- 专利标题: 一种用户越权访问敏感数据行为的检测方法及系统
-
申请号: CN201710299784.6申请日: 2017-05-02
-
公开(公告)号: CN107220557B公开(公告)日: 2020-05-15
- 发明人: 艾解清 , 魏理豪 , 王建永 , 何旻诺 , 梁承东 , 陈亮
- 申请人: 广东电网有限责任公司信息中心
- 申请人地址: 广东省广州市越秀区东风东路水均岗6号8号十八楼
- 专利权人: 广东电网有限责任公司信息中心
- 当前专利权人: 广东电网有限责任公司信息中心
- 当前专利权人地址: 广东省广州市越秀区东风东路水均岗6号8号十八楼
- 代理机构: 广州科粤专利商标代理有限公司
- 代理商 黄培智
- 主分类号: G06F21/62
- IPC分类号: G06F21/62 ; G06K9/62
摘要:
本发明公开的一种用户越权访问敏感数据行为的检测方法及系统,包括:从交换机实时采集流量数据;将流量数据还原为SQL数据;将一段时间积累的各用户的用户行为作为朴素贝叶斯算法的训练数据集,计算各用户名及用户行为符合对应角色类型的基准概率;计算新增用户名及用户行为符合对应角色类型的行为概率;判断当前角色类型的用户行为的行为概率与基准概率的偏离是否较大,是则说明该用户在越权访问数据。本发明通过流量还原成用户的SQL操作,将一段时间积累的操作内容作为训练数据,在训练数据中定义每个用户的角色,建立每个角色的行为习惯;当用户访问的行为与该用户的角色不匹配时,实现判断该用户是否在越权访问敏感数据。
公开/授权文献
- CN107220557A 一种用户越权访问敏感数据行为的检测方法及系统 公开/授权日:2017-09-29