基于数据库的数据泄露检测模型的建模方法、装置,泄露检测方法、系统

    公开(公告)号:CN110990867B

    公开(公告)日:2023-02-07

    申请号:CN201911193700.6

    申请日:2019-11-28

    Abstract: 本发明提供一种基于数据库的数据泄露检测模型的建模方法、装置,泄露检测方法、系统,包括以下步骤:A、角色和用户组关系的建立:S100.数据采集,数据包括操作日志数据、用户角色数据、敏感数据列表;S200.解析SQL语句,提取表名;S300.数据关联及特征加工;S400.用户组的建立,定义用户组;S500.建立角色和用户组的关系;B、OneClassSvm模型训练:S600.正样本特征加工,S700.正样本中每个用户组对应一个OneClassSvm模型,并对该用户组内的第二宽表数据进行OneClassSvm模型训练,从而获得该用户组下正常数据的边界。本发明针基于数据库,对用户聚类出用户组,有别于提供的角色属性,这样可以保证用户的角色属性划分不合理的情况下,也可以科学的进行组内异常探索。

    一种基于无监督算法的养卡号码检测方法及系统

    公开(公告)号:CN110751231B

    公开(公告)日:2022-04-29

    申请号:CN201911044758.4

    申请日:2019-10-30

    Abstract: 本发明实施例提供了一种基于无监督算法的养卡号码检测方法及系统,方法包括:1)、采集运营商电渠登录日志数据;2)、从登录日志数据中获取用户的登录行为特征,并将用户的登录行为特征作为第一特征集合,将对应于用户的登录行为特征的高维统计特征作为第二特征集合;3)、利用孤立森林算法识别出第一特征集合对应的各个异常群体;并使用聚类算法对第二特征集合中的特征进行聚类,得到若干个聚类,并根据登录行为特征的稳定性获取异常聚类;4)、根据异常群体所对应的号码中被聚类到异常聚类中的数量与,异常群体所对应的号码的比例,确定异常群体对应的号码是否属于养卡号码。应用本发明实施例,可以提高养卡号码识别的准确率。

    基于行为序列的配电物联网设备异常行为检测方法及装置

    公开(公告)号:CN113705714A

    公开(公告)日:2021-11-26

    申请号:CN202111031013.1

    申请日:2021-09-03

    Abstract: 本发明公开了基于行为序列的配电物联网设备异常行为检测方法及装置,所述方法包括:获取配电物联网设备的样本数据集;根据样本数据集对所有的配电物联网设备进行分组;根据样本数据集获取以设备ID为主体对象的数据集R,所述数据集R中包括与设备ID对应的行为序列数据以及类别标签;建立异常行为组合库,根据分组结果,分别将同组设备的行为序列数据与对应的异常行为组合库进行比对,并根据比对结果判定各设备是否异常,并将各个设备是否异常的标签合并至数据表R中得到数据表Rx;对于已识别异常行为的设备,判断已识别异常行为属于何种类型的安全威胁并处理;本发明的优点在于:使用范围广,检测效率高。

    异常误报的处理方法及装置、存储介质、终端

    公开(公告)号:CN113535458A

    公开(公告)日:2021-10-22

    申请号:CN202111089557.3

    申请日:2021-09-17

    Abstract: 本发明公开了一种异常误报的处理方法及装置、存储介质、终端,涉及互联网技术领域,主要目的在于解决现有无法有效、准确地对异常信息进行处理的问题。包括:获取业务需求信息以及待告警操作对象的操作信息;基于需求操作主题映射关系确定与所述业务需求信息的需求主题分类关键词对应的操作主题分类,所述需求操作主题映射关系用于表征不同需求主题分类关键词与不同操作主题分类之间的主题分类关系;若所述操作信息与所述操作主题分类的操作主题分类关键词之间的第一相似度大于第一相似阈值,则确定基于所述操作信息生成告警信息为误报事件,删除所述告警信息。主要用于异常误报的处理。

    用于模型训练的污染样本数据的检测方法及装置

    公开(公告)号:CN113495886A

    公开(公告)日:2021-10-12

    申请号:CN202111041760.3

    申请日:2021-09-07

    Abstract: 本发明公开了一种用于模型训练的污染样本数据的检测方法及装置,涉及信息技术领域,主要在于能够提高污染样本数据的检测精度,从而能够保证异常行为检测模型的检测精度。其中方法包括:获取待检测的各个平台用户对应的样本属性数据;利用预设局部敏感哈希算法,分别将各个样本属性数据哈希到不同哈希表中相应的哈希桶内;将所述不同哈希表中与所述各个样本属性数据位于同一个哈希桶中的数据确定为第一样本属性数据;从所述第一样本属性数据中筛选出与所述各个样本属性数据相似的第二样本属性数据;基于所述第二样本属性数据对应的样本数据量,分别判定所述各个样本属性数据是否为污染样本数据。本发明适于样本属性数据的污染检测。

Patent Agency Ranking