[发明专利]异常操作行为检测方法、装置、设备及存储介质在审

专利信息
申请号: 202210276220.1 申请日: 2022-03-21
公开(公告)号: CN114661568A 公开(公告)日: 2022-06-24
发明(设计)人: 金叶;徐锐;沈松;王柯;朱威;张皞;丁颖睿;冯江璇;赵莉军;王美玉;李东佩;刘菲 申请(专利权)人: 中国联合网络通信集团有限公司
主分类号: G06F11/34 分类号: G06F11/34;G06F16/2458
代理公司: 北京同立钧成知识产权代理有限公司 11205 代理人: 吴会英;臧建明
地址: 100033 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 异常 操作 行为 检测 方法 装置 设备 存储 介质
【权利要求书】:

1.一种异常操作行为检测方法,其特征在于,包括:

采集第一时间范围内目标用户对数据库进行操作的第一原始日志;

根据所述第一原始日志中的结构化查询语句确定第一时间范围内各单位时间段的各类用户操作行为次数;

根据各单位时间段的各类用户操作行为次数确定各单位时间段的时间段异常分数;

采用有序加权平均算子对所述时间段异常分数进行有序加权算术平均,确定所述目标用户在第一时间范围内的数据异常分数;

根据所述数据异常分数确定所述目标用户是否存在异常操作行为。

2.根据权利要求1所述的方法,其特征在于,所述根据所述第一原始日志中的结构化查询语句确定第一时间范围内各单位时间段的各类用户操作行为次数,包括:

获取预先构建的各预设关键字段与各类用户操作行为的对应关系;

将各单位时间段的包含预设关键字段的结构化查询语句的数量确定为对应的各单位时间段的各类用户操作行为次数。

3.根据权利要求1所述的方法,其特征在于,所述根据各单位时间段的各类用户操作行为次数确定各单位时间段的时间段异常分数,包括:

将所述各单位时间段的各类用户操作行为次数分别代入对应的概率密度函数中,获得所述各单位时间段的各类用户操作行为的概率;

根据所述各单位时间段的各类用户操作行为的概率,采用加权平均法确定各单位时间段的时间段异常分数。

4.根据权利要求3所述的方法,其特征在于,所述将所述各单位时间段的各类用户操作行为次数分别代入对应的概率密度函数中,获得所述各单位时间段的各类用户操作行为的概率之前,还包括:

采集第二时间范围内目标用户对数据库进行操作的第二原始日志;所述第二时间范围对应的时长大于所述第一时间范围对应的时长;

根据所述第二原始日志中的结构化查询语句构造各类用户操作行为的面板数据;所述面板数据包括时间粒度聚合统计后的用户操作行为次数;

将各类用户操作行为的面板数据代入核密度估计算法中,确定各单位时间段的各类用户操作行为对应的概率密度函数。

5.根据权利要求3所述的方法,其特征在于,所述根据所述各单位时间段的各类用户操作行为的概率,采用加权平均法确定各单位时间段的时间段异常分数,包括:

根据换算算法将所述各单位时间段的各类用户操作行为的概率转换为各单位时间段的各类用户操作行为的异常分数;

对所述各单位时间段的各类用户操作行为的异常分数进行加权,确定各单位时间段的时间段异常分数;

所述换算算法为:

Sop,t=(1-pop,t)*100

其中,Sip,t为各单位时间段的各类用户操作行为的异常分数,pop,t为各单位时间段的各类用户操作行为的概率,op表示用户操作行为的类型,t表示单位时间段。

6.根据权利要求1所述的方法,其特征在于,所述采用有序加权平均算子对所述时间段异常分数进行有序加权算术平均,确定所述目标用户在第一时间范围内的数据异常分数,包括:

按从大到小的顺序对所述时间段异常分数进行排序;

按等差数列生成时间段加权向量;所述时间段加权向量按从大到小的顺序排序;

根据排序后的时间段异常分数与所述时间段加权向量进行有序加权算术平均,将有序加权算术平均结果确定为所述目标用户在第一时间范围内的数据异常分数。

7.根据权利要求1-6任一所述的方法,其特征在于,所述根据所述数据异常分数确定所述目标用户是否存在异常操作行为,包括:

判断所述数据异常分数是否大于预设分数阈值;

若确定所述数据异常分数大于预设分数阈值,则确定所述目标用户存在异常操作行为;

若确定所述数据异常分数小于或等于预设分数阈值,则确定所述目标用户不存在异常操作行为。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国联合网络通信集团有限公司,未经中国联合网络通信集团有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210276220.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top