本發(fā)明涉及遠(yuǎn)程辦公,具體是涉及一種基于遠(yuǎn)程辦公平臺的數(shù)據(jù)動態(tài)加密傳輸方法及系統(tǒng)。
背景技術(shù):
1、遠(yuǎn)程辦公平臺是指一種允許員工在地理上分散的情況下,通過互聯(lián)網(wǎng)和專用軟件工具進(jìn)行工作協(xié)作和溝通的系統(tǒng)或平臺。這些平臺通常集成了多種功能,以支持遠(yuǎn)程團(tuán)隊的高效運(yùn)作,包括但不限于文件共享、實時通訊、項目管理、任務(wù)分配、視頻會議、日程安排、在線協(xié)作編輯等。
2、遠(yuǎn)程辦公平臺的主要目的是打破地理限制,使團(tuán)隊成員無論身處何地都能保持緊密聯(lián)系,實現(xiàn)無縫協(xié)作。它們?yōu)檫h(yuǎn)程工作者提供了必要的工具和環(huán)境,以確保工作流程的順暢進(jìn)行,同時保持信息的安全性和機(jī)密性。
3、隨著云計算、大數(shù)據(jù)、人工智能等技術(shù)的不斷發(fā)展,遠(yuǎn)程辦公平臺的功能和性能也在不斷提升?,F(xiàn)代遠(yuǎn)程辦公平臺通常具備高度的可擴(kuò)展性、靈活性和易用性,能夠滿足不同規(guī)模和行業(yè)企業(yè)的需求。
4、遠(yuǎn)程辦公平臺的數(shù)據(jù)安全傳輸是遠(yuǎn)程辦公平臺的重要問題,現(xiàn)有的遠(yuǎn)程辦公平臺缺乏對于遠(yuǎn)程辦公終端的工作行為特征的分析,在遠(yuǎn)程辦公終端被挾持時,難以及時的甄別,無法動態(tài)的調(diào)整數(shù)據(jù)加密方式,存在著數(shù)據(jù)泄露風(fēng)險。
技術(shù)實現(xiàn)思路
1、為解決上述技術(shù)問題,提供一種基于遠(yuǎn)程辦公平臺的數(shù)據(jù)動態(tài)加密傳輸方法及系統(tǒng),本技術(shù)方案解決了上述的現(xiàn)有的遠(yuǎn)程辦公平臺缺乏對于遠(yuǎn)程辦公終端的工作行為特征的分析,在遠(yuǎn)程辦公終端被挾持時,難以及時的甄別,無法動態(tài)的調(diào)整數(shù)據(jù)加密方式,存在著數(shù)據(jù)泄露風(fēng)險的問題。
2、為達(dá)到以上目的,本發(fā)明采用的技術(shù)方案為:
3、一種基于遠(yuǎn)程辦公平臺的數(shù)據(jù)動態(tài)加密傳輸方法,包括:
4、獲取所有接入遠(yuǎn)程辦公平臺的遠(yuǎn)程辦公終端;
5、采集遠(yuǎn)程辦公終端在正常工作過程中的歷史工作行為,記為樣本工作行為;
6、基于樣本工作行為提取行為特征數(shù)據(jù),記為樣本工作行為特征數(shù)據(jù),所述行為特征數(shù)據(jù)至少包括訪問特征和時間特征;
7、基于樣本行為特征數(shù)據(jù)進(jìn)行分析學(xué)習(xí),獲得遠(yuǎn)程辦公終端的正常工作行為特征關(guān)系數(shù)據(jù)庫;
8、實時獲取遠(yuǎn)程辦公終端工作過程中的行為,記為遠(yuǎn)程辦公終端實時工作行為;
9、基于遠(yuǎn)程辦公終端實時工作行為提取若干個遠(yuǎn)程辦公終端實時工作行為特征;
10、基于遠(yuǎn)程辦公終端實時工作行為特征,采用行為風(fēng)險識別算法計算遠(yuǎn)程辦公終端實時工作行為的合理指標(biāo);
11、基于遠(yuǎn)程辦公終端實時工作行為的合理指標(biāo),確定遠(yuǎn)程辦公終端數(shù)據(jù)傳輸?shù)募用艿燃墸?/p>
12、按照遠(yuǎn)程辦公終端數(shù)據(jù)傳輸?shù)募用艿燃?,采用?shù)據(jù)置亂算法生成加密數(shù)據(jù)傳輸至遠(yuǎn)程辦公終端。
13、優(yōu)選的,所述基于樣本行為特征數(shù)據(jù)進(jìn)行分析學(xué)習(xí),獲得遠(yuǎn)程辦公終端的正常工作行為特征關(guān)系數(shù)據(jù)庫具體包括:
14、按照設(shè)定的工作時長,將一天劃分成若干個分析時段;
15、基于樣本工作行為中的時間特征,確定樣本工作行為對應(yīng)的分析時段;
16、統(tǒng)計每個分析時段對應(yīng)的所有樣本工作行為;
17、基于每個分析時段對應(yīng)的樣本工作行為的訪問特征,采用特征相關(guān)性算法計算每個分析時段對應(yīng)的訪問特征之間的相關(guān)度;
18、將每個分析時段對應(yīng)的樣本工作行為和每個分析時段對應(yīng)的訪問特征之間的相關(guān)度封裝為遠(yuǎn)程辦公終端的正常工作行為特征關(guān)系數(shù)據(jù)庫。
19、優(yōu)選的,所述特征相關(guān)性算法具體為:
20、將分析時段對應(yīng)的樣本工作行為的訪問特征,記為分析時段對應(yīng)的訪問特征;
21、將分析時段對應(yīng)的所有訪問特征組成訪問特征集合a,a={a1,…,ai,…,an},其中,ai為分析時段對應(yīng)的第i個訪問特征,n為分析時段對應(yīng)的訪問特征總數(shù);
22、確定分析時段內(nèi)出現(xiàn)ai的若干個樣本工作行為,組成第一樣本工作行為集合;
23、確定分析時段內(nèi)出現(xiàn)aj的若干個樣本工作行為,組成第二樣本工作行為集合;
24、將第一樣本工作行為集合和第二樣本工作行為集合求交集,得到第三樣本工作行為集合;
25、將第二樣本工作行為集合和第二樣本工作行為集合求并集,得到第四樣本工作行為集合;
26、確定第一樣本工作行為集合的元素個數(shù)、第二樣本工作行為集合的元素個數(shù)、第三樣本工作行為集合的元素個數(shù)和第四樣本工作行為集合的元素個數(shù);
27、通過相關(guān)性計算公式計算ai和aj之間的相關(guān)度;
28、所述相關(guān)性計算公式具體為:
29、;
30、式中,為ai和aj之間的相關(guān)度,n0為分析時段對應(yīng)的樣本工作行為總數(shù),n1為第一樣本工作行為集合的元素個數(shù),n2為第二樣本工作行為集合的元素個數(shù),n1∩2為第三樣本工作行為集合的元素個數(shù),n1∪2?為第四樣本工作行為集合的元素個數(shù)。
31、優(yōu)選的,所述行為風(fēng)險識別算法具體包括:
32、基于遠(yuǎn)程辦公終端實時工作行為特征中的時間特征,確定遠(yuǎn)程辦公終端實時工作行為對應(yīng)的分析時段,記為實時分析時段;
33、調(diào)取實時分析時段對應(yīng)的正常工作行為特征關(guān)系數(shù)據(jù)庫;
34、將遠(yuǎn)程辦公終端實時工作行為特征中的多個遠(yuǎn)程辦公終端實時訪問特征進(jìn)行兩兩組合成若干個遠(yuǎn)程辦公終端實時訪問特征組;
35、分別基于每個遠(yuǎn)程辦公終端實時訪問特征組中的兩個遠(yuǎn)程辦公終端實時訪問特征于正常工作行為特征關(guān)系數(shù)據(jù)庫中進(jìn)行檢索,確定遠(yuǎn)程辦公終端實時訪問特征組中的兩個遠(yuǎn)程辦公終端實時訪問特征間的相關(guān)度,作為遠(yuǎn)程辦公終端實時訪問特征組的合理度,若于正常工作行為特征關(guān)系數(shù)據(jù)庫中無法檢索到每個遠(yuǎn)程辦公終端實時訪問特征組中的兩個遠(yuǎn)程辦公終端實時訪問特征間的相關(guān)度,則將該遠(yuǎn)程辦公終端實時訪問特征組的合理度賦0值;
36、基于合理性計算公式,計算遠(yuǎn)程辦公終端實時工作行為的行為合理性;
37、所述合理性計算公式具體為:
38、;
39、式中,h為遠(yuǎn)程辦公終端實時工作行為的行為合理性,k為遠(yuǎn)程辦公終端實時訪問特征組總數(shù),x1為第l個遠(yuǎn)程辦公終端實時訪問特征組的合理度。
40、優(yōu)選的,所述基于遠(yuǎn)程辦公終端實時工作行為的合理指標(biāo),確定遠(yuǎn)程辦公終端數(shù)據(jù)傳輸?shù)募用艿燃壘唧w包括:
41、確定遠(yuǎn)程辦公平臺設(shè)定的置亂加密最大等級;
42、基于遠(yuǎn)程辦公終端實時工作行為的行為合理性和置亂加密最大等級,通過等級確定公式確定遠(yuǎn)程辦公終端數(shù)據(jù)傳輸?shù)牡燃壷笜?biāo);
43、基于遠(yuǎn)程辦公終端數(shù)據(jù)傳輸?shù)牡燃壷笜?biāo)向上取整,得到遠(yuǎn)程辦公終端數(shù)據(jù)傳輸?shù)募用艿燃墸?/p>
44、其中,所述等級確定公式具體為:
45、;
46、式中,l’為遠(yuǎn)程辦公終端數(shù)據(jù)傳輸?shù)牡燃壷笜?biāo),lmax為置亂加密最大等級。
47、優(yōu)選的,所述按照遠(yuǎn)程辦公終端數(shù)據(jù)傳輸?shù)募用艿燃?,采用?shù)據(jù)置亂算法生成加密數(shù)據(jù)傳輸至遠(yuǎn)程辦公終端具體包括:
48、記遠(yuǎn)程辦公終端數(shù)據(jù)傳輸?shù)募用艿燃墳閘;
49、將需要傳輸?shù)倪h(yuǎn)程辦公終端數(shù)據(jù)轉(zhuǎn)換為二進(jìn)制數(shù)據(jù),并按照從前到后的順序依次從二進(jìn)制數(shù)據(jù)中提取l2個字符,記為特征字符段,若最后剩余的字符數(shù)小于l2,則在最后剩余的字符末位增加0位,至字符數(shù)達(dá)到l2;
50、確定提取的特征字符段的總數(shù),記為m,并按照特征字符段在二進(jìn)制數(shù)據(jù)中的前后順序,依次為每一個特征字符段附加1-m之間的編號;
51、隨機(jī)將1-m之間的整數(shù)進(jìn)行排序,得到初置亂密鑰;
52、按照初置亂密鑰中1-m之間的整數(shù)的排序,依次將特征字符段對應(yīng)的進(jìn)行排序,得到初置亂數(shù)據(jù);
53、采用方位置亂算法,對初置亂數(shù)據(jù)中的每個特征字符段進(jìn)行方位置亂加密,得到加密數(shù)據(jù)。
54、優(yōu)選的,所述方位置亂算法具體為:
55、生成一l×l的方格,并將1-l2的正整數(shù),隨機(jī)填入l×l的方格中;
56、按照特征字符段中的字符順序編號,1-l2的正整數(shù)在l×l的方格中的位置,將特征字符段中的字符填入;
57、按照從左到右,從上往下的順序依次從l×l的方格中提取字符,得到特征字符段的方位加密字符段。
58、進(jìn)一步的,提出一種基于遠(yuǎn)程辦公平臺的數(shù)據(jù)動態(tài)加密傳輸系統(tǒng),用于實現(xiàn)如上述的基于遠(yuǎn)程辦公平臺的數(shù)據(jù)動態(tài)加密傳輸方法,包括:
59、日志模塊,所述日志模塊用于獲取所有接入遠(yuǎn)程辦公平臺的遠(yuǎn)程辦公終端,并采集遠(yuǎn)程辦公終端在正常工作過程中的歷史工作行為,記為樣本工作行為;
60、行為分析模塊,所述行為分析模塊與所述日志模塊電性連接,所述行為分析模塊用于基于樣本工作行為提取行為特征數(shù)據(jù),記為樣本工作行為特征數(shù)據(jù),所述行為特征數(shù)據(jù)至少包括訪問特征和時間特征,基于樣本行為特征數(shù)據(jù)進(jìn)行分析學(xué)習(xí),獲得遠(yuǎn)程辦公終端的正常工作行為特征關(guān)系數(shù)據(jù)庫;
61、工作行為監(jiān)控模塊,所述工作行為監(jiān)控模塊與所述行為分析模塊電性連接,所述工作行為監(jiān)控單元用于實時獲取遠(yuǎn)程辦公終端工作過程中的行為,記為遠(yuǎn)程辦公終端實時工作行為,并基于遠(yuǎn)程辦公終端實時工作行為提取若干個遠(yuǎn)程辦公終端實時工作行為特征,基于遠(yuǎn)程辦公終端實時工作行為特征,采用行為風(fēng)險識別算法計算遠(yuǎn)程辦公終端實時工作行為的合理指標(biāo);
62、加密模塊,所述加密模塊與所述工作行為監(jiān)控模塊電性連接,所述加密模塊用于基于遠(yuǎn)程辦公終端實時工作行為的合理指標(biāo),確定遠(yuǎn)程辦公終端數(shù)據(jù)傳輸?shù)募用艿燃墸凑者h(yuǎn)程辦公終端數(shù)據(jù)傳輸?shù)募用艿燃?,采用?shù)據(jù)置亂算法生成加密數(shù)據(jù)傳輸至遠(yuǎn)程辦公終端。
63、與現(xiàn)有技術(shù)相比,本發(fā)明的有益效果在于:
64、由于遠(yuǎn)程辦公終端與辦公者一一對應(yīng),辦公者的辦公習(xí)慣具有一致性,基于此,本方案基于遠(yuǎn)程辦公終端在正常工作遠(yuǎn)程辦公終端時的行為進(jìn)行分析學(xué)習(xí),得到符合遠(yuǎn)程辦公終端工作遠(yuǎn)程辦公終端的行為習(xí)慣的正常工作行為特征關(guān)系數(shù)據(jù)庫,基于正常工作行為特征關(guān)系數(shù)據(jù)庫對遠(yuǎn)程辦公終端工作過程中的遠(yuǎn)程辦公終端實時工作行為進(jìn)行行為風(fēng)險識別,對識別出的不符合遠(yuǎn)程辦公終端工作遠(yuǎn)程辦公終端的行為習(xí)慣的行為時,則判定該遠(yuǎn)程辦公終端被挾持的風(fēng)險高,故而采用高等級的加密方式進(jìn)行數(shù)據(jù)傳輸,這樣即使數(shù)據(jù)別挾持泄露,由于高等級的加密數(shù)據(jù)破譯難度大,可有效的抵抗暴力破解攻擊,保證遠(yuǎn)程辦公平臺的數(shù)據(jù)安全。