恭喜国网浙江省电力有限公司杭州供电公司;浙江大有实业有限公司杭州科技发展分公司;国网浙江省电力有限公司王峰渊获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网恭喜国网浙江省电力有限公司杭州供电公司;浙江大有实业有限公司杭州科技发展分公司;国网浙江省电力有限公司申请的专利一种网络端口访问控制方法及系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN118972185B 。
龙图腾网通过国家知识产权局官网在2025-01-24发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202411465064.9,技术领域涉及:H04L9/40;该发明授权一种网络端口访问控制方法及系统是由王峰渊;钱锦;刘伟浩;罗少杰;陈超;樊立波;韩荣杰;孙智卿;卢新岱;郑伟彦;杨翾;罗俊;刘兴业;沈思琪;黄迪;李强强;倪夏冰设计研发完成,并于2024-10-21向国家知识产权局提交的专利申请。
本一种网络端口访问控制方法及系统在说明书摘要公布了:本发明提供了一种网络端口访问控制方法及系统,所述方法为根据基于新旧系统的当前用户身份数据集和预设身份认证规则库生成的系统访问权限动态映射表结合根据新旧系统的端口状态数据流进行用户访问模式分析得到的用户访问模式集动态调整新旧系统的访问控制策略,并根据基于系统关键业务数据访问的业务数据包的业务访问特征得到的异常访问识别结果动态调整关键业务访问控制规则,以及迁移完成后,根据基于新旧系统性能数据和策略调整预测模型得到的系统策略调整方案更新系统访问控制策略。本发明能感知迁移过程中员工访问权限、新旧系统差异性的动态变化和访问异常并自适应更新系统防控策略,有效提高网络端口安全防护能力。
本发明授权一种网络端口访问控制方法及系统在权利要求书中公布了:1.一种网络端口访问控制方法,其特征在于,所述方法包括以下步骤:实时获取新系统和旧系统的当前用户身份数据集,并根据所述当前用户身份数据集和预设身份认证规则库,生成对应的系统访问权限动态映射表;所述预设身份认证规则库包括所有系统用户的身份认证规则;所述身份认证规则包括多个身份特征和对应的匹配权重;监测所述新系统和所述旧系统的端口状态数据流,并根据所述端口状态数据流进行用户访问模式分析,得到对应的用户访问模式集;所述用户访问模式集包括多个不同身份的用户访问模式;根据所述用户访问模式集和所述系统访问权限动态映射表,动态调整所述新系统和所述旧系统的访问控制策略,并根据调整后的访问控制策略执行对应系统的网络端口访问控制;捕获系统关键业务数据访问的业务数据包,提取所述业务数据包的业务访问特征,根据所述业务访问特征进行异常业务访问识别,并根据对应的异常访问识别结果,动态调整对应系统访问控制策略中的关键业务访问控制规则;响应于系统迁移完成,分别获取所述新系统和所述旧系统的性能数据,将所述性能数据输入预先构建的策略调整预测模型进行策略调整预测,并根据得到的系统策略调整方案更新对应的系统访问控制策略;其中,所述根据所述当前用户身份数据集和预设身份认证规则库,生成对应的系统访问权限动态映射表的步骤包括:基于预设字符串匹配算法,将所述当前用户身份数据集中的各个用户身份信息分别与所述预设身份认证规则库中的各个身份认证规则进行匹配,并得到对应的用户身份认证分数;获取所述用户身份认证分数大于预设分数阈值的用户身份信息,生成有效用户身份数据集;获取所述有效用户身份数据集中各个用户身份信息对应的系统身份数据;所述系统身份数据包括系统身份ID、部门、职位和级别;根据所述系统身份数据,基于预先构建的决策树模型生成对应的新系统权限级别和旧系统权限级别;分别根据所述新系统权限级别和所述旧系统权限级别,生成对应的新系统功能权限列表和旧系统功能权限列表;根据所述有效用户身份数据集中所有用户身份信息对应的所述系统身份ID、所述新系统权限级别、所述新系统功能权限列表、所述旧系统权限级别和所述旧系统功能权限列表,生成所述系统访问权限动态映射表。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人国网浙江省电力有限公司杭州供电公司;浙江大有实业有限公司杭州科技发展分公司;国网浙江省电力有限公司,其通讯地址为:310000 浙江省杭州市上城区解放东路59号;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。