[發(fā)明專利]基于PKI平臺的異常行為檢測方法及裝置在審
| 申請?zhí)枺?/td> | 201711366751.5 | 申請日: | 2017-12-18 |
| 公開(公告)號: | CN109936548A | 公開(公告)日: | 2019-06-25 |
| 發(fā)明(設(shè)計)人: | 孟媛媛 | 申請(專利權(quán))人: | 航天信息股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24;H04L12/26 |
| 代理公司: | 北京工信聯(lián)合知識產(chǎn)權(quán)代理有限公司 11266 | 代理人: | 郭一斐;葉萬東 |
| 地址: | 100195 *** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 異常行為檢測 角色行為 異常行為 模式庫 公鑰基礎(chǔ)設(shè)施 監(jiān)控用戶 匹配結(jié)果 實際行為 實時行為 用戶實時 預(yù)先建立 匹配 背離 預(yù)警 檢測 威脅 | ||
本發(fā)明公開了一種基于公鑰基礎(chǔ)設(shè)施PKI平臺的異常行為檢測方法及裝置,包括:監(jiān)控用戶實時行為;將所述用戶實時行為與預(yù)先建立的角色行為模式庫進行匹配;根據(jù)匹配結(jié)果,判斷是否存在異常行為。本發(fā)明實施例通過檢測用戶實際行為與角色行為模式庫的背離程度,定位異常行為用戶,實現(xiàn)內(nèi)部威脅預(yù)警。
技術(shù)領(lǐng)域
本發(fā)明涉及計算機技術(shù)領(lǐng)域,尤其涉及一種基于公鑰基礎(chǔ)設(shè)施(Public KeyInfrastructure,PKI)平臺的異常行為檢測方法及裝置。
背景技術(shù)
本部分旨在為權(quán)利要求書中陳述的本發(fā)明的實施方式提供背景或上下文。此處的描述不因為包括在本部分中就承認是現(xiàn)有技術(shù)。
PKI平臺是一種利用公鑰加密技術(shù)為電子商務(wù)開展提供安全基礎(chǔ)平臺的技術(shù)和規(guī)范。PKI平臺主要涉及權(quán)威認證機構(gòu)(CA)、注冊機構(gòu)(RA)、數(shù)字證書庫、密鑰備份及恢復(fù)系統(tǒng)、證書作廢系統(tǒng)等多個系統(tǒng)的搭建。由于PKI平臺涉及多個系統(tǒng),為了保證其證書服務(wù)的安全性,需格外防范外部和內(nèi)部威脅,其中由于內(nèi)部威脅難于檢測,因此針對PKI平臺提供一種智能化、自動化的內(nèi)部威脅安全檢測方法非常有必要。
現(xiàn)有技術(shù)中根據(jù)檢測數(shù)據(jù)的來源不同,內(nèi)部威脅檢測模型分為主體模型與客體模型。典型的主體模型有PARKER提出來的SKPAM模型和WOOD提出來的CMO模型,兩者均從內(nèi)部人員實施攻擊的基本條件出發(fā)進行建模。這兩種模型主要考慮的是懷有惡意的用戶,忽略了內(nèi)部用戶的無意行為。典型的客體模型有PARK等人提出的CRBM模型和RAY等人提出的攻擊樹裁剪模型。CRBM模型根據(jù)基于角色的訪問控制方法,通過分析用戶是否違反角色行為規(guī)范判斷是否發(fā)生內(nèi)部威脅。
但是,上述檢測模型或者忽略了內(nèi)部用戶的無意行為,或者僅僅基于角色進行判斷,均不夠全面準(zhǔn)確。
發(fā)明內(nèi)容
本發(fā)明實施例提供一種基于PKI平臺的審計數(shù)據(jù)處理方法及裝置,能夠提高異常檢測行為的準(zhǔn)確度。
一種基于公鑰基礎(chǔ)設(shè)施PKI平臺的異常行為檢測方法,包括:
監(jiān)控用戶實時行為;
將所述用戶實時行為與預(yù)先建立的角色行為模式庫進行匹配;
根據(jù)匹配結(jié)果,判斷是否存在異常行為。
優(yōu)選地,所述方法還包括:
建立角色行為模式庫,所述角色行為模式庫包括角色行為準(zhǔn)則庫和角色行為習(xí)慣庫。
優(yōu)選地,所述將所述用戶實時行為與預(yù)先建立的角色行為模式庫進行匹配,包括:
從平臺日志提取用戶實時行為,根據(jù)用戶角色將所述用戶實時行為與角色行為習(xí)慣進行匹配,得到第一匹配結(jié)果;
從所述用戶實時行為中監(jiān)測得到用戶的操作特征,根據(jù)用戶角色將所述操作特征與角色行為準(zhǔn)則進行匹配,得到第二匹配結(jié)果。
優(yōu)選地,所述根據(jù)匹配結(jié)果,判斷是否存在異常行為,包括:
當(dāng)?shù)谝黄ヅ浣Y(jié)果和/或第二匹配結(jié)果為不匹配時,則判斷存在異常行為。
優(yōu)選地,所述將所述用戶實時行為與預(yù)先建立的角色行為模式庫進行匹配,包括:
按照將用戶實時行為與角色行為模式庫進行匹配;其中,N=max[Length(X),Length(Y)],-Length(X)≤k≤Length(Y),函數(shù)Equal(i,k)為X(i)和Y(i+k)的比較結(jié)果,f值表示用戶實時行為與角色行為模式庫中數(shù)據(jù)的匹配程度,f值越大,說明X和Y的匹配程度越高;
當(dāng)f大于預(yù)設(shè)匹配閾值,則判斷用戶實時行為與角色行為模式庫匹配。
一種基于PKI平臺的異常行為檢測裝置,包括:監(jiān)控單元、匹配單元及判斷單元;其中,
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于航天信息股份有限公司,未經(jīng)航天信息股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201711366751.5/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 基于關(guān)聯(lián)規(guī)則和用戶屬性的異常行為檢測方法和系統(tǒng)
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測方法和系統(tǒng)
- 一種基于主成分分析的用戶行為異常檢測系統(tǒng)及方法
- 一種異常行為檢測方法及系統(tǒng)
- 一種面向系統(tǒng)日志的基線構(gòu)建與未知異常行為檢測方法
- 一種異常行為主體的檢測方法、裝置及服務(wù)器
- 基于卷積神經(jīng)網(wǎng)絡(luò)的異常行為識別方法和裝置
- 異常行為檢測方法、設(shè)備、存儲介質(zhì)及裝置
- 一種異常行為檢測提醒方法和系統(tǒng)
- 基于動作識別的異常行為監(jiān)管方法、裝置及存儲介質(zhì)
- 基于關(guān)聯(lián)規(guī)則和用戶屬性的異常行為檢測方法和系統(tǒng)
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測方法和系統(tǒng)
- 一種基于主成分分析的用戶行為異常檢測系統(tǒng)及方法
- 一種電子憑據(jù)應(yīng)用異常行為內(nèi)嵌感知的方法和系統(tǒng)
- 一種異常行為主體的檢測方法、裝置及服務(wù)器
- 一種異常行為判定方法、裝置、終端及可讀存儲介質(zhì)
- 異常行為的識別方法及裝置
- 一種基于視頻監(jiān)控的人體異常行為識別系統(tǒng)
- 異常行為檢測方法、設(shè)備、存儲介質(zhì)及裝置
- 基于動作識別的異常行為監(jiān)管方法、裝置及存儲介質(zhì)
- 多維企業(yè)軟件系統(tǒng)中的自動關(guān)系模式生成
- 一種數(shù)據(jù)庫模式切換的方法及裝置
- 一種關(guān)系數(shù)據(jù)庫到無模式數(shù)據(jù)庫異步轉(zhuǎn)換系統(tǒng)及方法
- 一種對象代理數(shù)據(jù)庫的模式規(guī)范化方法
- 自動分析和診斷設(shè)備故障的方法及其裝置
- 一種基于去均值的模式矢量預(yù)處理和多模式庫的圖像/視頻編碼方法
- 應(yīng)用軟件下載方法及裝置
- 基于新的學(xué)習(xí)函數(shù)的三維自組織映射圖像編碼方法
- 基于新的鄰域函數(shù)的三維自組織映射圖像編碼方法
- 日志異常檢測方法





