日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于雙層隱馬爾可夫鏈的用戶異常網絡訪問行為識別方法在審

專利信息
申請號: 202310040216.X 申請日: 2023-01-12
公開(公告)號: CN116248362A 公開(公告)日: 2023-06-09
發明(設計)人: 趙磊;鄒云峰;徐超 申請(專利權)人: 國網江蘇省電力有限公司營銷服務中心;國網江蘇省電力有限公司;國家電網有限公司
主分類號: H04L9/40 分類號: H04L9/40
代理公司: 北京智繪未來專利代理事務所(普通合伙) 11689 代理人: 王萍
地址: 210019 江*** 國省代碼: 江蘇;32
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 雙層 隱馬爾可夫鏈 用戶 異常 網絡 訪問 行為 識別 方法
【說明書】:

發明設計了一種基于雙層隱馬爾可夫鏈的用戶異常網絡訪問行為識別方法,針對信息系統用戶異常訪問行為識別困難的問題,采用雙層馬爾科夫鏈建模用戶正常業務訪問行為,通過建立正常業務訪問行為概率矩陣,識別系統用戶非正常訪問行為,為網絡攻擊行為的處理提供準確的定位的效果。另外還解決了傳統馬爾科夫鏈預測用戶行為無法在長時間跨度下由于針對離散的單個網絡異常行為進行建模,而忽略了用戶多次會話間的關聯關系所體現出的規律性問題,實現了長時間跨度下的數據異常識別。

技術領域

該發明屬于信息安全領域,提出一種基于雙層隱馬爾可夫鏈的用戶異常網絡訪問行為識別方法。

背景技術

近些年來,據有關研究機構對網絡攻擊事件的分析與統計中顯示,很多網絡攻擊事件都是由多個攻擊步驟組成,攻擊者在發動攻擊前,會先向攻擊目標進行一些探測活動,通常這些操作的威脅程度都比較低,不會引起網絡安全管理人員的關注。在探測完主機的信息之后,攻擊者會利用探測到的信息對主機發動進一步的攻擊,并且攻擊力度會逐步加強,最終實現對攻擊目標的攻擊。這些攻擊步驟之間存在一定的時間和空間聯系,這類攻擊方式稱為多步攻擊,通過這種方式能夠實現更為復雜的攻擊過程。一次完整的攻擊過程包含多個攻擊步驟,這些攻擊步驟之間存在著一定的邏輯關系,只有當前一個攻擊步驟成功完成,后面的攻擊步驟才能夠開始。一般來說,多步攻擊可以分為信息探測、漏洞掃描、漏洞利用、權限提升、發動攻擊、留下后門等多個步驟。

當前在具體的攻擊中,且各個步驟之間總是具有一定的邏輯關系和時間順序的,需要對各種網絡安全設備產生的海量、孤立的報警數據進行關聯分析,可以挖掘出其中存在的頻繁項集,有助于發現因果關系不明確的多步攻擊模式,能夠更好的對異常業務訪問行為識別,可以有效的提高網絡威脅檢測和風險預警的能力

基于網絡通信流量的用戶行為異常檢測的關鍵問題是對用戶行為建模,較難針對用戶建立完整準確的行為模式,目前的用戶行為建模方法大多以用戶會話作為研究對象,主要針對單個用戶會話建立模式,關注會話內的特征屬性及其關系,卻忽略了用戶多次會話間的關聯關系所體現出的規律性。

發明內容

為解決現有技術中存在的不足,本發明的目的在于,提供一種基于雙層隱馬爾可夫鏈的用戶異常網絡訪問行為識別方法,其解決了傳統馬爾科夫鏈預測用戶行為無法在長時間跨度下由于針對離散的單個網絡異常行為進行建模,而忽略了用戶多次會話間的關聯關系所體現出的規律性問題,實現了長時間跨度下的數據異常識別。

本發明采用如下的技術方案。

一種基于雙層隱馬爾可夫鏈的用戶異常網絡訪問行為識別方法,包括以下步驟:

步驟1,采集全量的歷史用戶訪問行為數據,分解行為數據,形成訓練樣本;其中,用戶訪問行為就是用戶對網絡的訪問行為。

步驟2,基于訓練樣本進行數據訓練,得到用戶行為的行為模型;

步驟3,基于用戶訪問行為特征進行雙層馬爾科夫鏈建模,利用所述用戶行為的行為模型對實時網絡用戶行為進行檢測,識別出異常用戶;

步驟4,對所述異常用戶訪問操作用戶行為進行持續追蹤;

步驟5,對異常用戶行為進行識別。

另一方面,本發明還提供了一種異常用戶行為識別系統,包括:

采集單元,用于采集全量的歷史用戶訪問行為數據,分解行為數據,形成訓練樣本;

訓練單元,用于基于訓練樣本進行數據訓練,得到用戶行為的行為模型;

學習單元,用于基于用戶訪問行為特征進行雙層馬爾科夫鏈建模,利用所述用戶行為的行為模型對實時網絡用戶行為進行檢測,識別出異常用戶;

追蹤單元,用于對所述異常用戶訪問操作用戶行為進行持續追蹤;

識別單元,用于對異常用戶行為進行識別。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國網江蘇省電力有限公司營銷服務中心;國網江蘇省電力有限公司;國家電網有限公司,未經國網江蘇省電力有限公司營銷服務中心;國網江蘇省電力有限公司;國家電網有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/202310040216.X/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美日韩精品在线播放| 欧美日韩一区二区三区四区五区六区 | 国产精品欧美久久| 国产丝袜一区二区三区免费视频| 国产经典一区二区| 亚洲欧美国产中文字幕| 国产精品无码永久免费888| 爽妇色啪网| 日韩中文字幕久久久97都市激情| 欧美色综合天天久久综合精品| 国产精华一区二区精华| 久久精品入口九色| 国产69久久| 亚洲美女在线一区| 国产www亚洲а∨天堂| 午夜影院一区| 国产激情二区| 国产乱对白刺激在线视频| 日本精品一区在线| 午夜电影毛片| 国产精品欧美久久| 精品国产九九| 99精品国产一区二区三区不卡| 热久久国产| 久久亚洲精品国产日韩高潮| 久久国产精品久久| 国产伦高清一区二区三区| 香港三日三级少妇三级99| 欧美日韩一级在线观看| 欧美激情精品一区| 亚洲一区二区福利视频| 国产欧美一区二区三区免费视频 | 欧美在线视频一区二区三区| 欧美一区二区三区激情| 99久久精品免费看国产交换| 久久精品视频3| 精品久久久久久中文字幕| 扒丝袜网www午夜一区二区三区| 日本精品三区| 国产黄一区二区毛片免下载| 国产乱码精品一区二区三区介绍| 久久九精品| 激情久久一区二区| 久久激情图片| 国产精品一区二区av麻豆| 色噜噜狠狠色综合中文字幕| 国产大片一区二区三区| 日本一区欧美| 国产午夜精品一区二区三区视频| 香蕉视频在线观看一区二区| 国产在线精品一区| 综合欧美一区二区三区| 国产69精品久久久久9999不卡免费| 日韩精品少妇一区二区在线看| 久久99国产视频| 99久久婷婷国产综合精品电影 | 久久久久久国产一区二区三区| 国产一级一区二区| 狠狠色噜噜综合社区| 日韩精品免费一区二区在线观看| 午夜情所理论片| 久久精品视频一区二区| 伊人欧美一区| 亚洲精品乱码久久久久久国产主播| _97夜夜澡人人爽人人| 国产亚洲精品久久777777 | 999久久久国产精品| 国产一区在线免费| 国语对白一区二区三区| 国产精品久久91| 午夜亚洲国产理论片一二三四| 国产一区二区综合| 一二三区欧美| 中日韩欧美一级毛片 | 99国产精品免费| 午夜电影院理论片做爰| 国产女人好紧好爽| 日韩亚洲国产精品| 国产精品伦一区二区三区级视频频 | 国内久久精品视频| 亚洲精品乱码久久久久久高潮| 欧美在线播放一区|