一种评审数据安全与访问管理系统及方法与流程
技术特征:
1.一种评审数据安全与访问管理系统,其特征在于:包括:
2.如权利要求1所述的一种评审数据安全与访问管理系统,其特征在于:执行所述访问控制策略后通过所述行为监控策略监控并分析用户行为的风险值,确定用户行为状况,所述行为监控策略包括:
3.如权利要求2所述的一种评审数据安全与访问管理系统,其特征在于:根据所述用户行为状况的频率触发响应措施,所述响应措施包括:
4.如权利要求3所述的一种评审数据安全与访问管理系统,其特征在于:分析所述用户行为的风险值的函数表达式如下所示:
5.如权利要求4所述的一种评审数据安全与访问管理系统,其特征在于:通过所述安全保护策略对用户的身份验证结果、数据和用户行为进行安全存储和传输,所述安全保护策略包括:
6.如权利要求5所述的一种评审数据安全与访问管理系统,其特征在于:根据所述网络状况和所述系统负载动态调整数据区块的大小,所述动态调整数据区块的大小的计算公式如下所示:
7.如权利要求6所述的一种评审数据安全与访问管理系统,其特征在于:根据所述用户的身份验证结果通过所述授权管理策略分配数据的访问权限,所述授权管理策略包括:
8.如权利要求7所述的一种评审数据安全与访问管理系统,其特征在于:根据所述数据的访问权限执行所述访问控制策略,所述访问控制策略包括:
9.如权利要求8所述的一种评审数据安全与访问管理系统,其特征在于:根据所述访问控制操作、身份验证的次数和设备型号综合调整身份验证的因素,配置身份验证的因素为身份验证基值和身份验证极值,若生成监控信号,则执行身份验证极值;
10.一种评审数据安全与访问管理方法,基于权利要求1-9中任一项所述的一种评审数据安全与访问管理系统实现,其特征在于:包括,
技术总结
本发明涉及数据安全管理技术领域,公开了一种评审数据安全与访问管理系统及方法,通过授权管理模块根据用户的身份验证结果通过授权管理策略分配数据的访问权限,确保只有经过身份验证和授权的用户才能访问敏感数据,减少了未授权访问的风险,增强了整体的数据安全性;访问控制模块根据数据的访问权限执行访问控制策略;监控分析模块执行访问控制策略后通过行为监控策略监控并分析用户行为的风险值,确定用户行为状况,根据用户行为状况的频率触发响应措施;安全保护模块通过安全保护策略对用户的身份验证结果、数据和用户行为进行安全存储和传输。
技术研发人员:景卫华,杨婷
受保护的技术使用者:南京市公共资源交易中心江北新区分中心
技术研发日:
技术公布日:2024/11/14
文档序号 :
【 40002891 】
技术研发人员:景卫华,杨婷
技术所有人:南京市公共资源交易中心江北新区分中心
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除
技术研发人员:景卫华,杨婷
技术所有人:南京市公共资源交易中心江北新区分中心
备 注:该技术已申请专利,仅供学习研究,如用于商业用途,请联系技术所有人。
声 明 :此信息收集于网络,如果你是此专利的发明人不想本网站收录此信息请联系我们,我们会在第一时间删除