本發(fā)明涉及數(shù)據(jù)評(píng)估管理,具體為一種基于人工智能的數(shù)據(jù)安全評(píng)估管理系統(tǒng)。
背景技術(shù):
1、數(shù)據(jù)安全管理系統(tǒng)是一種綜合性的安全體系,旨在通過(guò)制定和實(shí)施一系列數(shù)據(jù)安全策略、流程和技術(shù)手段,對(duì)企業(yè)數(shù)據(jù)進(jìn)行全面、系統(tǒng)地保護(hù)和管理;
2、數(shù)據(jù)安全管理系統(tǒng)以數(shù)據(jù)為中心,確保企業(yè)數(shù)據(jù)的安全、完整和可用性,防止數(shù)據(jù)泄露、篡改和丟失,降低數(shù)據(jù)安全風(fēng)險(xiǎn),提高企業(yè)的競(jìng)爭(zhēng)力和市場(chǎng)地位,其中,企業(yè)數(shù)據(jù)中最重要的就是核心數(shù)據(jù),其代表的所有數(shù)據(jù)中最重要的部分,常見(jiàn)的數(shù)據(jù)安全管理系統(tǒng)會(huì)針對(duì)核心數(shù)據(jù)進(jìn)行加密處理,以防止未經(jīng)授權(quán)的訪問(wèn)和數(shù)據(jù)泄露,從而應(yīng)對(duì)日益嚴(yán)峻的數(shù)據(jù)安全挑戰(zhàn)。
3、常見(jiàn)的數(shù)據(jù)安全管理系統(tǒng)為了保護(hù)核心數(shù)據(jù),會(huì)對(duì)其進(jìn)行加密處理,而企業(yè)數(shù)據(jù)中的核心數(shù)據(jù)的評(píng)估通常是人為進(jìn)行評(píng)估,但是人為評(píng)估可能受到個(gè)人偏見(jiàn)或不具備全面理解數(shù)據(jù)風(fēng)險(xiǎn)所需的專業(yè)知識(shí)和技能的原因,導(dǎo)致對(duì)核心數(shù)據(jù)的評(píng)估結(jié)果不夠客觀準(zhǔn)確或存在偏差,從而導(dǎo)致核心數(shù)據(jù)組的分級(jí)存在漏洞,使得核心數(shù)據(jù)存在被泄漏的風(fēng)險(xiǎn)。
技術(shù)實(shí)現(xiàn)思路
1、本發(fā)明的目的在于提供一種基于人工智能的數(shù)據(jù)安全評(píng)估管理系統(tǒng),解決以下技術(shù)問(wèn)題:
2、如何保證核心數(shù)據(jù)評(píng)估結(jié)果的客觀準(zhǔn)確。
3、本發(fā)明的目的可以通過(guò)以下技術(shù)方案實(shí)現(xiàn):
4、一種基于人工智能的數(shù)據(jù)安全評(píng)估管理系統(tǒng),所述系統(tǒng)包括:
5、數(shù)據(jù)儲(chǔ)存模塊,用于儲(chǔ)存企業(yè)內(nèi)所有類別的數(shù)據(jù)組以及所有數(shù)據(jù)組過(guò)往的使用記錄;
6、數(shù)據(jù)處理模塊,用于根據(jù)數(shù)據(jù)儲(chǔ)存記錄中的數(shù)據(jù)信息,計(jì)算獲得不同數(shù)據(jù)組的敏感度;
7、數(shù)據(jù)分析模塊,用于將不同數(shù)據(jù)組的敏感度與預(yù)設(shè)的敏感度閾值進(jìn)行比對(duì)分析,并根據(jù)分析結(jié)果分別判斷不同類別的數(shù)據(jù)組是否屬于核心數(shù)據(jù)組;
8、數(shù)據(jù)評(píng)估模塊,用于將數(shù)據(jù)分析模塊中判斷為核心數(shù)據(jù)組的部分?jǐn)?shù)據(jù)組進(jìn)行評(píng)估分級(jí);
9、數(shù)據(jù)加密模塊,根據(jù)數(shù)據(jù)評(píng)估模塊所評(píng)估的結(jié)果,對(duì)不同級(jí)別的數(shù)據(jù)組進(jìn)行加密處理。
10、進(jìn)一步的,所述數(shù)據(jù)儲(chǔ)存模塊所儲(chǔ)存的使用記錄包括不同數(shù)據(jù)組的訪問(wèn)量、可允許訪問(wèn)ip以及當(dāng)前加密等級(jí)。
11、進(jìn)一步的,所述數(shù)據(jù)處理模塊的處理過(guò)程包括:
12、通過(guò)公式計(jì)算獲得第i個(gè)數(shù)據(jù)組的敏感度μi;
13、其中,i為任意一個(gè)類別的數(shù)據(jù)組,gri為第i個(gè)數(shù)據(jù)組中的個(gè)人信息數(shù)據(jù)儲(chǔ)存量,jyi為第i個(gè)數(shù)據(jù)組中的經(jīng)營(yíng)數(shù)據(jù)儲(chǔ)存量;zscqi為第i個(gè)數(shù)據(jù)組中的知識(shí)產(chǎn)權(quán)數(shù)據(jù)儲(chǔ)存量;x1、x2與x3為第一權(quán)重系數(shù),θ為誤差影響系數(shù),根據(jù)經(jīng)驗(yàn)擬合設(shè)定。
14、進(jìn)一步的,所述數(shù)據(jù)分析模塊的分析過(guò)程包括:
15、通過(guò)將所有數(shù)據(jù)組的敏感度μi分別與預(yù)設(shè)的敏感度閾值進(jìn)行比對(duì)μx;
16、若所有μi均小于μx,系統(tǒng)評(píng)估所有數(shù)據(jù)組的敏感度均小,判斷該數(shù)據(jù)組為非核心數(shù)據(jù)組;
17、若任一μi大于μx,系統(tǒng)評(píng)估該數(shù)據(jù)組的敏感度大,判斷該數(shù)據(jù)組為核心數(shù)據(jù)組,并通過(guò)數(shù)據(jù)評(píng)估模塊進(jìn)行評(píng)估分級(jí)。
18、進(jìn)一步的,所述數(shù)據(jù)評(píng)估模塊的評(píng)估分級(jí)過(guò)程包括:
19、首先將所有判斷為核心數(shù)據(jù)組的多組數(shù)據(jù)組列出;
20、并通過(guò)公式計(jì)算獲得第i個(gè)數(shù)據(jù)組的核心指數(shù)δi;
21、其中,a為過(guò)去一段時(shí)間中的任意一天,b為過(guò)去一段時(shí)間的總天數(shù),fwai為第i個(gè)數(shù)據(jù)組在過(guò)去一段時(shí)間中第a天的總訪問(wèn)次數(shù),fwa0為第i個(gè)數(shù)據(jù)組在過(guò)去一段時(shí)間中第a天的無(wú)效訪問(wèn)次數(shù),fw0i為第i個(gè)數(shù)據(jù)組預(yù)設(shè)的訪問(wèn)次數(shù),yxi為第i個(gè)數(shù)據(jù)組的可允許訪問(wèn)ip數(shù)量,yxt為yxi的標(biāo)準(zhǔn)值,fc為調(diào)整系數(shù)對(duì)照表函數(shù),因根據(jù)經(jīng)驗(yàn)數(shù)據(jù)中(βi)數(shù)值的取值范圍對(duì)重要指數(shù)的影響程度基于測(cè)試數(shù)據(jù)獲得,βi為第i個(gè)數(shù)據(jù)組的當(dāng)前加密等級(jí),y1與y2為第二權(quán)重系數(shù)。
22、進(jìn)一步的,所述數(shù)據(jù)評(píng)估模塊的評(píng)估分級(jí)過(guò)程還包括:
23、通過(guò)將所有數(shù)據(jù)組的核心指數(shù)δi分別與預(yù)設(shè)的核心指數(shù)閾值區(qū)間[δ1,δ2]進(jìn)行比對(duì);
24、若δi<δ1,系統(tǒng)判斷該數(shù)據(jù)組的核心指數(shù)低,并標(biāo)注為一級(jí)核心數(shù)據(jù)組;
25、若δi∈[δ1,δ2],系統(tǒng)判斷數(shù)據(jù)組的核心指數(shù)中等,并標(biāo)注為二級(jí)核心數(shù)據(jù)組;
26、若δi>δ2,系統(tǒng)判斷該數(shù)據(jù)組的核心指數(shù)高,并標(biāo)注為三級(jí)核心數(shù)據(jù)組。
27、進(jìn)一步的,所述數(shù)據(jù)加密模塊的加密過(guò)程包括:
28、當(dāng)判斷某數(shù)據(jù)組為一級(jí)核心數(shù)據(jù)組時(shí),人工智能對(duì)其進(jìn)行固定6位數(shù)密碼以及面部識(shí)別加密;
29、當(dāng)判斷某數(shù)據(jù)組為二級(jí)核心數(shù)據(jù)組時(shí),人工智能對(duì)其進(jìn)行固定6位數(shù)密碼、面部識(shí)別以及ip限制加密;
30、當(dāng)判斷某數(shù)據(jù)組為三級(jí)核心數(shù)據(jù)組時(shí),人工智能對(duì)其進(jìn)行6位數(shù)動(dòng)態(tài)密碼、面部識(shí)別、ip限制以及身份驗(yàn)證加密。
31、進(jìn)一步的,所述數(shù)據(jù)安全評(píng)估管理系統(tǒng)的管理過(guò)程包括:
32、s1:通過(guò)數(shù)據(jù)儲(chǔ)存模塊儲(chǔ)存企業(yè)內(nèi)所有類別的數(shù)據(jù)組以及所有數(shù)據(jù)組過(guò)往的使用記錄;
33、s2:通過(guò)數(shù)據(jù)處理模塊根據(jù)數(shù)據(jù)儲(chǔ)存記錄中的數(shù)據(jù)信息,計(jì)算獲得不同數(shù)據(jù)組的敏感度;
34、s3:通過(guò)數(shù)據(jù)分析模塊將不同數(shù)據(jù)組的敏感度與預(yù)設(shè)的敏感度閾值進(jìn)行比對(duì)分析,并根據(jù)分析結(jié)果分別判斷不同類別的數(shù)據(jù)組是否屬于核心數(shù)據(jù)組;
35、s4:通過(guò)數(shù)據(jù)評(píng)估模塊將數(shù)據(jù)分析模塊中判斷為核心數(shù)據(jù)組的部分?jǐn)?shù)據(jù)組進(jìn)行評(píng)估分級(jí);
36、s5:通過(guò)數(shù)據(jù)加密模塊根據(jù)數(shù)據(jù)評(píng)估模塊所評(píng)估的結(jié)果,對(duì)不同級(jí)別的數(shù)據(jù)組進(jìn)行加密處理。
37、本發(fā)明的有益效果:
38、(1)本發(fā)明通過(guò)結(jié)合企業(yè)內(nèi)所有類別的數(shù)據(jù)組以及所有數(shù)據(jù)組過(guò)往的使用記錄對(duì)不同數(shù)據(jù)組的敏感度進(jìn)行計(jì)算,可以對(duì)數(shù)據(jù)組是否為核心數(shù)據(jù)做出準(zhǔn)確的判斷,并通過(guò)數(shù)據(jù)評(píng)估模塊對(duì)核心數(shù)據(jù)組進(jìn)行評(píng)估分級(jí)以及加密,從而保證核心數(shù)據(jù)組評(píng)估分級(jí)結(jié)果的準(zhǔn)確性與客觀性,從而避免人為評(píng)估受到個(gè)人偏見(jiàn)導(dǎo)致對(duì)核心數(shù)據(jù)組的評(píng)估結(jié)果不夠客觀準(zhǔn)確或存在偏差,進(jìn)而導(dǎo)致核心數(shù)據(jù)組的分級(jí)存在漏洞,使得核心數(shù)據(jù)組中的數(shù)據(jù)存在被泄漏風(fēng)險(xiǎn)的情況出現(xiàn)。
39、(2)本發(fā)明通過(guò)將所有數(shù)據(jù)組的敏感度μi分別與預(yù)設(shè)的敏感度閾值進(jìn)行比對(duì)μx,根據(jù)比對(duì)結(jié)果,系統(tǒng)可以對(duì)所有數(shù)據(jù)組的敏感度大小進(jìn)行準(zhǔn)確地判斷,并根據(jù)判斷結(jié)果作為基礎(chǔ),進(jìn)一步判斷所有數(shù)據(jù)組中哪些數(shù)據(jù)組屬于核心數(shù)據(jù)組,通過(guò)如此設(shè)置,可以準(zhǔn)確地將不同數(shù)據(jù)組進(jìn)行劃分,從而避免人為評(píng)估受到個(gè)人偏見(jiàn)導(dǎo)致對(duì)核心數(shù)據(jù)組的評(píng)估結(jié)果出現(xiàn)偏差的情況,進(jìn)而提高核心數(shù)據(jù)組評(píng)估分級(jí)的準(zhǔn)確性,保證核心數(shù)據(jù)評(píng)估結(jié)果的客觀準(zhǔn)確。
40、(3)本發(fā)明通過(guò)將所有數(shù)據(jù)組的核心指數(shù)δi分別與預(yù)設(shè)的核心指數(shù)閾值區(qū)間[δ1,δ2]進(jìn)行比對(duì),通過(guò)此種比對(duì)方法,可以根據(jù)所有數(shù)據(jù)組的核心指數(shù)δi的大小,準(zhǔn)確地將數(shù)據(jù)組進(jìn)行評(píng)估分級(jí),數(shù)據(jù)評(píng)估模塊通過(guò)準(zhǔn)確的數(shù)據(jù)對(duì)不同核心數(shù)據(jù)組進(jìn)行評(píng)估分級(jí),可以避免因人為評(píng)估受到個(gè)人偏見(jiàn)或不具備全面理解數(shù)據(jù)風(fēng)險(xiǎn)所需的專業(yè)知識(shí)和技能的原因,導(dǎo)致對(duì)核心數(shù)據(jù)的評(píng)估結(jié)果不夠客觀準(zhǔn)確或存在偏差,從而導(dǎo)致核心數(shù)據(jù)組的分級(jí)存在漏洞的情況出現(xiàn)。
41、(4)本發(fā)明通過(guò)對(duì)不同級(jí)別的核心數(shù)據(jù)組制定不同級(jí)別的加密方法,可以提高數(shù)據(jù)的安全性以及隱私性,并且由于核心數(shù)據(jù)組的分級(jí)是通過(guò)數(shù)據(jù)評(píng)估模塊根據(jù)準(zhǔn)確的數(shù)據(jù)信息進(jìn)行分類,所以可以避免因人為評(píng)估可能受到個(gè)人偏見(jiàn)或不具備全面理解數(shù)據(jù)風(fēng)險(xiǎn)所需的專業(yè)知識(shí)和技能的原因,從而導(dǎo)致核心數(shù)據(jù)組的分級(jí)存在漏洞的情況出現(xiàn),從而保證核心數(shù)據(jù)加密后的安全性,通過(guò)全面的數(shù)據(jù)保護(hù)措施,確保企業(yè)數(shù)據(jù)的安全、完整和可用性。