最新設(shè)計資源

基于貝葉斯網(wǎng)絡(luò)的多方關(guān)聯(lián)數(shù)據(jù)訪問安全風(fēng)險識別模型研究[EDA與制造][智能電網(wǎng)]

對于現(xiàn)代電力系統(tǒng)的數(shù)據(jù)中臺而言,識別用戶訪問數(shù)據(jù)過程中的數(shù)據(jù)推斷風(fēng)險尤為關(guān)鍵。特別是多個用戶合謀竊取數(shù)據(jù)的行為,可能會造成從非敏感數(shù)據(jù)推斷出敏感數(shù)據(jù),導(dǎo)致敏感數(shù)據(jù)泄露,嚴重威脅電力調(diào)度和國家安全。傳統(tǒng)的訪問控制機制無法識別這種風(fēng)險。為此,提出一種基于貝葉斯網(wǎng)絡(luò)的多方關(guān)聯(lián)數(shù)據(jù)安全風(fēng)險識別模型MPA-BN,綜合考慮用戶訪問行為、時間模式、接口類型和數(shù)據(jù)交互方式,利用貝葉斯網(wǎng)絡(luò)分析用戶與服務(wù)接口之間的訪問關(guān)系,深入挖掘數(shù)據(jù)之間的依賴關(guān)系和概率特征,識別數(shù)據(jù)中臺對外服務(wù)接口的相關(guān)性以及用戶組合的潛在風(fēng)險。本研究使用的數(shù)據(jù)集來自電力公司數(shù)據(jù)中臺的脫敏日志, 其中包含10 000個訪問用戶,生成日志的條目約100萬。實驗結(jié)果表明,該模型能夠有效識別多用戶合謀竊取敏感數(shù)據(jù)的風(fēng)險,為電力系統(tǒng)數(shù)據(jù)安全提供更有力的保障。

發(fā)表于:9/11/2024