[發(fā)明專利]基于用戶畫像的攻擊防御系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 202010511050.1 | 申請(qǐng)日: | 2020-06-08 |
| 公開(公告)號(hào): | CN111737688B | 公開(公告)日: | 2023-10-20 |
| 發(fā)明(設(shè)計(jì))人: | 易平;李儀浩 | 申請(qǐng)(專利權(quán))人: | 上海交通大學(xué) |
| 主分類號(hào): | G06F21/55 | 分類號(hào): | G06F21/55;G06F16/215;G06F16/23;G06F16/2458;G06N3/0455;H04L9/40 |
| 代理公司: | 上海交達(dá)專利事務(wù)所 31201 | 代理人: | 王毓理;王錫麟 |
| 地址: | 200240 *** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 用戶 畫像 攻擊 防御 系統(tǒng) | ||
1.一種基于用戶畫像的攻擊防御系統(tǒng),其特征在于,包括:用戶畫像數(shù)據(jù)庫、用于從操作記錄中提取特征的深度自動(dòng)編碼器、用于生成更新用戶畫像的更新器以及用于鑒定用戶畫像與特征是否相符合的判別器,其中:根據(jù)用戶的操作記錄產(chǎn)生用戶畫像并保持實(shí)時(shí)更新,并判斷通過更新的用戶畫像是否與新的操作記錄相符合以完成異常檢測,實(shí)現(xiàn)攻擊防御;
所述的用戶畫像數(shù)據(jù)庫內(nèi)包含每位用戶的向量數(shù)據(jù),包括:上一次操作開始時(shí)的用戶畫像和上一次的操作記錄。
2.根據(jù)權(quán)利要求1所述的基于用戶畫像的攻擊防御系統(tǒng),其特征是,所述的產(chǎn)生用戶畫像并保持實(shí)時(shí)更新是指:產(chǎn)生隨機(jī)的用戶畫像,更新器使用用戶的操作記錄對(duì)該用戶畫像進(jìn)行更新以得到該用戶的用戶畫像,并對(duì)于某用戶的實(shí)時(shí)操作,將其與該用戶的用戶畫像一起輸入更新器,即可得到該用戶在執(zhí)行該操作后的用戶畫像。
3.根據(jù)權(quán)利要求1所述的基于用戶畫像的攻擊防御系統(tǒng),其特征是,所述的深度自動(dòng)編碼器為多隱層結(jié)構(gòu),包括:參數(shù)互為轉(zhuǎn)置編碼器和解碼器,其中:編碼器將操作記錄映射到維度更低的隱空間,解碼器將隱空間的數(shù)據(jù)重新映射回原始空間,即編碼器完成壓縮數(shù)據(jù)、提取特征的操作。
4.根據(jù)權(quán)利要求1所述的基于用戶畫像的攻擊防御系統(tǒng),其特征是,所述的深度自動(dòng)編碼器,通過以重構(gòu)后的數(shù)據(jù)與原始數(shù)據(jù)的距離作為損失函數(shù),進(jìn)行無監(jiān)督或稱自監(jiān)督的訓(xùn)練。
5.根據(jù)權(quán)利要求1所述的基于用戶畫像的攻擊防御系統(tǒng),其特征是,所述的更新器和判別器通過多隱層的人工神經(jīng)網(wǎng)絡(luò)實(shí)現(xiàn)并由反向傳播進(jìn)行訓(xùn)練,其中:更新器利用輸入的用戶操作更新輸入的用戶畫像并輸出更新后的用戶畫像,判別器利用輸入的用戶畫像判斷輸入的用戶操作是否為異常行為。
6.一種基于上述任一權(quán)利要求所述系統(tǒng)的攻擊防御方法,其特征在于,包括以下步驟:
步驟一:數(shù)據(jù)預(yù)處理及初始化,具體包括:
1.1)在輸入自動(dòng)編碼器前,先進(jìn)行數(shù)據(jù)的預(yù)處理:對(duì)記錄中的數(shù)值部分進(jìn)行正規(guī)化,并放縮到[0,1]區(qū)間;對(duì)非數(shù)值的枚舉部分,按照獨(dú)熱碼編碼;
1.2)根據(jù)預(yù)處理之后的數(shù)據(jù)確定深度自動(dòng)編碼器輸入的維度,并會(huì)在訓(xùn)練過程中對(duì)隱層的數(shù)量進(jìn)行調(diào)整;
步驟二:訓(xùn)練網(wǎng)絡(luò),具體包括:
2.1)訓(xùn)練自動(dòng)編碼器:將步驟一預(yù)處理后的數(shù)據(jù)送入深度自動(dòng)編碼器,利用輸出數(shù)據(jù)與輸入數(shù)據(jù)的距離作為損失函數(shù);
2.2)使用正例訓(xùn)練更新器和分類器;
2.3)使用負(fù)例訓(xùn)練更新器和分類器;
2.4)不斷重復(fù)步驟2.2、2.3,用完畢訓(xùn)練集中的數(shù)據(jù)后,即訓(xùn)練完畢更新器與判別器;
步驟三:判斷異常操作以實(shí)現(xiàn)攻擊防御。
7.根據(jù)權(quán)利要求6所述的的攻擊防御方法,其特征是,所述的使用正例訓(xùn)練更新器和分類器是指:從用戶畫像數(shù)據(jù)庫中取出用戶畫像和操作記錄,一起輸入更新器得到當(dāng)前用戶畫像,再將當(dāng)前用戶畫像和本次操作中深度自動(dòng)編碼器提取到的特征一起送入判別器,得到該操作是否為異常行為的判斷,使用輸出結(jié)果的差作為損失函數(shù),0表示不為異常行為;并將當(dāng)前用戶畫像與本次操作的操作記錄特征輸入到用戶畫像數(shù)據(jù)庫中;
所述的使用負(fù)例訓(xùn)練更新器和分類器是指:從用戶畫像數(shù)據(jù)庫中取出其他用戶的用戶畫像和該用戶之前的操作記錄,一起輸入更新器得到該用戶當(dāng)前的用戶畫像,再使用判別器利用該用戶當(dāng)前的用戶畫像對(duì)本用戶本次操作中深度自動(dòng)編碼器提取到的特征進(jìn)行判斷,使用輸出結(jié)果與1的誤差作為損失函數(shù),1表示為異常行為。
8.根據(jù)權(quán)利要求6所述的的攻擊防御方法,其特征是,步驟1.2)中所述的對(duì)隱層的數(shù)量進(jìn)行調(diào)整具體是指:隱層的層數(shù)過少時(shí),可能無法提取深層特征,過多時(shí)可能造成梯度消失,因此需要進(jìn)行一些嘗試,以使最終對(duì)訓(xùn)練集重構(gòu)后的數(shù)據(jù)與輸入數(shù)據(jù)距離較小。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海交通大學(xué),未經(jīng)上海交通大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010511050.1/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 用戶畫像標(biāo)簽查詢方法、設(shè)備及計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)
- 廣告投放方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種主體畫像生成的方法、裝置和存儲(chǔ)介質(zhì)
- 基于流平臺(tái)的智能全景客戶畫像聯(lián)動(dòng)方法及系統(tǒng)
- 畫像構(gòu)建方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 畫像構(gòu)建方法、裝置、終端及存儲(chǔ)介質(zhì)
- 一種適用于城市軌道交通的乘客畫像系統(tǒng)及其構(gòu)建方法
- 用戶畫像方法、裝置、計(jì)算機(jī)可讀存儲(chǔ)介質(zhì)及終端設(shè)備
- 一種跨境場景畫像構(gòu)建方法和裝置
- 一種用戶畫像方法與裝置
- 一種基于FPGA的網(wǎng)絡(luò)行為攻擊方法與裝置
- 一種網(wǎng)絡(luò)攻擊防御方法與裝置
- 一種防火墻攻擊防御方法
- 一種網(wǎng)絡(luò)行為攻擊裝置
- 一種網(wǎng)絡(luò)行為攻擊方法
- 一種網(wǎng)絡(luò)攻擊路線還原方法及系統(tǒng)
- 滲透攻擊評(píng)價(jià)方法和裝置、以及電子設(shè)備和可讀存儲(chǔ)介質(zhì)
- 一種攻擊檢測方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種基于攻擊者特性指標(biāo)的網(wǎng)絡(luò)攻擊路徑預(yù)測方法
- APT攻擊事件溯源分析方法、裝置和計(jì)算機(jī)可讀介質(zhì)





