[發(fā)明專利]一種流式的基于機(jī)器學(xué)習(xí)的攻擊行為日志實(shí)時檢測方法在審
| 申請?zhí)枺?/td> | 201710896004.6 | 申請日: | 2017-09-28 |
| 公開(公告)號: | CN107707541A | 公開(公告)日: | 2018-02-16 |
| 發(fā)明(設(shè)計)人: | 黃建斌;汪龍寶;熊耀富 | 申請(專利權(quán))人: | 小花互聯(lián)網(wǎng)金融服務(wù)(深圳)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06K9/62;G06F11/30 |
| 代理公司: | 北京金蓄專利代理有限公司11544 | 代理人: | 趙敏 |
| 地址: | 518052 廣東省深圳市*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 基于 機(jī)器 學(xué)習(xí) 攻擊行為 日志 實(shí)時 檢測 方法 | ||
1.一種流式的基于機(jī)器學(xué)習(xí)的攻擊行為日志實(shí)時檢測方法,其特征在于:包括日志收集模塊,用于收集服務(wù)器的日志文件,并放到數(shù)據(jù)流中供日志處理模塊使用;
日志處理模塊,用于從流式的數(shù)據(jù)流中讀取數(shù)據(jù),對日志文件實(shí)時分析;
模型離線訓(xùn)練模塊,用于提取歷史日志特征,訓(xùn)練機(jī)器學(xué)習(xí)檢測模型;
行為識別模塊,用于識別模型離線訓(xùn)練模塊訓(xùn)練的機(jī)器學(xué)習(xí)檢測模型收集的日志文件,并且識別攻擊行為與正常行為;
所述日志收集模塊將服務(wù)器的日志文件收集、存儲,所述日志處理模塊利用流式處理工具分析服務(wù)器的日志文件,所述行為識別模塊利用模型離線訓(xùn)練模塊訓(xùn)練的機(jī)器學(xué)習(xí)檢測模型對攻擊行為與正常行為進(jìn)行比對識別。
2.根據(jù)權(quán)利要求1所述的攻擊行為日志實(shí)時檢測方法,其特征在于:所述日志收集模塊包括如下收集步驟:
步驟201,通過程序?qū)崟r監(jiān)控、收集訪問服務(wù)器的日志文件;
步驟202,對日志文件進(jìn)行處理傳輸,將日志文件以消息的形式傳遞給消息隊列,通過消息隊列把數(shù)據(jù)傳輸?shù)剿兴栉恢貌⒂糜诹魇教幚砉ぞ呦M(fèi)。
3.根據(jù)權(quán)利要求1所述的攻擊行為日志實(shí)時檢測方法,其特征在于:所述日志處理模塊包括如下處理步驟:
步驟301,流式處理工具實(shí)時消費(fèi)消息隊列中的日志文件;
步驟302,對取出的日志文件實(shí)時進(jìn)行處理,訪問日志中的每一個組成部分。
4.根據(jù)權(quán)利要求1所述的攻擊行為日志實(shí)時檢測方法,其特征在于:所述模型離線訓(xùn)練模塊包括如下訓(xùn)練步驟:
步驟401,提取系統(tǒng)的歷史訪問日志文件中的每一個組成部分;
步驟402,安全人員對提取的每一個組成部分進(jìn)行分類,分離出正常的訪問行為集和異常的攻擊行為集;
步驟403,使用機(jī)器學(xué)習(xí)算法對訪問行為集合和異常的攻擊行為集提取相應(yīng)的特征,并使用所述特征訓(xùn)練機(jī)器學(xué)習(xí)檢測模型。
5.根據(jù)權(quán)利要求1所述的攻擊行為日志實(shí)時檢測方法,其特征在于:所述行為識別模塊包括如下識別步驟:
步驟501,數(shù)據(jù)通過日志處理模塊提取特征源數(shù)據(jù);
步驟502,使用模型離線訓(xùn)練模塊離線訓(xùn)練的機(jī)器學(xué)習(xí)檢測模型對攻擊行為與正常行為進(jìn)行比對識別;
步驟503,對當(dāng)前行為記錄預(yù)測是正常行為還是攻擊行為。
6.根據(jù)權(quán)利要求5所述的攻擊行為日志實(shí)時檢測方法,其特征在于:步驟504,所述行為識別模塊對當(dāng)前行為識別結(jié)果產(chǎn)生錯誤時,將當(dāng)前行為的特征添加到數(shù)據(jù)集中,并且所述模型離線訓(xùn)練模塊利用當(dāng)前行為的特征對機(jī)器學(xué)習(xí)檢測模型進(jìn)行訓(xùn)練。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于小花互聯(lián)網(wǎng)金融服務(wù)(深圳)有限公司,未經(jīng)小花互聯(lián)網(wǎng)金融服務(wù)(深圳)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710896004.6/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種新型太陽能發(fā)電設(shè)備
- 下一篇:太陽能采集裝置
- 根據(jù)用戶學(xué)習(xí)效果動態(tài)變化下載學(xué)習(xí)數(shù)據(jù)的系統(tǒng)及方法
- 用于智能個人化學(xué)習(xí)服務(wù)的方法
- 漸進(jìn)式學(xué)習(xí)管理方法及漸進(jìn)式學(xué)習(xí)系統(tǒng)
- 輔助學(xué)習(xí)的方法及裝置
- 基于人工智能的課程推薦方法、裝置、設(shè)備及存儲介質(zhì)
- 基于強(qiáng)化學(xué)習(xí)的自適應(yīng)移動學(xué)習(xí)路徑生成方法
- 一種線上視頻學(xué)習(xí)系統(tǒng)
- 一種基于校園大數(shù)據(jù)的自適應(yīng)學(xué)習(xí)方法、裝置及設(shè)備
- 一種學(xué)習(xí)方案推薦方法、裝置、設(shè)備和存儲介質(zhì)
- 游戲?qū)W習(xí)效果評測方法及系統(tǒng)





