[發(fā)明專利]一種基于分布式日志分析的行為模式處理方法有效
| 申請(qǐng)?zhí)枺?/td> | 201410783743.0 | 申請(qǐng)日: | 2014-12-16 |
| 公開(公告)號(hào): | CN104616092B | 公開(公告)日: | 2019-10-25 |
| 發(fā)明(設(shè)計(jì))人: | 龐傳軍;葉健輝;陳毅波;孟伶智;李軍;曹宇;潘飛來;陳宏;武毅;李龍 | 申請(qǐng)(專利權(quán))人: | 國(guó)家電網(wǎng)公司;北京科東電力控制系統(tǒng)有限責(zé)任公司;國(guó)網(wǎng)湖南省電力公司;國(guó)網(wǎng)湖南省電力公司信息通信公司 |
| 主分類號(hào): | G06Q10/06 | 分類號(hào): | G06Q10/06;G06Q50/06 |
| 代理公司: | 北京汲智翼成知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙) 11381 | 代理人: | 陳曦;符浩 |
| 地址: | 100031 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 分布式 日志 分析 行為 模式 處理 方法 | ||
1.一種基于分布式日志分析的行為模式處理方法,其特征在于包括如下步驟:
S1,獲取電力系統(tǒng)的日志信息,并將日志信息逐條序列化輸出到分布式存儲(chǔ)系統(tǒng)中;
S2,對(duì)日志信息進(jìn)行分析,挖掘出操作行為之間的強(qiáng)關(guān)聯(lián)規(guī)則,構(gòu)建用戶行為模式庫(kù);
S3,根據(jù)電力系統(tǒng)運(yùn)行狀況,確定需要特別關(guān)注的行為模式屬性,對(duì)用戶行為模式庫(kù)進(jìn)行切割,構(gòu)建新的行為模式庫(kù),通過新的行為模式庫(kù)對(duì)操作行為進(jìn)行處理;其中,通過新的行為模式庫(kù)對(duì)操作行為進(jìn)行處理為對(duì)得到的新的行為模式庫(kù)中操作員正常行為模式庫(kù)和當(dāng)前行為模式庫(kù)采用基于頻率特征的方法進(jìn)行模式比較,獲得當(dāng)前操作員異常操作或違規(guī)操作;包括如下步驟:
S3131,將操作員正常行為模式庫(kù)中所有操作行為的屬性之后增加頻率屬性,并將其設(shè)置為0;
S3132,將當(dāng)前行為模式庫(kù)中的一條操作行為與操作員正常行為模式庫(kù)中的操作行為逐條進(jìn)行比較,當(dāng)當(dāng)前行為模式庫(kù)中的操作行為與操作員正常行為模式庫(kù)中的操作行為匹配時(shí),操作員正常行為模式庫(kù)中匹配的操作行為的頻率屬性增加1,否則,該當(dāng)前行為模式庫(kù)中的操作行為為異常操作,將其標(biāo)注出來;
S3133,按照頻率屬性由大到小的順序?qū)Σ僮鲉T正常行為模式庫(kù)中的操作行為進(jìn)行排序;當(dāng)下次將當(dāng)前行為模式庫(kù)中的操作行為與操作員正常行為模式庫(kù)中的操作行為進(jìn)行比較時(shí),對(duì)其進(jìn)行優(yōu)先比較;
S3134,當(dāng)前行為模式庫(kù)中的下一條操作行為依次與操作員正常行為模式庫(kù)中的操作行為進(jìn)行比較;以此類推,直至當(dāng)前行為模式庫(kù)中的操作行為全部比較完畢為止。
2.如權(quán)利要求1所述的行為模式處理方法,其特征在于:
所述用戶行為模式庫(kù)包括操作員正常行為模式庫(kù)和當(dāng)前行為模式庫(kù)。
3.如權(quán)利要求1所述的行為模式處理方法,其特征在于在步驟S2中,所述挖掘出操作行為之間的強(qiáng)關(guān)聯(lián)規(guī)則包括如下步驟:
S21,從分布式存儲(chǔ)系統(tǒng)中提取日志信息,通過構(gòu)造FP-Tree得到日志信息中包含的操作行為的支持度,將支持度不小于最小支持度閾值的操作行為集提取出來,組成操作行為的頻繁項(xiàng)集;
S22,在操作行為的頻繁項(xiàng)集中,判斷置信度不小于最小置信度閾值的操作行為,生成操作行為的強(qiáng)關(guān)聯(lián)規(guī)則。
4.如權(quán)利要求1所述的行為模式處理方法,其特征在于在:
在步驟S3中,所述通過新的行為模式庫(kù)對(duì)操作行為進(jìn)行處理包括通過新的行為模式庫(kù)對(duì)操作行為進(jìn)行分析以及通過新的行為模式庫(kù)對(duì)操作行為進(jìn)行預(yù)測(cè)。
5.如權(quán)利要求1、2或4所述的模式處理方法,其特征在于在步驟S3中,對(duì)用戶行為模式庫(kù)進(jìn)行切割,構(gòu)建新的行為模式庫(kù),通過新的行為模式庫(kù)對(duì)操作行為進(jìn)行分析包括如下步驟:
S311,對(duì)用戶行為模式庫(kù)進(jìn)行變換,將用戶行為模式庫(kù)中的日志信息以分割屬性為維度進(jìn)行分割,得到多維數(shù)據(jù)立方體;在得到用戶行為模式庫(kù)之后,運(yùn)用數(shù)據(jù)倉(cāng)庫(kù)的相關(guān)技術(shù),對(duì)用戶行為模式庫(kù)進(jìn)行邏輯上的建模,構(gòu)建基于統(tǒng)計(jì)分析的數(shù)據(jù)倉(cāng)庫(kù);
S312,根據(jù)不同任務(wù)的需要,對(duì)得到的多維數(shù)據(jù)立方體進(jìn)行OLAP操作,通過分割多維數(shù)據(jù)立方體得到針對(duì)不同任務(wù)需要的新的行為模式庫(kù);
S313,對(duì)得到的新的行為模式庫(kù)中操作員正常行為模式庫(kù)和當(dāng)前行為模式庫(kù)進(jìn)行模式比較,獲得當(dāng)前操作員異常操作,并提供給用戶。
6.如權(quán)利要求1所述的模式處理方法,其特征在于在步驟S313中,對(duì)得到的新的行為模式庫(kù)中操作員正常行為模式庫(kù)和當(dāng)前行為模式庫(kù)進(jìn)行模式比較還包括如下步驟:
S3135,將標(biāo)注出來的所有異常操作顯示給用戶,統(tǒng)一進(jìn)行處理。
7.如權(quán)利要求1或4所述的模式處理方法,其特征在于在步驟S3中,所述通過新的行為模式庫(kù)對(duì)操作行為進(jìn)行預(yù)測(cè)包括如下步驟:
S321,獲取用戶當(dāng)前操作行為;
S322,將用戶當(dāng)前操作行為與新的行為模式庫(kù)中操作員正常行為模式庫(kù)進(jìn)行模式比較,在操作員正常行為模式庫(kù)中找到包含用戶當(dāng)前操作行為的特定操作行為,該一項(xiàng)或者多項(xiàng)特定操作行為包含用戶當(dāng)前操作行為的所有操作;
S323,根據(jù)獲得的特定操作行為,得出用戶當(dāng)前操作行為的后續(xù)正常操作,并返回給用戶。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于國(guó)家電網(wǎng)公司;北京科東電力控制系統(tǒng)有限責(zé)任公司;國(guó)網(wǎng)湖南省電力公司;國(guó)網(wǎng)湖南省電力公司信息通信公司,未經(jīng)國(guó)家電網(wǎng)公司;北京科東電力控制系統(tǒng)有限責(zé)任公司;國(guó)網(wǎng)湖南省電力公司;國(guó)網(wǎng)湖南省電力公司信息通信公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201410783743.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06Q 專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的數(shù)據(jù)處理系統(tǒng)或方法;其他類目不包含的專門適用于行政、商業(yè)、金融、管理、監(jiān)督或預(yù)測(cè)目的的處理系統(tǒng)或方法
G06Q10-00 行政;管理
G06Q10-02 .預(yù)定,例如用于門票、服務(wù)或事件的
G06Q10-04 .預(yù)測(cè)或優(yōu)化,例如線性規(guī)劃、“旅行商問題”或“下料問題”
G06Q10-06 .資源、工作流、人員或項(xiàng)目管理,例如組織、規(guī)劃、調(diào)度或分配時(shí)間、人員或機(jī)器資源;企業(yè)規(guī)劃;組織模型
G06Q10-08 .物流,例如倉(cāng)儲(chǔ)、裝貨、配送或運(yùn)輸;存貨或庫(kù)存管理,例如訂貨、采購(gòu)或平衡訂單
G06Q10-10 .辦公自動(dòng)化,例如電子郵件或群件的計(jì)算機(jī)輔助管理
- 一種基于精簡(jiǎn)策略的集群系統(tǒng)的日志管理優(yōu)化方法
- 日志分離方法及裝置
- 日志服務(wù)器處理日志的方法和裝置
- 一種基于負(fù)載均衡的文件系統(tǒng)日志模型
- 日志生成方法、應(yīng)用服務(wù)器、日志服務(wù)器及日志生成系統(tǒng)
- 一種多線程日志輸出的方法及裝置
- 一種日志分析方法、系統(tǒng)、設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 日志解析方法、裝置、設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 日志處理方法及設(shè)備
- 一種日志檢測(cè)方法、裝置、終端及服務(wù)器





