[發(fā)明專利]一種數(shù)據(jù)分析方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 201610249798.2 | 申請日: | 2016-04-21 |
| 公開(公告)號: | CN107306252B | 公開(公告)日: | 2019-11-12 |
| 發(fā)明(設(shè)計(jì))人: | 李佩瑞 | 申請(專利權(quán))人: | 中國移動(dòng)通信集團(tuán)河北有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京派特恩知識產(chǎn)權(quán)代理有限公司 11270 | 代理人: | 趙福梅;張穎玲 |
| 地址: | 050021 *** | 國省代碼: | 河北;13 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù) 分析 方法 系統(tǒng) | ||
本發(fā)明實(shí)施例提供一種數(shù)據(jù)分析方法和系統(tǒng),獲取用戶行為數(shù)據(jù);根據(jù)所述用戶行為數(shù)據(jù)中的關(guān)聯(lián)關(guān)系,繪制得到用戶行為軌跡;將所述用戶行為軌跡與網(wǎng)站地圖進(jìn)行軌跡擬合比對,得到比對結(jié)果;若所述比對結(jié)果為所述用戶行為軌跡未擬合到所述網(wǎng)絡(luò)地圖上,確定所述用戶行為軌跡為異常行為軌跡。
技術(shù)領(lǐng)域
本發(fā)明涉及計(jì)算機(jī)網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,尤其涉及一種數(shù)據(jù)分析方法和系統(tǒng)。
背景技術(shù)
隨著互聯(lián)網(wǎng)的飛速發(fā)展,基于瀏覽器/服務(wù)器模式(Browser/Server,B/S)架構(gòu)系統(tǒng)已經(jīng)被廣泛運(yùn)用到生活和工作的各個(gè)領(lǐng)域。為了解決上述所涉及的系統(tǒng)安全問題,入侵防御系統(tǒng)/入侵檢測系統(tǒng)(Intrusion Prevention System/Intrusion Detection System,IPS/IDS)及防火墻等防護(hù)方式得到廣泛運(yùn)用。
然而,現(xiàn)有的IPS/IDS,防火墻等防護(hù)方式僅能對介于局域網(wǎng)和互聯(lián)網(wǎng)之間起到防護(hù)作用;對于基于超文本傳輸協(xié)議(Hyper Text Transfer Protocol,HTTP)訪問的B/S架構(gòu)系統(tǒng),服務(wù)器端信任瀏覽器端發(fā)送來的全部數(shù)據(jù),而瀏覽器端發(fā)送來的數(shù)據(jù)包經(jīng)常被惡意篡改,使服務(wù)器遭受越權(quán)訪問,跨站腳本攻擊,結(jié)構(gòu)化查詢語言(Structured QueryLanguage,SQL)注入等互聯(lián)網(wǎng)攻擊,從而給系統(tǒng)安全以及用戶信息保護(hù)帶來極大挑戰(zhàn)。
基于此,用戶行為分析系統(tǒng)可以通過對用戶操作日志進(jìn)行分析審計(jì)的方式,做到事后告警攻擊行為。但是,由于用戶日志量巨大,故完全依靠人工分析審計(jì)是件不可能做到的事情。而且,因沒有固定的分類模型,故無法準(zhǔn)確從正常用戶操作行為中識別出異常用戶操作。
發(fā)明內(nèi)容
有鑒于此,為解決上述問題本發(fā)明實(shí)施例提供一種數(shù)據(jù)分析方法和系統(tǒng)。
為達(dá)到上述目的,本發(fā)明實(shí)施例的技術(shù)方案是這樣實(shí)現(xiàn)的:
本發(fā)明實(shí)施例提供一種數(shù)據(jù)分析方法,所述方法包括:
獲取用戶行為數(shù)據(jù);
根據(jù)所述用戶行為數(shù)據(jù)中的關(guān)聯(lián)關(guān)系,繪制得到用戶行為軌跡;
將所述用戶行為軌跡與網(wǎng)站地圖進(jìn)行軌跡擬合比對,得到比對結(jié)果;
若所述比對結(jié)果為所述用戶行為軌跡未擬合到所述網(wǎng)絡(luò)地圖上,確定所述用戶行為軌跡為異常行為軌跡。
上述方案中,在繪制得到用戶行為軌跡之后,所述方法還包括:
檢測所述用戶行為軌跡是否滿足第一預(yù)設(shè)條件,所述第一預(yù)設(shè)條件用于表明所述用戶行為軌跡中在同一統(tǒng)一資源定位符URL上的停留時(shí)間與正常操作時(shí)間閾值之間的時(shí)間間隔小于預(yù)設(shè)閾值;
若所述用戶行為軌跡滿足第一預(yù)設(shè)條件,則確定所述用戶行為軌跡對應(yīng)用戶行為為攻擊行為。
上述方案中,所述方法還包括:
若所述用戶行為軌跡不滿足第一預(yù)設(shè)條件,繼續(xù)檢測所述用戶行為軌跡是否滿足第二預(yù)設(shè)條件,所述第二預(yù)設(shè)條件用于表明所述用戶行為軌跡中在同一URL上的上傳數(shù)據(jù)不同;
若所述用戶行為軌跡不滿足第二預(yù)設(shè)條件,則繼續(xù)執(zhí)行將所述用戶行為軌跡與網(wǎng)站地圖進(jìn)行軌跡擬合比對的處理操作;
若所述用戶行為軌跡滿足第二預(yù)設(shè)條件,則確定所述用戶行為軌跡對應(yīng)用戶行為為攻擊行為。
上述方案中,所述方法還包括:
若所述比對結(jié)果為所述用戶行為軌跡能夠擬合到所述網(wǎng)絡(luò)地圖上,將所述用戶行為軌跡與用戶權(quán)限地圖進(jìn)行擬合判斷處理;
若所述擬合判斷結(jié)果表明所述用戶行為軌跡超出用戶權(quán)限邊界,則確定所述用戶行為軌跡對應(yīng)用戶行為發(fā)生越權(quán)攻擊。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國移動(dòng)通信集團(tuán)河北有限公司,未經(jīng)中國移動(dòng)通信集團(tuán)河北有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610249798.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 一種數(shù)據(jù)庫讀寫分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測試終端的測試方法
- 一種服裝用人體測量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





