《電子技術應用》
您所在的位置:首頁 > EDA與制造 > 設計應用 > 基于貝葉斯網絡的多方關聯數據訪問安全風險識別模型研究
基于貝葉斯網絡的多方關聯數據訪問安全風險識別模型研究
電子技術應用
齊俊1,2,周小明3,許超2,趙景宏2,劉大禾4
1.沈陽工業大學 電氣工程學院;2.國網遼寧省電力有限公司信息通信分公司; 3.國網遼寧省電力有限公司;4.北京郵電大學 計算機學院
摘要: 對于現代電力系統的數據中臺而言,識別用戶訪問數據過程中的數據推斷風險尤為關鍵。特別是多個用戶合謀竊取數據的行為,可能會造成從非敏感數據推斷出敏感數據,導致敏感數據泄露,嚴重威脅電力調度和國家安全。傳統的訪問控制機制無法識別這種風險。為此,提出一種基于貝葉斯網絡的多方關聯數據安全風險識別模型MPA-BN,綜合考慮用戶訪問行為、時間模式、接口類型和數據交互方式,利用貝葉斯網絡分析用戶與服務接口之間的訪問關系,深入挖掘數據之間的依賴關系和概率特征,識別數據中臺對外服務接口的相關性以及用戶組合的潛在風險。本研究使用的數據集來自電力公司數據中臺的脫敏日志, 其中包含10 000個訪問用戶,生成日志的條目約100萬。實驗結果表明,該模型能夠有效識別多用戶合謀竊取敏感數據的風險,為電力系統數據安全提供更有力的保障。
中圖分類號:TP309 文獻標志碼:A DOI: 10.16157/j.issn.0258-7998.245390
中文引用格式: 齊俊,周小明,許超,等. 基于貝葉斯網絡的多方關聯數據訪問安全風險識別模型研究[J]. 電子技術應用,2024,50(9):9-17.
英文引用格式: Qi Jun,Zhou Xiaoming,Xu Chao,et al. Research on multi-party associated data access security risk identification model based on Bayesian network[J]. Application of Electronic Technique,2024,50(9):9-17.
Research on multi-party associated data access security risk identification model based on Bayesian network
Qi Jun1,2,Zhou Xiaoming3,Xu Chao2,Zhao Jinghong2,Liu Dahe4
1.School of Electrical Engineering, Shenyang University of Technology; 2.Information and Communication Branch of State Grid Liaoning Electric Power Co., Ltd.; 3.State Grid Liaoning Electric Power Co., Ltd.; 4.School of Computer Science, Beijing University of Posts and Telecommunications
Abstract: For the data center of modern power systems, identifying data inference risks during user access to data is particularly crucial. Especially when multiple users collude to steal data, it may lead to the inference of sensitive data from non sensitive data, resulting in sensitive data leakage and posing a serious threat to power dispatch and national security. Traditional access control mechanisms cannot identify this risk. Therefore, this article proposes a multi-party association data security risk identification model MPA-BN based on Bayesian networks, which comprehensively considers user access behavior, time patterns, interface types, and data interaction methods. Bayesian networks are used to analyze the access relationship between users and service interfaces, deeply explore the dependency relationship and probability characteristics between data, identify the correlation between external service interfaces in data, and potential risks of user combinations. The dataset used in this study is from the desensitization logs of the power company's data center, which includes 10 000 visiting users and generates approximately 1 million log entries. The experimental results show that the model can effectively identify the risk of multiple users colluding to steal sensitive data, providing stronger protection for the security of power system data.
Key words : data middle platform;data inference risk;Bayesian network;privacy protection

引言

在現代社會中,電力系統作為關鍵基礎設施,對于維護國家能源安全和社會穩定發揮著至關重要的作用[1]。電力數據中臺作為該系統的核心組成部分[2],負責聚合、清洗和組織數據,為各種業務系統和用戶提供必要的數據服務,因此電力系統數據的安全保護不容忽視。數據的泄露和濫用可能會導致重大的經濟損失和社會影響,甚至對國家安全構成威脅[3]。

傳統的訪問控制模型,如自主訪問控制(DAC)、強制訪問控制(MAC)、基于角色的訪問控制(RBAC)和基于屬性的訪問控制(ABAC),并不能完全防止對敏感數據的直接攻擊[4]。試圖推斷敏感數據的用戶實際上擁有訪問權限,而這些訪問控制模型本身無法確定查詢結果是否導致敏感信息的泄露[5]。因此,從所謂的非敏感數據中推導出機密敏感數據是一種被稱為推理攻擊的問題[6]。這些攻擊極難防止,因為其利用了人類認知、邏輯方法、背景知識以及來自受保護數據之外的信息源[7]。例如,不同用戶可能會訪問電力系統數據,如供應負荷數據、消費者用電量和設備狀態。通過結合這些數據,推斷出特定用戶的私人用電細節[8],如居民生活習慣、商業用戶的運營狀態,甚至國家電力消費趨勢和能源需求[9]。

為了解決這個問題,本文提出了一個基于貝葉斯網絡[10]的多方關聯數據訪問安全風險識別模型(Multi-Party Associated based on Bayesian Network, MPA-BN)。該模型通過分析用戶與數據之間的依賴性和不確定性,有效地識別了潛在的數據推斷風險。本文的主要貢獻包括:

(1) 提出了用戶行為和多用戶合謀行為的概念,對數據中臺訪問行為進行了形式化描述,為區分正常行為和合謀行為提供了基礎。

(2) 創新性地提出了一種多用戶合謀概率模型,定義了推理風險概率計算公式,為定量評估數據推斷風險提供了新的解決方案。

(3) 提出了一種新穎的網絡結構模型MPA-BN,專門針對數據中臺背景進行了適配,提高了處理效率和準確性。

(4) 在真實數據集上驗證了MPA-BN模型的有效性,實驗結果顯示其具有良好的準確性和穩定性。


本文詳細內容請下載:

http://www.viuna.cn/resource/share/2000006135


作者信息:

齊俊1,2,周小明3,許超2,趙景宏2,劉大禾4

(1.沈陽工業大學 電氣工程學院,遼寧 沈陽110000;

2.國網遼寧省電力有限公司信息通信分公司,遼寧 沈陽110000;

3.國網遼寧省電力有限公司,遼寧 沈陽 110000;

4.北京郵電大學 計算機學院,北京100876)


Magazine.Subscription.jpg

此內容為AET網站原創,未經授權禁止轉載。
主站蜘蛛池模板: 又爽又黄又无遮挡网站 | 99热国内精品 | 成视频年人黄网站免费视频 | 日韩欧美在线免费观看 | free性xxxx| 欧美日本一本线在线观看 | 日韩中文在线视频 | 日韩欧国产精品一区综合无码 | 日本动漫看片黄a免费看 | 欧美在线精品一区二区在线观看 | 九九热九九热 | 成人小视频免费观看 | 欧美性与交视频在线观看 | 国产天天射 | 国产亚洲精品午夜高清影院 | 欧美精品区 | 日本欧美一区二区三区 | 日韩免费在线视频 | 免费一级夫妻a | 国产精品青青 | 在线播放你懂 | 免费看日批视频 | 全黄三级 | 国产一区二区三区在线观看免费 | 国产色婷婷精品免费视频 | 最近新韩国日本免费看 | 福利片成人午夜在线 | 亚洲啊啊| 成人免费视频一区二区三区 | 欧美无内丝袜大尺度福利写真 | 国产日韩在线视频 | 在线观看亚洲天堂 | 国产免费爽爽视频免费可以看 | 日本成人激情 | 久久精品5| 国内精品线在线观看 | 成人香蕉视频 | 天天做天天看夜夜爽毛片 | 天天在线欧美精品免费看 | 波多野结衣欧美 | 日韩在线你懂的 |