[發(fā)明專利]一種識別審計事件中的敏感用戶的方法及裝置在審
| 申請?zhí)枺?/td> | 201610941956.0 | 申請日: | 2016-10-25 |
| 公開(公告)號: | CN107977386A | 公開(公告)日: | 2018-05-01 |
| 發(fā)明(設(shè)計)人: | 孟媛媛;耿方;杜悅琨;梁宵;張夢 | 申請(專利權(quán))人: | 航天信息股份有限公司 |
| 主分類號: | G06F17/30 | 分類號: | G06F17/30 |
| 代理公司: | 北京潤平知識產(chǎn)權(quán)代理有限公司11283 | 代理人: | 顧問,肖冰濱 |
| 地址: | 100195 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 識別 審計 事件 中的 敏感 用戶 方法 裝置 | ||
1.一種識別審計事件中的敏感用戶的方法,其特征在于,該方法包括:
基于預(yù)設(shè)時間窗口范圍內(nèi)的公鑰基礎(chǔ)設(shè)施PKI平臺審計事件構(gòu)建用戶網(wǎng)絡(luò),其中所述用戶網(wǎng)絡(luò)以用戶為節(jié)點,且以各用戶間的審計事件關(guān)聯(lián)關(guān)系為節(jié)點間的邊關(guān)系;
計算所述用戶網(wǎng)絡(luò)中各用戶的用戶屬性值、事件特征值及邊權(quán)值;以及
基于所獲取的用戶屬性值、事件特征值及邊權(quán)值,采用PageRank算法計算用戶網(wǎng)絡(luò)中各節(jié)點的影響力值,識別出影響力靠前的敏感用戶。
2.根據(jù)權(quán)利要求1所述的方法,其特征在于,所述基于預(yù)設(shè)時間窗口范圍內(nèi)的PKI平臺審計事件構(gòu)建用戶網(wǎng)絡(luò)包括:
將審計事件按時間線排序,讀取預(yù)設(shè)時間窗口范圍內(nèi)的審計事件,并按事件類型對所讀取的審計事件進行分類;
對各審計事件相關(guān)的用戶按用戶操作時間進行排序,以獲得用戶集合;以及
構(gòu)建以用戶集合中的用戶為節(jié)點的用戶網(wǎng)絡(luò),并在相同事件類型的審計事件所相關(guān)的節(jié)點之間建立邊關(guān)系,并根據(jù)審計事件的執(zhí)行順序建立邊關(guān)系的指向性。
3.根據(jù)權(quán)利要求1所述的方法,其特征在于,計算所述用戶網(wǎng)絡(luò)中各用戶的用戶屬性值包括:
根據(jù)用戶的多個屬性特征及各屬性特征的比重計算用戶屬性值;
其中,所述多個屬性特征至少包括用戶類型、用戶信息完整度、用戶執(zhí)行操作的次數(shù)、用戶執(zhí)行操作的頻次及用戶執(zhí)行操作的執(zhí)行結(jié)果。
4.根據(jù)權(quán)利要求1所述的方法,其特征在于,計算所述用戶網(wǎng)絡(luò)中各用戶的事件特征值包括:
根據(jù)不同類型審計事件的安全性及重要度對所述事件特征值進行取值。
5.根據(jù)權(quán)利要求1所述的方法,其特征在于,計算所述用戶網(wǎng)絡(luò)中各用戶的邊權(quán)值包括:
預(yù)設(shè)初始邊權(quán)值為0,在檢測到兩個節(jié)點之間存在邊關(guān)系時,使該兩個節(jié)點的邊所對應(yīng)的邊權(quán)值加1。
6.根據(jù)權(quán)利要求1所述的方法,其特征在于,采用PageRank算法計算用戶網(wǎng)絡(luò)中各節(jié)點的影響力值包括:
采用以下公式計算各節(jié)點之間的轉(zhuǎn)移概率,
其中,uij表示節(jié)點ui與節(jié)點uj之間的轉(zhuǎn)移概率,UIi表示第i個節(jié)點的用戶屬性值,TIi表示第i個節(jié)點的事件特征值,wj→i表示第j個節(jié)點與第i個節(jié)點之間的邊關(guān)系所對應(yīng)的邊權(quán)值,α、β和γ分別為UIi、TIi及wj→i在轉(zhuǎn)移概率uij中所占的比重值,且α+β+γ=1,d為阻尼因子,k為用戶節(jié)點集合O(j)中的任意第k個用戶節(jié)點;
采用以下公式計算各節(jié)點的影響力值,
其中,IRt+1(i)為節(jié)點ui迭代t+1次后的影響力值,IRt(j)是節(jié)點uj迭代t次后的影響力值,n為節(jié)點總數(shù)。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于航天信息股份有限公司,未經(jīng)航天信息股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610941956.0/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。





