摘要
本发明涉及网络安全技术领域,公开了一种基于零信任策略的风险感知和管控方法及装置,该方法包括:当检测到用户访问目标应用时,获取用户对应的风险感知信息,将风险感知信息输入到预设的零信任可信评分模型中进行计算,得到零信任可信评分模型输出的用户对应的可信评分结果,获取预设的可信评分阈值信息,并根据可信评分阈值信息和可信评分结果,确定针对用户的访问控制策略,并基于访问控制策略对用户执行安全访问控制操作。可见,实施本发明能够建立网络准入的认证机制,降低非法用户或不安全终端接入政务外网的安全风险,能够全域化提高政务外网的安全性和可靠性。
技术关键词
访问控制策略
管控方法
风险
数据加密
可执行程序代码
政务
计算机存储介质
网络环境感知
管控装置
环境感知信息
网关
城域网
网络安全技术
端口
认证机制
终端
客户端
系统为您推荐了相关专利信息
混合深度学习
威胁检测方法
电力终端
BiLSTM模型
网络安全威胁
实景三维模型
安装检测方法
风压
外围护结构
无人机
支持向量机模型
预警方法
因子
参数
皮尔逊相关系数
导航推荐方法
车载终端
概率矩阵分解模型
出行方式
概率矩阵分解算法