表达。如果模板潜在办公资源威胁描述内容是一组模板潜在办公资源威胁的向量标签簇,即模板潜在办公资源威胁向量簇,则指定威胁分布模板集中至少保存有W种模板潜在办公资源威胁向量簇指向的W种模板威胁行为事件表达。
数据处理服务器从待处理协同办公活动数据中确定指定阶段化协同办公任务的潜在办公资源威胁描述内容之后,可以匹配指定威胁分布模板集,从中确定类似的目标模板潜在办公资源威胁描述内容,进而结合目标模板潜在办公资源威胁描述内容指向的模板威胁行为事件表达,确定适用于潜在办公资源威胁描述内容的目标威胁行为事件表达。例如,立马将目标模板潜在办公资源威胁描述内容指向的模板威胁行为事件表达,确定为适用待处理协同办公活动数据中潜在办公资源威胁描述内容对应指定阶段化协同办公任务的目标威胁行为事件表达。
本发明实施例中,通过潜在办公资源威胁描述内容的指定差异描述值,可确定待处理协同办公活动数据中指定阶段化协同办公任务的目标威胁行为事件表达,这样能够提高处理效率,可以准确地确定待确定威胁事件关系网的威胁行为事件更新指示,从而实现及时确定威胁事件关系网。
本发明实施例中,衍生动态威胁事件关系网能够记录可能发生的威胁事件之间的联系和因果,且衍生动态威胁事件关系网是实时更新的,如此一来,能够全面丰富地记录数字办公过程中考虑出现为数据风险事件,进而为后续的数据信息防护系统分析基础。基于此,在一些可独立实施的设计思路下,在确定所述待处理协同办公活动数据指向的衍生动态威胁事件关系网之后,该方法还可以包括以下内容:通过衍生动态威胁事件关系网确定所述待处理协同办公活动数据对应的数字办公会话的信息风险趋势报告;基于所述信息风险趋势报告确定办公威胁趋势特征;通过所述办公威胁趋势特征生成针对所述数字办公会话的威胁应对策略。
本发明实施例中,可以结合衍生动态威胁事件关系网的事件上下游关系预测得到数字办公会话的信息风险趋势报告,从而对信息风险趋势报告进行集中的办公威胁趋势特征挖掘,这样能够利用办公威胁趋势特征保障生成的威胁应对策略的精度和匹配度。
在一些可独立实施的设计思路下,基于所述信息风险趋势报告确定办公威胁趋势特征,可以包括以下内容:确定信息风险趋势报告中的节点化风险趋势特征和场景化风险趋势特征;基于所述信息风险趋势报告中的节点化风险趋势特征和场景化风险趋势特征之间的特征相关度,对所述信息风险趋势报告中的节点化风险趋势特征和场景化风险趋势特征进行对齐,得到特征对齐结果;将对齐报错的场景化风险趋势特征确定为待处理场景化风险趋势特征,根据所述特征对齐结果中的场景化风险趋势特征与所述待处理场景化风险趋势特征之间的特征距离,确定与所述待处理场景化风险趋势特征相配对的异常行为偏好;对与所述待处理场景化风险趋势特征相配对的异常行为偏好和所述待处理场景化风险趋势特征进行对齐,得到行为偏好对齐结果;根据所述行为偏好对齐结果和所述特征对齐结果,确定所述信息风险趋势报告中的办公威胁事件集和所述办公威胁事件集对应的异常行为偏好;通过所述办公威胁事件集以及所述办公威胁事件集对应的异常行为偏好确定办公威胁趋势特征。
本发明实施例中,可以根据办公威胁事件集对应的异常行为偏好对所述办公威胁事件集进行事件分类,然后根据分类结果针对性地定位办公威胁趋势特征。
在一些可独立实施的设计思路下,所述确定信息风险趋势报告中的节点化风险趋势特征和场景化风险趋势特征,包括:确定所述信息风险趋势报告中的至少两个节点化风险趋势描述和至少两个场景化风险趋势描述;确定所述至少两个节点化风险趋势描述之间的节点化风险趋势描述差异和节点化风险趋势描述差异,确定所述至少两个场景化风险趋势描述之间的场景化风险趋势描述差异和场景化风险趋势描述差异;根据所述节点化风险趋势描述差异和所述节点化风险趋势描述差异,对所述至少两个节点化风险趋势描述进行合并,得到所述信息风险趋势报告中的节点化风险趋势特征;一个节点化风险趋势特征包括至少一个节点化风险趋势描述;根据所述场景化风险趋势描述差异和所述场景化风险趋势描述差异,对所述至少两个场景化风险趋势描述进行合并,得到所述信息风险趋势报告中的场景化风险趋势特征;一个场景化风险趋势特征包括至少一个场景化风险趋势描述。
在一些可独立实施的设计思路下,所述基于所述信息风险趋势报告中的节点化风险趋势特征和场景化风险趋势特征之间的特征相关度,对所述信息风险趋势报告中的节点化风险趋势特征和场景化风险趋势特征进行对齐,得到特征对齐结果,包括:将所述信息风险趋势报告中的场景化风险趋势特征确定为衍生场景化风险趋势特征,将所述信息风险趋势报告中的节点化风险趋势特征确定为衍生节点化风险趋势特征;所述衍生场景化风险趋势特征中的场景化风险趋势描述是从针对所述信息风险趋势报告的目标模板描述中所确定的;确定所述目标模板描述中的节点化风险趋势描述;将所述目标模板描述中的节点化风险趋势描述与所述衍生节点化风险趋势特征中的节点化风险趋势描述之间的描述差异,确定为所述衍生场景化风险趋势特征与所述衍生节点化风险趋势特征之间的所述特征相关度;当所述特征相关度大于或等于相关度判定值时,对所述衍生场景化风险趋势特征和所述衍生节点化风险趋势特征进行对齐,得到所述特征对齐结果。
基于同样的发明构思,图2示出了本发明实施例提供的应对云计算办公威胁的数据处理装置的模块框图,应对云计算办公威胁的数据处理装置可以包括实施图1所示的相关方法步骤的如下模块。
威胁识别模块210,用于对待处理协同办公活动数据进行潜在办公资源威胁识别,确定所述待处理协同办公活动数据的潜在办公资源威胁描述内容。
表达确定模块220,用于结合所述潜在办公资源威胁描述内容从指定威胁分布模板集中确定与所述待处理协同办公活动数据满足设定关系的目标威胁行为事件表达。
数据分析模块230,用于通过所述目标威胁行为事件表达和指定基础动态协同办公威胁分布,确定所述待处理协同办公活动数据指向的衍生动态威胁事件关系网。
应用于本发明的相关实施例可以达到如下技术效果:数据处理服务器在确定到待处理协同办公活动数据后可以进行潜在办公资源威胁识别,并通过反映阶段化协同办公任务的潜在办公资源威胁描述内容从指定威胁分布模板集中及时定位出指向的目标威胁行为事件表达,通过目标威胁行为事件表达自适应地对指定基础动态协同办公威胁分布进行威胁行为事件表达更新,自适应确定出兼顾所述待处理协同办公活动数据的衍生动态威胁事件关系网。在确定衍生动态威胁事件关系网时,无需频繁更新威胁行为事件表达,在一定程度上削弱了执行复杂度;并且结合协同办公阶段化任务描述内容的周期特征,事先确定指定威胁分布模板集的信息规模较小,使得数据处理服务器结合待处理协同办公活动数据的潜在办公资源威胁描述内容可以从以上指定威胁分布模板集中及时定位出目标威胁行为事件表达,并借助该目标威胁行为事件表达和指定基础协同办公威胁分布精准及时地确定出与待处理协同办公活动数据满足设定关系的衍生动态威胁事件关系网。
以上所述,仅为本发明的具体实施方式。熟悉本技术领域的技术人员根据本发明提供的具体实施方式,可想到变化或替换,都应涵盖在本发明的保护范围之内。

Claims (8)

1.一种应对云计算办公威胁的数据处理方法,其特征在于,应用于数据处理服务器,所述方法包括:
对待处理协同办公活动数据进行潜在办公资源威胁识别,确定所述待处理协同办公活动数据的潜在办公资源威胁描述内容;
结合所述潜在办公资源威胁描述内容从指定威胁分布模板集中确定与所述待处理协同办公活动数据满足设定关系的目标威胁行为事件表达;
通过所述目标威胁行为事件表达和指定基础动态协同办公威胁分布,确定所述待处理协同办公活动数据指向的衍生动态威胁事件关系网;
其中,在所述对待处理协同办公活动数据进行潜在办公资源威胁识别之前,所述方法还包括:结合指定统计结果的所述协同办公活动数据范例和所述指定基础动态协同办公威胁分布,确定所述指定威胁分布模板集;其中,所述指定威胁分布模板集包括:反映指定阶段化协同办公任务的活动数据状态的模板潜在办公资源威胁簇与模板威胁行为事件表达的映射列表、协同办公活动数据范例的模板潜在办公资源威胁描述内容、以及模板协同办公威胁分布指向的模板威胁行为事件表达,所述模板威胁行为事件表达用作确定所述协同办公活动数据范例指向的模板协同办公威胁分布,所述模板协同办公威胁分布为对协同办公活动数据范例生成的衍生动态协同办公威胁分布;
其中,所述结合所述潜在办公资源威胁描述内容从指定威胁分布模板集中确定与所述待处理协同办公活动数据满足设定关系的目标威胁行为事件表达,包括:结合所述待处理协同办公活动数据中指定阶段化协同办公任务的潜在办公资源威胁描述内容,从所述指定威胁分布模板集中定位出指向的目标模板潜在办公资源威胁描述内容;通过所述目标模板潜在办公资源威胁描述内容指向的模板威胁行为事件表达,确定所述指定阶段化协同办公任务的威胁行为事件表达,确定所述待处理协同办公活动数据的目标威胁行为事件表达;其中,所述结合所述待处理协同办公活动数据中指定阶段化协同办公任务的潜在办公资源威胁描述内容,从所述指定威胁分布模板集中定位出指向的目标模板潜在办公资源威胁描述内容,包括:确定所述指定阶段化协同办公任务的潜在办公资源威胁描述内容与所述指定威胁分布模板集中对应模板潜在办公资源威胁描述内容之间的共性评价;将共性评价最大的模板潜在办公资源威胁描述内容确定为所述目标模板潜在办公资源威胁描述内容。
2.如权利要求1所述的方法,其特征在于,所述结合指定统计结果的所述协同办公活动数据范例和所述指定基础动态协同办公威胁分布,确定所述指定威胁分布模板集,包括:确定包含所述指定统计结果的所述协同办公活动数据范例的协同办公活动数据范例序列,所述协同办公活动数据范例序列中携带:反映不少于一种指定阶段化协同办公任务的多种指定活动数据状态;通过所述协同办公活动数据范例和所述指定基础动态协同办公威胁分布,确定所述协同办公活动数据范例指向的所述模板协同办公威胁分布;
结合所述协同办公活动数据范例与模板协同办公威胁分布数据的映射列表,确定所述指定威胁分布模板集,所述指定威胁分布模板集包括:反映所述指定活动数据状态的潜在办公资源威胁描述内容与所述模板威胁行为事件表达的映射列表;
其中,所述不少于一种指定阶段化协同办公任务包括如下一种或多种:文件传输任务、报告修改任务、身份核验任务、生物特征比对任务、云端存储任务。
3.如权利要求2所述的方法,其特征在于,所述通过所述协同办公活动数据范例和所述指定基础动态协同办公威胁分布,确定所述协同办公活动数据范例指向的所述模板协同办公威胁分布,包括:
对一组所述协同办公活动数据范例进行调整操作,确定与指定基础协同办公活动数据的活跃办公项目状态和活动数据维度匹配的候选协同办公活动数据,其中,所述指定基础协同办公活动数据为与所述指定基础动态协同办公威胁分布指向的节点化协同办公活动数据;
对所述候选协同办公活动数据进行潜在办公资源威胁识别,确定所述协同办公活动数据范例的模板潜在办公资源威胁序列,所述模板潜在办公资源威胁序列包括:反映所述指定阶段化协同办公任务的模板潜在办公资源威胁簇;
经由所述模板潜在办公资源威胁簇对所述指定基础动态协同办公威胁分布中对应潜在办公资源威胁标签的威胁行为事件表达进行优化,确定所述协同办公活动数据范例的所述模板协同办公威胁分布。
4.如权利要求1所述的方法,其特征在于,所述对待处理协同办公活动数据进行潜在办公资源威胁识别,确定所述待处理协同办公活动数据的潜在办公资源威胁描述内容,包括:对所述待处理协同办公活动数据进行潜在办公资源威胁识别,确定指定统计结果潜在办公资源威胁的标签向量;结合所述指定统计结果潜在办公资源威胁的标签向量确定所述潜在办公资源威胁描述内容;
其中,所述潜在办公资源威胁描述内容包括:潜在办公资源威胁向量簇与描述内容轨迹中的至少一项;所述结合所述指定统计结果潜在办公资源威胁的标签向量确定所述潜在办公资源威胁描述内容,包括如下一种或多种:经由所述指定统计结果潜在办公资源威胁的标签向量,确定反映一个阶段化协同办公任务的所述潜在办公资源威胁向量簇;结合所述反映不少于一个阶段化协同办公任务的潜在办公资源威胁向量簇,解析出反映所述阶段化协同办公任务的所述描述内容轨迹。
5.如权利要求1所述的方法,其特征在于,所述潜在办公资源威胁描述内容为结合潜在办公资源威胁标签向量解析成的描述内容轨迹;所述确定所述阶段化协同办公任务的潜在办公资源威胁描述内容与所述指定威胁分布模板集中对应模板潜在办公资源威胁描述内容之间的共性评价,包括:
结合一个指定阶段化协同办公任务的潜在办公资源威胁向量簇,解析出反映所述指定阶段化协同办公任务的描述内容轨迹;
确定所述描述内容轨迹与所述威胁分布模板集中对应模板描述内容轨迹之间的指定差异描述值,通过所述指定差异描述值表示所述共性评价;
其中,所述指定差异描述值包括:余弦差异描述值/欧式差异描述值;所述将共性评价最大的模板潜在办公资源威胁描述内容确定为所述目标模板潜在办公资源威胁描述内容,包括:将所述指定差异描述值最小的模板描述内容轨迹确定为所述目标模板潜在办公资源威胁描述内容。
6.如权利要求1所述的方法,其特征在于,所述确定所述阶段化协同办公任务的潜在办公资源威胁描述内容与所述指定威胁分布模板集中对应模板潜在办公资源威胁描述内容之间的共性评价,包括:
在一个所述指定阶段化协同办公任务由不少于两个局部任务的潜在办公资源威胁描述内容进行表征的基础上,分别确定每个所述局部任务的潜在办公资源威胁描述内容与所述指定威胁分布模板集中对应局部任务的模板潜在办公资源威胁描述内容之间的共性评价,确定不少于两个阶段化共性评价;
结合所述不少于两个阶段化共性评价的全局计算结果,确定所述指定阶段化协同办公任务与每个所述协同办公活动数据范例中对应指定阶段化协同办公任务之间的全局共性评价。
7.如权利要求1所述的方法,其特征在于,所述待处理协同办公活动数据指向的衍生动态威胁事件关系网为:与所述待处理协同办公活动数据中的异常活动行为指向的可调用的衍生动态协同办公威胁分布。
8.一种数据处理服务器,其特征在于,包括:存储器和处理器;所述存储器和所述处理器耦合;所述存储器用于存储计算机程序代码,所述计算机程序代码包括计算机指令;其中,当所述处理器执行所述计算机指令时,使得所述数据处理服务器执行如权利要求1-7中任意一项所述的方法。
CN202210381875.5A 2022-04-13 2022-04-13 一种应对云计算办公威胁的数据处理方法及服务器 Active CN114676423B (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN202210381875.5A CN114676423B (zh) 2022-04-13 2022-04-13 一种应对云计算办公威胁的数据处理方法及服务器
CN202211102682.8A CN115422536A (zh) 2022-04-13 2022-04-13 基于云计算的数据处理方法及服务器

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202210381875.5A CN114676423B (zh) 2022-04-13 2022-04-13 一种应对云计算办公威胁的数据处理方法及服务器

Related Child Applications (1)

Application Number Title Priority Date Filing Date
CN202211102682.8A Division CN115422536A (zh) 2022-04-13 2022-04-13 基于云计算的数据处理方法及服务器

Publications (2)

Publication Number Publication Date
CN114676423A CN114676423A (zh) 2022-06-28
CN114676423B true CN114676423B (zh) 2023-01-06

Family

ID=82077257

Family Applications (2)

Application Number Title Priority Date Filing Date
CN202210381875.5A Active CN114676423B (zh) 2022-04-13 2022-04-13 一种应对云计算办公威胁的数据处理方法及服务器
CN202211102682.8A Withdrawn CN115422536A (zh) 2022-04-13 2022-04-13 基于云计算的数据处理方法及服务器

Family Applications After (1)

Application Number Title Priority Date Filing Date
CN202211102682.8A Withdrawn CN115422536A (zh) 2022-04-13 2022-04-13 基于云计算的数据处理方法及服务器

Country Status (1)

Country Link
CN (2) CN114676423B (zh)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115146261B (zh) * 2022-07-08 2023-10-03 浙江中国小商品城集团股份有限公司 应对数字云服务的数据威胁处理方法及服务器
CN115271407B (zh) * 2022-07-21 2023-09-26 内蒙古怀峰科技股份有限公司 基于人工智能的工业互联网数据处理方法及系统

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105184156A (zh) * 2015-06-26 2015-12-23 北京神州绿盟信息安全科技股份有限公司 一种安全威胁管理方法和系统
CN109361690A (zh) * 2018-11-19 2019-02-19 中国科学院信息工程研究所 一种网络中的威胁处置策略生成方法及系统
CN114186272A (zh) * 2021-12-10 2022-03-15 天津痴凡互联网科技有限公司 一种基于数字办公的大数据威胁防护方法及系统

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20210390510A1 (en) * 2020-06-16 2021-12-16 Proofpoint, Inc. Dynamically Providing Cybersecurity Training Based on User-Specific Threat Information

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN105184156A (zh) * 2015-06-26 2015-12-23 北京神州绿盟信息安全科技股份有限公司 一种安全威胁管理方法和系统
CN109361690A (zh) * 2018-11-19 2019-02-19 中国科学院信息工程研究所 一种网络中的威胁处置策略生成方法及系统
CN114186272A (zh) * 2021-12-10 2022-03-15 天津痴凡互联网科技有限公司 一种基于数字办公的大数据威胁防护方法及系统

Also Published As

Publication number Publication date
CN114676423A (zh) 2022-06-28
CN115422536A (zh) 2022-12-02

Similar Documents

Publication Publication Date Title
CN114676423B (zh) 一种应对云计算办公威胁的数据处理方法及服务器
US11915104B2 (en) Normalizing text attributes for machine learning models
US20090076996A1 (en) Multi-Classifier Selection and Monitoring for MMR-based Image Recognition
CN113298197B (zh) 数据聚类方法、装置、设备及可读存储介质
CN115174231B (zh) 一种基于AI Knowledge Base的网络欺诈分析方法及服务器
Syuntyurenko The digital environment: The trends and risks of development
EP3785128A2 (en) System and method for creating recommendation of splitting and merging microservice
CN113627566A (zh) 一种网络诈骗的预警方法、装置和计算机设备
CN112070545B (zh) 用于优化信息触达的方法、装置、介质和电子设备
CN113486983A (zh) 一种用于反欺诈处理的大数据办公信息分析方法及系统
CN114638234A (zh) 应用于线上业务办理的大数据挖掘方法及系统
CN114218318B (zh) 一种用于电力大数据的数据处理系统及方法
CN110310028B (zh) 用于众包的方法和装置
CN114328277A (zh) 一种软件缺陷预测和质量分析方法、装置、设备及介质
CN111626783B (zh) 用于实现事件转化概率预测的离线信息设置方法和装置
Brand et al. Feature guided training and rotational standardization for the morphological classification of radio galaxies
CN112215655B (zh) 一种客户画像的标签管理方法及系统
US8918406B2 (en) Intelligent analysis queue construction
CN111444362A (zh) 恶意图片拦截方法、装置、设备和存储介质
CN114661998A (zh) 基于互联网热点话题的大数据处理方法及系统
CN113411320A (zh) 基于业务访问大数据的信息处理方法及区块链系统
CN116308190B (zh) 基于能源物联网服务系统的工单全生命周期监控方法
Lee et al. An enhanced memory-based collaborative filtering approach for context-aware recommendation
Kota Analysis of Organizational Structure of a Company by Evaluation of Email Communications of Employees: A Case Study
CN115563657B (zh) 一种数据信息安全处理方法、系统及云平台

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
TA01 Transfer of patent application right

Effective date of registration: 20220819

Address after: No. 253, Jingwei Street, Daoli District, Harbin City, Heilongjiang Province, 150000

Applicant after: Deng Bao

Address before: 150000 No. 372, Youyi Road, Daoli District, Harbin City, Heilongjiang Province

Applicant before: Harbin xusai Network Technology Co.,Ltd.

TA01 Transfer of patent application right
TA01 Transfer of patent application right

Effective date of registration: 20221129

Address after: 735, 7/F, Building B, Tianhui Building, Yousong Road, Longhua Office, Longhua New District, Shenzhen, Guangdong 518000

Applicant after: Shenzhen Zhilian Cloud Network Technology Co.,Ltd.

Address before: No. 253, Jingwei Street, Daoli District, Harbin City, Heilongjiang Province, 150000

Applicant before: Deng Bao

TA01 Transfer of patent application right
GR01 Patent grant
GR01 Patent grant