[发明专利]使用行为辨识系统的认知信息安全性在审
申请号: | 201480054228.7 | 申请日: | 2014-08-11 |
公开(公告)号: | CN105637519A | 公开(公告)日: | 2016-06-01 |
发明(设计)人: | 韦斯利·肯内斯·科布;明中·萧;柯蒂斯·爱德华·小科利;科迪·谢伊·福尔肯;本杰明·A·科诺斯基;查尔斯·理查德·摩根;阿伦·波芬伯格;通·托安·恩古亚 | 申请(专利权)人: | 行为识别系统公司 |
主分类号: | G06F21/60 | 分类号: | G06F21/60;G06N3/02 |
代理公司: | 北京律诚同业知识产权代理有限公司 11006 | 代理人: | 徐金国;吴启超 |
地址: | 美国*** | 国省代码: | 美国;US |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 使用 行为 辨识 系统 认知 信息 安全性 | ||
1.一种用于处理来自一个或多个网络连接计算机系统的信息安全性数据流的方法,所 述方法包括:
接收标准化矢量的有序流,所述标准化矢量对应于从监视计算机网络的一个或多个传 感器获得的信息安全性数据;和
通过以下方式产生所述信息安全性数据的神经语言学模型:
群集矢量的所述有序流并对每一群集指定字母,
基于将标准化矢量的所述有序流映射到所述群集来输出字母的有序序列,
建立来自字母的所述有序输出的词语的词典,
基于字母的所述有序输出来输出词语的有序流,和
基于词语的所述有序输出产生多个短语。
2.如权利要求1所述的方法,其进一步包括:
将从所述有序流中的后续标准化矢量产生的字母、词语或短语的当前观察结果与所述 神经语言学模型比较;和
当字母、词语、短语的所述当前观察结果不同于所述信息安全性数据的所述神经语言 学模型时产生警告。
3.如权利要求2所述的方法,其中当字母、词语、短语的所述当前观察结果不同于所述 信息安全性数据的所述神经语言学模型时产生警告包括针对当前观察结果中的至少第一 字母、词语或短语,基于所述神经语言学模型的所述字母、词语和短语中字母、词语和短语 分别的频率确定稀有评分;和
当所述当前观察结果中的所述字母、词语或短语中的至少一个的所述稀有评分超过规 定阈值时产生所述警告。
4.如权利要求1所述的方法,其进一步包括:
将从所述有序流中的后续标准化矢量产生的字母、词语或短语的当前观察结果与所述 神经语言学模型比较;和
产生所述当前观察结果中的所述字母、词语或短语中的至少一个的稀有评分。
5.如权利要求1所述的方法,其进一步包括,
从标准化矢量的所述有序流中的后续标准化矢量动态地更新所述神经语言学模型。
6.如权利要求1所述的方法,其中与所述标准化矢量相关联的所述信息安全性数据中 的所述每一个值被标准化成在范围0至1内的值,包括端值。
7.如权利要求1所述的方法,其中所述信息安全性数据包括网络包流量信息、磁盘安装 事件信息或安全性日志数据。
8.如权利要求1所述的方法,其中建立所述词典包括建立多达字母的最大长度的词语 的词典。
9.一种存储指令的计算机可读存储介质,当在处理器上执行所述指令时,所述指令执 行用于处理一个或多个网络连接计算机系统的数据流的操作,所述操作包括:
接收标准化矢量的有序流,所述标准化矢量对应于从监视计算机网络的一个或多个传 感器获得的信息安全性数据;和
通过以下方式产生所述信息安全性数据的神经语言学模型:
群集矢量的所述有序流并对每一群集指定字母,
基于将标准化矢量的所述有序流映射到所述群集来输出字母的有序序列,
建立来自字母的所述有序输出的词语的词典,
基于字母的所述有序输出来输出词语的有序流,和
基于词语的所述有序输出产生多个短语。
10.如权利要求9所述的计算机可读存储介质,其中所述操作进一步包括:
将从所述有序流中的后续标准化矢量产生的字母、词语或短语的当前观察结果与所述 神经语言学模型比较;和
当字母、词语、短语的所述当前观察结果不同于所述信息安全性数据的所述神经语言 学模型时产生警告。
11.如权利要求10所述的计算机可读存储介质,其中当字母、词语、短语的所述当前观 察结果不同于所述信息安全性数据的所述神经语言学模型时产生警告包括针对当前观察 结果中的至少第一字母、词语或短语,基于所述神经语言学模型的所述字母、词语和短语中 字母、词语和短语分别的频率确定稀有评分;和
当所述当前观察结果中的所述字母、词语或短语中的至少一个的所述稀有评分超过规 定阈值时产生所述警告。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于行为识别系统公司,未经行为识别系统公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201480054228.7/1.html,转载请声明来源钻瓜专利网。
- 上一篇:使用受信证书的世界驱动访问控制
- 下一篇:促进身体活动