Invention Publication
- Patent Title: 基于LSTM-Attention用户和实体行为分析技术的内部威胁检测方法
-
Application No.: CN202210042042.6Application Date: 2022-01-14
-
Publication No.: CN114401135APublication Date: 2022-04-26
- Inventor: 左晓军 , 曾四鸣 , 陈泽 , 侯波涛 , 郗波 , 郭禹伶 , 常杰 , 刘惠颖 , 刘硕 , 王颖 , 史丽鹏
- Applicant: 国网河北省电力有限公司电力科学研究院 , 国家电网有限公司
- Applicant Address: 河北省石家庄市裕华区体育南大街238号国网河北电科院;
- Assignee: 国网河北省电力有限公司电力科学研究院,国家电网有限公司
- Current Assignee: 国网河北省电力有限公司电力科学研究院,国家电网有限公司
- Current Assignee Address: 河北省石家庄市裕华区体育南大街238号国网河北电科院;
- Agency: 石家庄新世纪专利商标事务所有限公司
- Agent 彭锂
- Main IPC: H04L9/40
- IPC: H04L9/40 ; G06N3/08 ; G06N3/04 ; G06K9/62

Abstract:
本发明涉及一种基于LSTM‑Attention用户和实体行为分析技术的内部威胁检测方法,其包括以下步骤,(1)数据预处理;(2)基于LSTM‑Attention的用户和实体行为分析;本发明基于LSTM‑Attention用户和实体行为分析的内部威胁检测方法,不仅为用户自己建立行为基线,还考虑到用户所对应角色的行为基线,可以更好地为异常行为进行溯源;其次,本发明采用了LSTM、注意力机制和多层感知机的新组合建立内部威胁检测的深度学习模型,提高了模型的AUC分数,本发明具有优秀的异常检测能力。
Public/Granted literature
- CN114401135B 基于LSTM-Attention用户和实体行为分析技术的内部威胁检测方法 Public/Granted day:2023-04-18
Information query