发明授权
- 专利标题: 数据库用户异常行为检测方法
-
申请号: CN201911378249.5申请日: 2019-12-27
-
公开(公告)号: CN111143838B公开(公告)日: 2022-04-12
- 发明人: 高英健 , 张志军 , 李泽科 , 陈泽文 , 付广宇 , 卢楷 , 马铭志 , 孟凡星 , 李宏 , 李龙云 , 郝宁 , 王洋 , 高明慧 , 徐剑 , 刘昕禹 , 王琛
- 申请人: 北京科东电力控制系统有限责任公司 , 国网福建省电力有限公司 , 东北大学
- 申请人地址: 北京市海淀区清河小营东路15号院内主楼5层; ;
- 专利权人: 北京科东电力控制系统有限责任公司,国网福建省电力有限公司,东北大学
- 当前专利权人: 北京科东电力控制系统有限责任公司,国网福建省电力有限公司,东北大学
- 当前专利权人地址: 北京市海淀区清河小营东路15号院内主楼5层; ;
- 代理机构: 南京纵横知识产权代理有限公司
- 代理商 朱远枫
- 主分类号: G06F21/55
- IPC分类号: G06F21/55 ; G06K9/62 ; G06N20/20
摘要:
本发明公开了数据库用户异常行为检测方法,包括:将数据库事务数据集中数据库事务记录的属性转化为纯数值型属性的元组;将数据库事务特征集合作为OPTICS算法的聚类数据进行聚类;根据聚类结果,将被标记为簇标签的记录标记为正常的用户行为,对于未能获得簇标签的记录作为离群元组集合记录的LOF值计算,对于LOF值小于设定值的记录将其标记为正常的用户行为;对于其他未被标记的记录输入至预先训练完成的集成学习分类模型进行分类获得分类结果;所有数据库事务特征都标记完成获得最终确定用户行为模式库;利用用户行为模式库匹配数据库事务数据完成用户异常行为检测。本发明能够明显提高入侵检测能力降低误报率,提高数据库用户异常行为检测效率。
公开/授权文献
- CN111143838A 数据库用户异常行为检测方法 公开/授权日:2020-05-12