Invention Grant
- Patent Title: 一种数据库异常行为检测方法及装置
-
Application No.: CN202111068358.4Application Date: 2021-09-13
-
Publication No.: CN113935023BPublication Date: 2024-12-06
- Inventor: 赵航 , 寿增 , 汪明 , 高明慧 , 卢楷 , 马力 , 张志军 , 董昱 , 许洪强 , 周劼英 , 詹雄 , 张晓 , 李新鹏 , 徐凤振 , 崔旭东 , 何纪成 , 王洋 , 郭乃豪 , 王浩 , 赵宇 , 宁志言 , 高英健 , 冯思博 , 佟志鑫 , 付广宇
- Applicant: 北京科东电力控制系统有限责任公司 , 国家电网有限公司 , 国网辽宁省电力有限公司
- Applicant Address: 北京市海淀区清河小营东路15号院内主楼5层; ;
- Assignee: 北京科东电力控制系统有限责任公司,国家电网有限公司,国网辽宁省电力有限公司
- Current Assignee: 北京科东电力控制系统有限责任公司,国家电网有限公司,国网辽宁省电力有限公司
- Current Assignee Address: 北京市海淀区清河小营东路15号院内主楼5层; ;
- Agency: 南京纵横知识产权代理有限公司
- Agent 王丽霞
- Main IPC: G06F21/55
- IPC: G06F21/55

Abstract:
本发明提供了一种数据库异常行为检测方法及装置。方法包括:获取数据库日志数据集;利用固定窗口对每篇日志进行滑动处理,将每一个窗口内的“SQL语句”,“运行时间”和“操作时间”三个字段的内容提取出来作为一个滑窗数据库行为样本,由此得到滑窗数据库行为数据集;对滑窗数据库行为数据集中的每一个滑窗数据库行为样本的SQL语句和操作时间进行编码,形成滑窗数据库行为样本矩阵,将矩阵按列求和后,得到滑窗数据库行为向量数据集;将滑窗数据库行为向量数据集进行归一化处理后,输入到预先训练好的DAGMM数据库异常行为检测模型中,得到检测结果。本发明很好地解决了以往数据库异常行为检测研究中存在的单SQL语句检测漏洞及需要人工标注数据的问题。
Public/Granted literature
- CN113935023A 一种数据库异常行为检测方法及装置 Public/Granted day:2022-01-14
Information query