[發明專利]基于距離度量的數據庫異常訪問檢測方法、系統及設備在審
| 申請號: | 202111289946.0 | 申請日: | 2021-11-02 |
| 公開(公告)號: | CN113722707A | 公開(公告)日: | 2021-11-30 |
| 發明(設計)人: | 宋美艷;陳鋒;沈正華;鄭衛東;李曉燕;周波;賈澤冰;劉暢;李亞都 | 申請(專利權)人: | 西安熱工研究院有限公司;華能(浙江)能源開發有限公司玉環分公司 |
| 主分類號: | G06F21/55 | 分類號: | G06F21/55;G06K9/62 |
| 代理公司: | 西安通大專利代理有限責任公司 61200 | 代理人: | 陳翠蘭 |
| 地址: | 710048 陜*** | 國省代碼: | 陜西;61 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 距離 度量 數據庫 異常 訪問 檢測 方法 系統 設備 | ||
本發明提供了基于距離度量的數據庫異常訪問檢測方法、系統及設備,通過基于距離的KNN算法對低維用戶訪問向量進行訓練,得到異常檢測模型,并構建異常訪問響應器,本方法通過基于距離的KNN算法構建異常檢測模型,可以實時檢測用戶的數據庫操作行為是否正常,有效解決了使用數據庫審計工具無法實時檢測正在進行的數據庫操作是否正常;異常訪問響應器事先制訂一些對數據庫異常操作的響應策略,從而實現對異常檢測模型預測的用戶異常操作做出響應,并記錄該用戶異常操作的相關信息,以此實現對異常操作的主動防御效果。基于以上特點,本方法實現對用戶異常操作數據庫的實時監控和主動防御的效果。
技術領域
本發明屬于DCS傳輸數據的處理,主要涉及數據庫異常訪問檢測領域,具體為基于距離度量的數據庫異常訪問檢測方法、系統及設備。
背景技術
在分散控制系統(DCS)上位機部分,各上位機子系統經常對數據庫進行訪問、查尋等操作。另外,對于數據庫管理人員,也會經常對數據庫進行修改及維護。對于數據庫的惡意訪問及操作,一般分為外部惡意訪問和內部惡意訪問。而對于數據庫的外部惡意訪問往往有較好的防御策略,而對于擁有權限的內部人員的惡意訪問或者誤操作往往很難防范。在電數字數據處理中,現有技術對于內部人員的惡意訪問或誤操作一般采用數據庫審計工具實現,數據庫審計工具在后臺記錄所有的數據庫訪問和操作記錄,包括操作的IP、用戶、操作語句、時間、操作結果等;然后系統安全員通過分析數據庫訪問和操作記錄來檢測內部用戶的操作行為。由于數據庫審計工具是一種事后追查手段,沒有辦法實時阻止正在進行的數據庫異常操作,因此,該方法無法起到主動防御和實時防御的作用。
發明內容
針對現有技術中數據庫審計工具存在沒有辦法實時阻止內部用戶正在進行的數據庫異常操作的問題,本發明提供基于距離度量的數據庫異常訪問檢測方法、系統及設備,通過LDA算法構建低維的用戶訪問向量,并將用戶訪問向量輸入到基于距離的KNN模型中進行訓練,得到異常檢測模型,該異常檢測模型用于檢測用戶對數據庫的所有操作是否正常,同時構建異常訪問響應策略,從而對內部用戶的異常訪問進行實時監控和主動防御效果。
本發明是通過以下技術方案來實現:
一種基于距離度量的數據庫異常訪問檢測方法,包括如下步驟:
提取數據庫訪問信息;
所提取的數據庫訪問信息進入模型訓練階段通過數據降維的方式得到低維的用戶訪問向量;
使用基于距離的算法對低維的用戶訪問向量進行訓練,得到異常檢測模型;
模型訓練階段得到的訓練結果作為模型測試階段的異常檢測模型,模型測試階段通過數據降維的方式得到低維的用戶訪問向量,將降維后的用戶訪問向量輸入到異常檢測模型中,得到檢測結果,實現對數據庫異常訪問的實時監控和主動防御。
優選的,模型訓練階段和模型測試階段均通過采用LDA算法實現數據降維,構建低維的用戶訪問向量,以及采用KNN模型作為異常檢測模型實現對數據庫異常訪問的檢測。
進一步的,KNN模型的距離度量采用歐式距離,具體表達式為:
其中x表示樣本點,y表示樣本點對應的分類。
進一步的,采用KNN模型可通過計算結果調整K值對正常訪問與異常訪問進行不同程度的劃分。
進一步的,模型訓練階段的具體步驟包括如下:
對提取的數據庫歷史日志進行數據預處理操作,得到文本數據;
對文本數據提取用戶操作特征,基于用戶屬性特征和用戶操作特征構建初始的數據庫用戶訪問特征畫像,其中初始的數據庫用戶訪問特征畫像為高維的矩陣;
通過LDA算法對初始的數據庫用戶訪問特征畫像的高維矩陣進行降維操作,得到低維的用戶訪問向量;
將低維的用戶訪問向量作為KNN模型的輸入,KNN模型經過計算得出模型中待訓練的參數,不斷調整給定的K值,得到最佳的分類結果,即為模型訓練結果。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于西安熱工研究院有限公司;華能(浙江)能源開發有限公司玉環分公司,未經西安熱工研究院有限公司;華能(浙江)能源開發有限公司玉環分公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202111289946.0/2.html,轉載請聲明來源鉆瓜專利網。





