[發明專利]基線的自適應調整方法及裝置在審
| 申請號: | 202011149415.7 | 申請日: | 2020-10-23 |
| 公開(公告)號: | CN112287390A | 公開(公告)日: | 2021-01-29 |
| 發明(設計)人: | 張永 | 申請(專利權)人: | 杭州數夢工場科技有限公司 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62 |
| 代理公司: | 北京博思佳知識產權代理有限公司 11415 | 代理人: | 王茹 |
| 地址: | 310024 浙江省杭州*** | 國省代碼: | 浙江;33 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基線 自適應 調整 方法 裝置 | ||
本發明提供一種基線的自適應調整方法及裝置。所述方法包括:根據包含模型參數的基線模型確定用于評估敏感信息的訪問行為數據是否存在異常的第一基線值;若待檢測用戶在目標時段內的訪問行為數據大于所述第一基線值,且接收到對所述待檢測用戶在目標時段內的異常訪問行為的消除指令,則將所述待檢測用戶在目標時段內的訪問行為數據作為修正基線值;根據所述修正基線值反向修改所述基線模型中的模型參數,以根據經過模型參數修改的基線模型確定用于評估敏感信息的訪問行為數據是否存在異常的第一基線值。從而,能夠對基線模型的模型參數進行自適應調整,基于該自適應調整的基線對訪問異常行為進行準確監測,可以減少誤報漏報的情況發生。
技術領域
本發明涉及網絡技術領域,具體涉及一種基線的自適應調整方法及裝置。
背景技術
大數據時代,大量敏感數據在各種業務活動中產生,其價值越來越凸顯,在商業策略、社會治理和國家戰略制定過程中,敏感數據都起到了重要的決策支撐作用。但價值的背后同樣潛藏著巨大的風險,敏感數據泄露、濫用等問題會危害個人隱私、企業發展。所以高效地構建敏感數據的正常訪問基線、并準確地識別出異常訪問行為,對敏感數據保護具有重要意義。
發明內容
有鑒于此,本發明提供一種基線的自適應調整方法及裝置,以至少解決相關技術中的技術問題。
為實現上述目的,本發明提供技術方案如下:
根據本發明的第一方面,提出了一種基線的自適應調整方法,包括:
根據包含模型參數的基線模型確定用于評估敏感信息的訪問行為數據是否存在異常的第一基線值;
若待檢測用戶在目標時段內的訪問行為數據大于所述第一基線值,且接收到對所述待檢測用戶在目標時段內的異常訪問行為的消除指令,則將所述待檢測用戶在目標時段內的訪問行為數據作為修正基線值;
根據所述修正基線值反向修改所述基線模型中的模型參數,以根據經過模型參數修改的基線模型確定用于評估敏感信息的訪問行為數據是否存在異常的第一基線值。
可選地,所述根據包含模型參數的基線模型確定用于評估對敏感信息的訪問行為數據是否存在異常的第一基線值,包括:
根據多個歷史目標時段內對敏感信息的訪問行為數據確定第一行為數據序列;
根據所述基線模型確定對應于所述第一行為數據序列的第二基線值;
將所述第二基線值確定為用于評估對敏感信息的訪問行為是否存在異常的第一基線值。
可選地,所述方法還包括:
根據多個歷史目標時段內對敏感信息的訪問行為數據確定第一行為數據序列,以及根據多個近期全時段內對敏感信息的訪問行為數據確定第二行為數據序列;
分別根據所述基線模型確定對應于所述第一行為數據序列的第二基線值,以及對應于所述第二行為數據序列的第三基線值;
將所述第二基線值和所述第三基線值中的最大值確定為所述第一基線值。
可選地,所述根據包含模型參數的基線模型確定用于評估對敏感信息的訪問行為數據是否存在異常的第一基線值,包括:
獲取由對敏感信息的訪問行為數據而確定的數據期望值和數據標準差;
將所述數據期望值和數據標準差輸入所述基線模型,以使所述基線模型將在所述數據期望值的基礎上增加所述模型參數與所述數據標準差的乘積后的值確定為所述第一基線值。
可選地,所述根據所述修正基線值反向修改所述基線模型中的模型參數,包括:
確定所述修正基線值與所述數據期望值的差值;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州數夢工場科技有限公司,未經杭州數夢工場科技有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011149415.7/2.html,轉載請聲明來源鉆瓜專利網。





