Invention Grant
- Patent Title: 基于用户访问序列的异常行为检测方法
-
Application No.: CN201710110615.3Application Date: 2017-02-28
-
Publication No.: CN106657410BPublication Date: 2018-04-03
- Inventor: 廖鹏 , 夏元轶 , 郭靓 , 于晓文 , 金倩倩 , 蒋甜 , 张骞 , 李炜键 , 赵俊峰
- Applicant: 国家电网公司 , 南京南瑞集团公司 , 南京南瑞信息通信科技有限公司 , 国网江苏省电力公司信息通信分公司
- Applicant Address: 北京市西城区西长安街86号
- Assignee: 国家电网公司,南京南瑞集团公司,南京南瑞信息通信科技有限公司,国网江苏省电力公司信息通信分公司
- Current Assignee: 国家电网公司,南瑞集团有限公司南京南瑞信息通信科技有限公司国网江苏省电力公司信息通信分公司
- Current Assignee Address: 北京市西城区西长安街86号
- Agency: 南京纵横知识产权代理有限公司
- Agent 董建林; 王丹
- Main IPC: H04L29/08
- IPC: H04L29/08 ; H04L12/26

Abstract:
本发明公开了基于用户访问序列的异常行为检测方法:步骤1、从本地网络抓取数据,对数据进行预处理,对得到的数据进行序列化处理;步骤2、将步骤1形成的序列存入序列数据库,并基于时间生成每个用户的行为序列;步骤3、通过每个用户的行为序列计算用户之间的行为相似度和相关系数,比较相关系数进行异常行为检测,寻找用户异常行为。该方法基于序列模式挖掘,充分考虑时间及用户自身行为特征等因素,并使用经过改进的更准确的用户行为相似度算法计算,有效地提取出用户访问的序列规则,使得分析结果更加准确,弥补其他分析方法的不足。此外,该方法基于用户行为相似度算法,在噪声干扰上具有明显的优势,使用资源少,运行效率高。
Public/Granted literature
- CN106657410A 基于用户访问序列的异常行为检测方法 Public/Granted day:2017-05-10
Information query