一種基于云計算系統(tǒng)的安全管控方法及系統(tǒng)的制作方法
【專利摘要】本發(fā)明公開了一種基于云計算系統(tǒng)的安全管控方法及系統(tǒng),該方法包括:定期獲取用戶的操作日志;根據(jù)操作日志,挖掘分析用戶的操作規(guī)范數(shù)據(jù);根據(jù)用戶的操作規(guī)范數(shù)據(jù),量化用戶的操作規(guī)范等級;賦予用戶與操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略。通過日志查找問題,降低了管理和維護(hù)的成本;其中,在本技術(shù)方案中根據(jù)用戶的操作日志,可以得知該用戶的操作規(guī)范程度,從而對其量化操作規(guī)范等級,并根據(jù)該用戶的操作規(guī)范等級賦予其相應(yīng)的訪問控制權(quán)限和安全檢查策略,這樣就能夠減少操作不規(guī)范的用戶的訪問量,可以從制度上規(guī)避云計算系統(tǒng)中的一部分安全風(fēng)險,同時可以規(guī)范用戶的操作。
【專利說明】
一種基于云計算系統(tǒng)的安全管控方法及系統(tǒng)
技術(shù)領(lǐng)域
[0001]本發(fā)明涉及云計算技術(shù)領(lǐng)域,特別是涉及一種基于云計算系統(tǒng)的安全管控方法及系統(tǒng)。
【背景技術(shù)】
[0002]隨著科學(xué)技術(shù)的發(fā)展,云平臺的應(yīng)用范圍越來越廣泛。
[0003]云計算是計算、存儲、虛擬化等IT技術(shù)的發(fā)展,通信和網(wǎng)絡(luò)技術(shù)的發(fā)展,需求推動以及商業(yè)模式變化共同促進(jìn)的結(jié)果。云計算的主要吸引力在于高性價比、高利用率、高擴展性以及資源使用的透明化等特點。隨著云計算技術(shù)的發(fā)展,其安全性越來越受到用戶的關(guān)注。云計算系統(tǒng)中,由于信息貢獻(xiàn)率極高,用戶量龐大,且對于安全威脅的感知和處理都將趨于統(tǒng)一,因此,云計算系統(tǒng)的安全管控更加宏觀,需要從多方面加強安全監(jiān)控,規(guī)避風(fēng)險。其中,云計算的安全主要包括數(shù)據(jù)安全、應(yīng)用安全和虛擬化安全,通常采用數(shù)據(jù)隔離、數(shù)據(jù)加密、授權(quán)與認(rèn)證等方式規(guī)避云計算中的一些安全風(fēng)險。這在技術(shù)層面規(guī)避了云計算中的某些風(fēng)險,但是,這對于云計算系統(tǒng)的安全管控還不夠。
[0004]因而,如何進(jìn)一步規(guī)避云計算中的風(fēng)險,以提高云計算的安全性,是本領(lǐng)域技術(shù)人員目前需要解決的技術(shù)問題。
【發(fā)明內(nèi)容】
[0005]本發(fā)明的目的是提供一種基于云計算系統(tǒng)的安全管控方法及系統(tǒng),可以進(jìn)一步規(guī)避云計算中的風(fēng)險,以進(jìn)一步提高云計算的安全性。
[0006]為解決上述技術(shù)問題,本發(fā)明提供了如下技術(shù)方案:
[0007]—種基于云計算系統(tǒng)的安全管控方法,包括:
[0008]定期獲取用戶的操作日志;
[0009]根據(jù)所述操作日志,挖掘分析所述用戶的操作規(guī)范數(shù)據(jù);
[0010]根據(jù)所述用戶的操作規(guī)范數(shù)據(jù),量化所述用戶的操作規(guī)范等級;
[0011]賦予所述用戶與所述操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略。
[0012]優(yōu)選地,所述根據(jù)所述用戶的操作規(guī)范數(shù)據(jù),量化所述用戶的操作規(guī)范等級,包括:
[0013]根據(jù)所述用戶的操作規(guī)范數(shù)據(jù),對所述用戶的信用等級進(jìn)行量化;
[0014]根據(jù)所述用戶的當(dāng)前信用等級為所述用戶添加對應(yīng)的信用積分,并根據(jù)所述用戶的信用積分映射對應(yīng)的操作規(guī)范等級。
[0015]優(yōu)選地,在所述根據(jù)所述用戶的當(dāng)前信用等級為所述用戶添加對應(yīng)的信用積分之后,還包括:
[0016]按照預(yù)設(shè)周期,計算所述用戶的累積信用積分;
[0017]其中,根據(jù)所述用戶的累積信用積分映射對應(yīng)的操作規(guī)范等級。
[0018]優(yōu)選地,預(yù)設(shè)所述用戶的二十次操作作為一個預(yù)設(shè)周期。
[0019]優(yōu)選地,所述賦予所述用戶與所述操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略,包括:
[0020]根據(jù)所述操作規(guī)范等級的提高,相應(yīng)提高所述用戶的訪問控制權(quán)限,或/和降低對該用戶的安全檢查策略標(biāo)準(zhǔn);
[0021]根據(jù)所述操作規(guī)范等級的降低,相應(yīng)減少所述用戶的訪問控制權(quán)限,或/和提高對該用戶的安全檢查策略標(biāo)準(zhǔn)。
[0022]一種基于云計算系統(tǒng)的安全管控系統(tǒng),包括:
[0023]信息采集模塊,用于定期獲取用戶的操作日志;
[0024]數(shù)據(jù)分析模塊,用于根據(jù)所述操作日志,挖掘分析所述用戶的操作規(guī)范數(shù)據(jù);
[0025]等級量化模塊,用于根據(jù)所述用戶的操作規(guī)范數(shù)據(jù),量化所述用戶的操作規(guī)范等級;
[0026]賦權(quán)模塊,用于賦予所述用戶與所述操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略。
[0027]優(yōu)選地,所述等級量化模塊包括:
[0028]信用等級量化單元,用于賦予所述用戶與所述操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略;
[0029]信用積分映射單元,用于根據(jù)所述用戶的當(dāng)前信用等級為所述用戶添加對應(yīng)的信用積分,并根據(jù)所述用戶的信用積分映射對應(yīng)的操作規(guī)范等級。
[0030]優(yōu)選地,所述信用積分映射單元包括:
[0031]積分添加部,用于根據(jù)所述用戶的當(dāng)前信用等級為所述用戶添加對應(yīng)的信用積分;
[0032]信用積分累計部,用于按照預(yù)設(shè)周期,計算所述用戶的累積信用積分;
[0033]等級映射部,用于根據(jù)所述用戶的累積信用積分映射對應(yīng)的操作規(guī)范等級。
[0034]與現(xiàn)有技術(shù)相比,上述技術(shù)方案具有以下優(yōu)點:
[0035]本發(fā)明實施例所提供的一種基于云計算系統(tǒng)的安全管控方法,包括:定期獲取用戶的操作日志;根據(jù)操作日志,挖掘分析用戶的操作規(guī)范數(shù)據(jù);根據(jù)用戶的操作規(guī)范數(shù)據(jù),量化用戶的操作規(guī)范等級;賦予用戶與操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略。定期獲取用戶的操作日志以作為維護(hù)云計算系統(tǒng)安全的必要手段,定期輪詢挖掘用戶日志,通過日志查找問題,降低了管理和維護(hù)的成本;其中,在本技術(shù)方案中根據(jù)用戶的操作日志,可以得知該用戶的操作規(guī)范程度,從而對其量化操作規(guī)范等級,并根據(jù)該用戶的操作規(guī)范等級賦予其相應(yīng)的訪問控制權(quán)限和安全檢查策略,這樣就能夠減少操作不規(guī)范的用戶的訪問量,可以從制度上規(guī)避云計算系統(tǒng)中的一部分安全風(fēng)險,同時可以規(guī)范用戶的操作。
【附圖說明】
[0036]為了更清楚地說明本發(fā)明實施例或現(xiàn)有技術(shù)中的技術(shù)方案,下面將對實施例或現(xiàn)有技術(shù)描述中所需要使用的附圖作簡單地介紹,顯而易見地,下面描述中的附圖是本發(fā)明的一些實施例,對于本領(lǐng)域普通技術(shù)人員來講,在不付出創(chuàng)造性勞動的前提下,還可以根據(jù)這些附圖獲得其他的附圖。
[0037]圖1為本發(fā)明一種【具體實施方式】所提供的基于云計算系統(tǒng)的安全管控方法流程圖;
[0038]圖2為本發(fā)明一種【具體實施方式】所提供的基于云計算系統(tǒng)的安全管控系統(tǒng)結(jié)構(gòu)示意圖。
【具體實施方式】
[0039]本發(fā)明的核心是提供一種基于云計算系統(tǒng)的安全管控方法及系統(tǒng),可以進(jìn)一步規(guī)避云計算中的風(fēng)險,以進(jìn)一步提高云計算的安全性。
[0040]為了使本發(fā)明的上述目的、特征和優(yōu)點能夠更為明顯易懂,下面結(jié)合附圖對本發(fā)明的【具體實施方式】做詳細(xì)的說明。
[0041]在以下描述中闡述了具體細(xì)節(jié)以便于充分理解本發(fā)明。但是本發(fā)明能夠以多種不同于在此描述的其它方式來實施,本領(lǐng)域技術(shù)人員可以在不違背本發(fā)明內(nèi)涵的情況下做類似推廣。因此本發(fā)明不受下面公開的具體實施的限制。
[0042]請參考圖1,圖1為本發(fā)明一種【具體實施方式】所提供的基于云計算系統(tǒng)的安全管控方法流程圖。
[0043]本發(fā)明的一種【具體實施方式】提供了一種基于云計算系統(tǒng)的安全管控方法,包括:
[0044]Sll:定期獲取用戶的操作日志;
[0045]S12:根據(jù)操作日志,挖掘分析用戶的操作規(guī)范數(shù)據(jù);
[0046]S13:根據(jù)用戶的操作規(guī)范數(shù)據(jù),量化用戶的操作規(guī)范等級;
[0047]S14:賦予用戶與操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略。
[0048]其中,賦予用戶與操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略,包括:根據(jù)操作規(guī)范等級的提高,相應(yīng)提高用戶的訪問控制權(quán)限,或/和降低對該用戶的安全檢查策略標(biāo)準(zhǔn);根據(jù)操作規(guī)范等級的降低,相應(yīng)減少用戶的訪問控制權(quán)限,或/和提高對該用戶的安全檢查策略標(biāo)準(zhǔn)。其中,操作規(guī)范等級越高則表示用戶的操作越規(guī)范,則表征該用戶對云計算系統(tǒng)造成的安全風(fēng)險就低,因此,可以賦予其更高的訪問控制權(quán)限,此時為了減少系統(tǒng)的檢查工作,以提高檢查效率,則可以適當(dāng)?shù)亟档蛯υ撚脩舻陌踩珯z查策略標(biāo)準(zhǔn);與之相反的,當(dāng)用戶的操作規(guī)范等級較低時,說明該用戶的操作不規(guī)范,則該用戶對云計算系統(tǒng)造成安全風(fēng)險的可能性就越高,因此,降低其訪問控制權(quán)限,同時可以提高其安全檢查策略標(biāo)準(zhǔn)。
[0049]定期獲取用戶的操作日志以作為維護(hù)云計算系統(tǒng)安全的必要手段,定期輪詢挖掘用戶日志,通過日志查找問題,降低了管理和維護(hù)的成本;其中,在本技術(shù)方案中根據(jù)用戶的操作日志,可以得知該用戶的操作規(guī)范程度,從而對其量化操作規(guī)范等級,并根據(jù)該用戶的操作規(guī)范等級賦予其相應(yīng)的訪問控制權(quán)限和安全檢查策略,這樣就能夠減少操作不規(guī)范的用戶的訪問量,可以從制度上規(guī)避云計算系統(tǒng)中的一部分安全風(fēng)險,同時可以規(guī)范用戶的操作。
[0050]在上述實施方式的基礎(chǔ)上,本發(fā)明的一種實施方式中,根據(jù)用戶的操作規(guī)范數(shù)據(jù),量化用戶的操作規(guī)范等級,包括:
[0051]根據(jù)用戶的操作規(guī)范數(shù)據(jù),對用戶的信用等級進(jìn)行量化;
[0052]根據(jù)用戶的當(dāng)前信用等級為用戶添加對應(yīng)的信用積分,并根據(jù)用戶的信用積分映射對應(yīng)的操作規(guī)范等級。
[0053]進(jìn)一步地,在根據(jù)用戶的當(dāng)前信用等級為用戶添加對應(yīng)的信用積分之后,還包括:按照預(yù)設(shè)周期,計算用戶的累積信用積分;其中,根據(jù)用戶的累積信用積分映射對應(yīng)的操作規(guī)范等級。
[0054]在本實施方式中,引入信用積分這一策略,著重強調(diào)用戶的操作規(guī)范信用,即主要指用戶在進(jìn)入系統(tǒng)之后進(jìn)行的一系列的對資源的訪問、傳輸、存儲等層面的操作的規(guī)范。量化信用等級,根據(jù)用戶的信用等級給予用戶正確合理的信用積分,以映射該用戶的操作規(guī)范等級,能夠準(zhǔn)確地得知用戶的信用度,以此判別用戶對云計算系統(tǒng)造成安全風(fēng)險的幾率大小。
[0055]更進(jìn)一步地,按周期積累信用積分,其中預(yù)設(shè)周期可以根據(jù)具體的環(huán)境進(jìn)行劃分,如預(yù)設(shè)用戶的二十次操作作為一個預(yù)設(shè)周期,那么積累這二十次操作的信用積分即可,得到一個預(yù)設(shè)周期操作的信用積分的總和,并以此一個預(yù)設(shè)周期的信用積分的總和映射對應(yīng)的操作規(guī)范等級,這無需每次用戶的操作后就進(jìn)行操作規(guī)范等級的劃分,提高了工作效率。
[0056]在本實施方式中,在上一周期結(jié)束之后,在下一周期開始之前,即在用戶后一周期的操作開始時,按照其信用,實施不同的技術(shù)性安全策略。如某用戶信用較差,則對其實行較高的安全檢查和較低程度的訪問控制權(quán)限。這樣周期更替信用策略制約,既能規(guī)避云計算系統(tǒng)中的一部分安全風(fēng)險,同時很好地規(guī)范了用戶的操作。
[0057]請參考圖2,圖2為本發(fā)明一種【具體實施方式】所提供的基于云計算系統(tǒng)的安全管控系統(tǒng)結(jié)構(gòu)示意圖。
[0058]相應(yīng)地,本發(fā)明一種實施方式還提供了一種基于云計算系統(tǒng)的安全管控系統(tǒng),包括:
[0059]信息采集模塊21,用于定期獲取用戶的操作日志;
[0060]數(shù)據(jù)分析模塊22,用于根據(jù)操作日志,挖掘分析用戶的操作規(guī)范數(shù)據(jù);
[0061]等級量化模塊23,用于根據(jù)用戶的操作規(guī)范數(shù)據(jù),量化用戶的操作規(guī)范等級;
[0062]賦權(quán)模塊24,用于賦予用戶與操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略。
[0063]定期獲取用戶的操作日志以作為維護(hù)云計算系統(tǒng)安全的必要手段,定期輪詢挖掘用戶日志,通過日志查找問題,降低了管理和維護(hù)的成本;其中,在本技術(shù)方案中根據(jù)用戶的操作日志,可以得知該用戶的操作規(guī)范程度,從而對其量化操作規(guī)范等級,并根據(jù)該用戶的操作規(guī)范等級賦予其相應(yīng)的訪問控制權(quán)限和安全檢查策略,這樣就能夠減少操作不規(guī)范的用戶的訪問量,可以從制度上規(guī)避云計算系統(tǒng)中的一部分安全風(fēng)險,同時可以規(guī)范用戶的操作。
[0064]在上述實施方式的基礎(chǔ)上,本發(fā)明一種實施方式中,等級量化模塊包括:信用等級量化單元,用于賦予用戶與操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略;信用積分映射單元,用于根據(jù)用戶的當(dāng)前信用等級為用戶添加對應(yīng)的信用積分,并根據(jù)用戶的信用積分映射對應(yīng)的操作規(guī)范等級。
[0065]其中,信用積分映射單元包括:積分添加部,用于根據(jù)用戶的當(dāng)前信用等級為用戶添加對應(yīng)的信用積分;信用積分累計部,用于按照預(yù)設(shè)周期,計算用戶的累積信用積分;等級映射部,用于根據(jù)用戶的累積信用積分映射對應(yīng)的操作規(guī)范等級。
[0066]引入信用積分這一策略,著重強調(diào)用戶的操作規(guī)范信用,即主要指用戶在進(jìn)入系統(tǒng)之后進(jìn)行的一系列的對資源的訪問、傳輸、存儲等層面的操作的規(guī)范。量化信用等級,根據(jù)用戶的信用等級給予用戶正確合理的信用積分,以映射該用戶的操作規(guī)范等級,能夠準(zhǔn)確地得知用戶的信用度,以此判別用戶對云計算系統(tǒng)造成安全風(fēng)險的幾率大小。
[0067]更進(jìn)一步地,按周期積累信用積分,其中預(yù)設(shè)周期可以根據(jù)具體的環(huán)境進(jìn)行劃分,如預(yù)設(shè)用戶的二十次操作作為一個預(yù)設(shè)周期,那么積累這二十次操作的信用積分即可,得到一個預(yù)設(shè)周期操作的信用積分的總和,并以此一個預(yù)設(shè)周期的信用積分的總和映射對應(yīng)的操作規(guī)范等級,這無需每次用戶的操作后就進(jìn)行操作規(guī)范等級的劃分,提高了工作效率。
[0068]綜上所述,本發(fā)明所提供一種基于云計算系統(tǒng)的安全管控方法及系統(tǒng),定期獲取用戶的操作日志以作為維護(hù)云計算系統(tǒng)安全的必要手段,定期輪詢挖掘用戶日志,通過日志查找問題,降低了管理和維護(hù)的成本;其中,在本技術(shù)方案中根據(jù)用戶的操作日志,可以得知該用戶的操作規(guī)范程度,從而對其量化操作規(guī)范等級,并根據(jù)該用戶的操作規(guī)范等級賦予其相應(yīng)的訪問控制權(quán)限和安全檢查策略,這樣就能夠減少操作不規(guī)范的用戶的訪問量,可以從制度上規(guī)避云計算系統(tǒng)中的一部分安全風(fēng)險,同時可以規(guī)范用戶的操作。
[0069]以上對本發(fā)明所提供一種基于云計算系統(tǒng)的安全管控方法及系統(tǒng)進(jìn)行了詳細(xì)介紹。本文中應(yīng)用了具體個例對本發(fā)明的原理及實施方式進(jìn)行了闡述,以上實施例的說明只是用于幫助理解本發(fā)明的方法及其核心思想。應(yīng)當(dāng)指出,對于本技術(shù)領(lǐng)域的普通技術(shù)人員來說,在不脫離本發(fā)明原理的前提下,還可以對本發(fā)明進(jìn)行若干改進(jìn)和修飾,這些改進(jìn)和修飾也落入本發(fā)明權(quán)利要求的保護(hù)范圍內(nèi)。
【主權(quán)項】
1.一種基于云計算系統(tǒng)的安全管控方法,其特征在于,包括: 定期獲取用戶的操作日志; 根據(jù)所述操作日志,挖掘分析所述用戶的操作規(guī)范數(shù)據(jù); 根據(jù)所述用戶的操作規(guī)范數(shù)據(jù),量化所述用戶的操作規(guī)范等級; 賦予所述用戶與所述操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略。2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述根據(jù)所述用戶的操作規(guī)范數(shù)據(jù),量化所述用戶的操作規(guī)范等級,包括: 根據(jù)所述用戶的操作規(guī)范數(shù)據(jù),對所述用戶的信用等級進(jìn)行量化; 根據(jù)所述用戶的當(dāng)前信用等級為所述用戶添加對應(yīng)的信用積分,并根據(jù)所述用戶的信用積分映射對應(yīng)的操作規(guī)范等級。3.根據(jù)權(quán)利要求2所述的方法,其特征在于,在所述根據(jù)所述用戶的當(dāng)前信用等級為所述用戶添加對應(yīng)的信用積分之后,還包括: 按照預(yù)設(shè)周期,計算所述用戶的累積信用積分; 其中,根據(jù)所述用戶的累積信用積分映射對應(yīng)的操作規(guī)范等級。4.根據(jù)權(quán)利要求3所述的方法,其特征在于,預(yù)設(shè)所述用戶的二十次操作作為一個預(yù)設(shè)周期。5.根據(jù)權(quán)利要求1至4任一項所述的方法,其特征在于,所述賦予所述用戶與所述操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略,包括: 根據(jù)所述操作規(guī)范等級的提高,相應(yīng)提高所述用戶的訪問控制權(quán)限,或/和降低對該用戶的安全檢查策略標(biāo)準(zhǔn); 根據(jù)所述操作規(guī)范等級的降低,相應(yīng)減少所述用戶的訪問控制權(quán)限,或/和提高對該用戶的安全檢查策略標(biāo)準(zhǔn)。6.一種基于云計算系統(tǒng)的安全管控系統(tǒng),其特征在于,包括: 信息采集模塊,用于定期獲取用戶的操作日志; 數(shù)據(jù)分析模塊,用于根據(jù)所述操作日志,挖掘分析所述用戶的操作規(guī)范數(shù)據(jù); 等級量化模塊,用于根據(jù)所述用戶的操作規(guī)范數(shù)據(jù),量化所述用戶的操作規(guī)范等級; 賦權(quán)模塊,用于賦予所述用戶與所述操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略。7.根據(jù)權(quán)利要求6所述的系統(tǒng),其特征在于,所述等級量化模塊包括: 信用等級量化單元,用于賦予所述用戶與所述操作規(guī)范等級相對應(yīng)的訪問控制權(quán)限或/和安全檢查策略; 信用積分映射單元,用于根據(jù)所述用戶的當(dāng)前信用等級為所述用戶添加對應(yīng)的信用積分,并根據(jù)所述用戶的信用積分映射對應(yīng)的操作規(guī)范等級。8.根據(jù)權(quán)利要求7所述的系統(tǒng),其特征在于,所述信用積分映射單元包括: 積分添加部,用于根據(jù)所述用戶的當(dāng)前信用等級為所述用戶添加對應(yīng)的信用積分; 信用積分累計部,用于按照預(yù)設(shè)周期,計算所述用戶的累積信用積分; 等級映射部,用于根據(jù)所述用戶的累積信用積分映射對應(yīng)的操作規(guī)范等級。
【文檔編號】H04L29/06GK105897776SQ201610482061
【公開日】2016年8月24日
【申請日】2016年6月27日
【發(fā)明人】楊瑞, 高飛, 王帥, 楊勇濤
【申請人】浪潮(北京)電子信息產(chǎn)業(yè)有限公司