[發明專利]基于k均值聚類算法的安全審計方法、裝置及服務器有效
| 申請號: | 201611181162.5 | 申請日: | 2016-12-19 |
| 公開(公告)號: | CN108206813B | 公開(公告)日: | 2021-08-06 |
| 發明(設計)人: | 常樂 | 申請(專利權)人: | 中國移動通信集團山西有限公司;中國移動通信集團公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/26;G06K9/62 |
| 代理公司: | 北京東方億思知識產權代理有限責任公司 11258 | 代理人: | 尹紅敏 |
| 地址: | 030032 山西省*** | 國省代碼: | 山西;14 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 均值 算法 安全 審計 方法 裝置 服務器 | ||
1.一種基于k均值聚類算法的安全審計方法,包括:
從日志數據中提取待安全審計對象的特征參數,所述特征參數是用于分析所述待安全審計對象是否異常的參數;
基于預設k均值聚類算法對所述待安全審計對象的特征參數進行聚類;
計算所述待安全審計對象的特征參數中的每個特征參數相對于所述每個特征參數所在類的稠密度;
根據所述稠密度是否達到預設異常閾值來審計所述待安全審計對象是否異常;
其中,所述計算所述待安全審計對象的特征參數中的每個特征參數相對于所述每個特征參數所在類的稠密度包括:對所述待安全審計對象的特征參數中任意一個特征參數,將所述待安全審計對象的特征參數中與所述任意一個特征參數之間的第一歐式距離小于第一預設值的特征參數作為所述任意一個特征參數的k-距離鄰居集合;計算所述任意一個特征參數與所述k-距離鄰居集合中的特征參數之間的距離的總和;計算所述任意一個特征參數與所述任意一個特征參數所在類的中心點之間的第一可達距離;將所述第一可達距離除以所述距離的總和的商作為所述任意一個特征參數相對于所在類的稠密度;
所述將所述待安全審計對象的特征參數中與所述任意一個特征參數之間的第一歐式距離小于第一預設值的特征參數作為所述任意一個特征參數的k-距離鄰居集合之前,所述方法還包括:獲取與所述任意一個特征參數鄰近的所述待安全審計對象的K個特征參數;計算所述任意一個特征參數與所述K個特征參數的整體之間的第一整體距離,作為所述第一預設值;計算所述任意一個特征參數與所述K個特征參數中的每個特征參數之間的所述第一歐式距離;
所述計算所述任意一個特征參數與所述任意一個特征參數所在類的中心點之間的第一可達距離包括:計算所述任意一個特征參數所在類的中心點與所述K個特征參數的整體之間的第二整體距離;計算所述任意一個特征參數所在類的中心點與所述任意一個特征參數之間的第二歐式距離;將所述第二整體距離與所述第二歐式距離中的最大值作為所述第一可達距離;
所述計算所述任意一個特征參數與K個所述待安全審計對象的特征參數之間的第一整體距離包括:
基于公式計算所述第一整體距離,其中,d(k-dis tance(P))表示所述第一整體距離,P表示所述任意一個特征參數,Qi表示所述K個特征參數中的第i個特征參數,1≤i≤k。
2.根據權利要求1所述的方法,所述根據所述稠密度是否達到預設異常閾值來審計所述待安全審計對象是否異常包括:
對所述待安全審計對象的特征參數中任意一個特征參數,判斷所述任意一個特征參數的稠密度是否大于預設異常閾值;
如果所述任意一個特征參數的稠密度大于所述預設異常閾值,則將所述任意一個特征參數審計為異常;或者,
如果所述任意一個特征參數的稠密度不大于所述預設異常閾值,則將所述任意一個特征參數審計為正常。
3.根據權利要求1所述的方法,所述基于預設k均值聚類算法對所述待安全審計對象的特征參數進行聚類包括:
計算隨機選取的待聚類特征參數與待定中心點之間的第二可達距離,所述待聚類特征參數為在未被聚類的特征參數中隨機選取,所述待定中心點為所述待安全審計對象的特征參數所在空間內的點;
依次計算所述待安全審計對象的特征參數中已經聚類的特征參數與所述待定中心點之間的第三可達距離;
確定所述第二可達距離與所述第三可達距離中的最小距離;
基于所述最小距離對應的特征參數和所述待定中心點確定新中心點;
將所述待聚類特征參數確定為已經聚類的特征參數;
當已有中心點與所述新中心點之間的距離小于預設閾值時,將所述新中心點代替所述已有中心點;
當所述已有中心點與所述新中心點之間的距離不小于所述預設閾值時,保留所述新中心點和所述已有中心點。
4.根據權利要求3所述的方法,所述基于所述最小距離對應的特征參數和所述待定中心點確定新中心點包括:
確定所述最小距離對應的特征參數與所述待定中心點之間的中點;
當所述中點與所述待定中心點之間的距離小于第二預設值時,將所述中點作為所述新中心點;
當所述中點與所述待定中心點之間的距離小于所述第二預設值時,將所述中點作為所述待定中心點。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國移動通信集團山西有限公司;中國移動通信集團公司,未經中國移動通信集團山西有限公司;中國移動通信集團公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201611181162.5/1.html,轉載請聲明來源鉆瓜專利網。





