说明:收录90万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211122571.3 (22)申请日 2022.09.15 (71)申请人 中债金科信息技 术有限公司 地址 101118 北京市通州区宋庄镇 壁富路 与徐尹路交叉口(汇天云端产业园8号 楼) (72)发明人 马奇辰 焦伟 范皓 高浩浩 王兆阳 张凯强 严人宁 (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 专利代理师 赵春华 (51)Int.Cl. G06F 21/55(2013.01) H04L 9/40(2022.01) (54)发明名称 异常行为检测方法及 装置、 存储介质及电子 设备 (57)摘要 本发明提供了一种异常行为检测方法及装 置、 存储介质及电子设备, 该方法包括: 在需要对 用户进行行为检测的情况下, 确定用户对应的行 为特征集合, 其中包括多个历史访问行为的时间 特征数据以及多个历史操作行为的时间特征数 据; 依据行为特征集合以及预设的最小协方差行 列式算法, 确定均值和协方差估计量; 确定用户 对应的待检测行为 以及待检测行为对应的目标 时间特征数据; 依据所述均值、 协方差估计量和 目标时间特征数据, 确定待检测行为对应的目标 马氏距离; 判断目标马氏距离是否符合预设的异 常条件, 若符合, 则将待检测行为确定为异常行 为。 应用本发明的方法, 可基于用户的行为基准 实现异常行为的检测, 可提高检测准确率。 权利要求书2页 说明书10页 附图3页 CN 115495733 A 2022.12.20 CN 115495733 A 1.一种异常行为检测方法, 其特 征在于, 包括: 在需要对用户进行行为检测的情况下, 确定所述用户对应的行为特征集合; 所述行为 特征集合包括多个历史访问行为的时间特 征数据以及多个历史操作行为的时间特 征数据; 依据所述行为特征集合以及预设的最小协方差行列式算法, 确定所述行为特征集合对 应的均值和协方差估计量; 确定所述用户对应的待检测行为以及所述待检测行为对应的目标时间特 征数据; 依据所述均值、 所述协方差估计量和所述目标时间特征数据, 确定所述待检测行为对 应的目标马氏距离, 所述目标马氏距离为所述目标时间特征数据与所述行为特征集合的整 体分布之间的马氏距离; 判断所述目标马氏距离是否符合预设的异常条件; 若所述目标马氏距离符合所述预设的异常条件, 则将所述待检测行为确定为异常行 为。 2.根据权利要求1所述的方法, 其特征在于, 所述确定所述用户对应的行为特征集合, 包括: 从预设的数据库中, 获取所述用户对应的历史记录; 所述历史记录中包含所述用户的 各个历史访问行为所对应的时间戳, 以及所述用户的各个历史操作行为所对应的时间戳; 对所述历史记录进行时间特征提取处理, 得到所述用户的每个历史访问行为的时间特 征数据, 以及所述用户的每 个历史操作行为的时间特 征数据; 将所述用户的各个所述历史访问行为的时间特征数据和所述用户的各个所述历史操 作行为的时间特 征数据, 组成所述行为特 征集合。 3.根据权利要求2所述的方法, 其特征在于, 所述对所述历史记录进行时间特征提取处 理, 包括: 对于所述用户的每个历史访问行为所对应的时间戳, 确定该时间戳对应的周数和时 间, 并将该时间戳对应的周数和时间作为该历史访问行为的时间特 征数据; 对于所述用户的每个历史操作行为所对应的时间戳, 确定该时间戳对应的周数和时 间, 并将该时间戳对应的周数和时间作为该历史操作行为的时间特 征数据。 4.根据权利要求1所述的方法, 其特征在于, 所述依据所述行为特征集合以及预设的最 小协方差行列式算法, 确定所述行为特 征集合对应的均值和协方差估计量, 包括: 依据所述预设的最小协方差行列式算法, 在所述行为特征集合中确定行为特征子集 合; 所述预设的最小协方差行列式算法为 最小协方差行列式快速估计算法; 依据所述预设的最小协方差行列式算法对应的均值计算策略, 计算所述行为特征子集 合对应的均值, 并将所述行为特 征子集合对应的均值作为所述行为特 征集合对应的均值; 依据所述预设的最小协方差行列式算法对应的协方差计算策略, 计算所述行为特征子 集合对应的协方差估计量, 并将所述行为特征子集合对应的协方差估计量作为所述行为特 征集合对应的协方差估计量。 5.根据权利要求1所述的方法, 其特征在于, 所述判断所述目标马氏距离是否符合预设 的异常条件, 包括: 将所述目标马氏距离与预设阈值进行比较; 若所述目标马氏距离大于所述预设阈值, 则确定所述目标马氏距离符合所述预设的异权 利 要 求 书 1/2 页 2 CN 115495733 A 2常条件; 若所述目标马氏距离小于或等于所述预设阈值, 则确定所述目标马氏距离不符合所述 预设的异常条件。 6.一种异常行为检测装置, 其特 征在于, 包括: 第一确定单元, 用于在需要对用户进行行为检测的情况下, 确定所述用户对应的行为 特征集合; 所述行为特征集合包括多个历史访问行为的时间特征数据以及多个历史操作行 为的时间特 征数据; 第二确定单元, 用于依据所述行为特征集合以及预设的最小协方差行列式算法, 确定 所述行为特 征集合对应的均值和协方差估计量; 第三确定单元, 用于确定所述用户对应的待检测行为以及所述待检测行为对应的目标 时间特征数据; 第四确定单元, 用于依据 所述均值、 所述协方差估计量和所述目标时间特征数据, 确定 所述待检测行为对应的目标马氏距离, 所述目标马氏距离为所述目标时间特征数据与所述 行为特征集合的整体分布之间的马氏距离; 判断单元, 用于判断所述目标马氏距离是否符合预设的异常条件; 第五确定单元, 用于若所述目标马氏距离符合所述预设的异常条件, 则将所述待检测 行为确定为异常行为。 7.根据权利要求6所述的装置, 其特 征在于, 所述第一确定单 元, 包括: 获取子单元, 用于从预设的数据库中, 获取所述用户对应的历史记录; 所述历史记录 中 包含所述用户的各个历史访问行为所对应的时间戳, 以及所述用户的各个历史操作行为所 对应的时间戳; 提取子单元, 用于对所述历史记录进行时间特征提取处理, 得到所述用户的每个历史 访问行为的时间特 征数据, 以及所述用户的每 个历史操作行为的时间特 征数据; 组合子单元, 用于将所述用户的各个所述历史访问行为的时间特征数据和所述用户的 各个所述历史操作行为的时间特 征数据, 组成所述行为特 征集合。 8.根据权利要求7 所述的装置, 其特 征在于, 所述 提取子单 元, 包括: 第一确定子单元, 用于对于所述用户的每个历史访 问行为所对应的时间戳, 确定该时 间戳对应的周数和时间, 并将该时间戳对应的周数和时间作为该历史访问行为的时间特征 数据; 第二确定子单元, 用于对于所述用户的每个历史操作行为所对应的时间戳, 确定该时 间戳对应的周数和时间, 并将该时间戳对应的周数和时间作为该历史操作行为的时间特征 数据。 9.一种存储介质, 其特征在于, 所述存储介质包括存储的指令, 其中, 在所述指令运行 时控制所述存 储介质所在的设备 执行如权利要求1~5任意 一项所述的异常行为检测方法。 10.一种电子设备, 其特征在于, 包括存储器, 以及一个或者一个以上的指令, 其中一个 或者一个以上指令存储于存储器中, 且经配置以由一个 或者一个以上 处理器执行如权利要 求1~5任意 一项所述的异常行为检测方法。权 利 要 求 书 2/2 页 3 CN 115495733 A 3
专利 异常行为检测方法及装置、存储介质及电子设备
文档预览
中文文档
16 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共16页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:43:07
上传分享
举报
下载
原文档
(753.5 KB)
分享
友情链接
GB-T 32915-2016 信息安全技术 二元序列随机性检测方法.pdf
T-CRHA 019—2023 人胆系上皮组织类器官构建、质量控制与保藏操作指南.pdf
DB4205-T 63-2023 磷石膏及其综合利用产品质量要求 宜昌市.pdf
GB-T 30976.1-2014 信息安全技术 工业控制系统信息安全 第1部分:评估规范.pdf
DL-T 1269-2023 火力发电建设工程机组蒸汽吹管导则.pdf
GB-T 39334.4-2020 机械产品制造过程数字化仿真 第4部分:数控加工过程仿真要求.pdf
GB 43068-2023 煤矿用跑车防护装置安全技术要求.pdf
DB22-T 1034-2011 车用乙醇汽油中甲醇含量测定法(现场快速法) 吉林省.pdf
GB-T 22696.1-2008 电气设备的安全 风险评估和风险降低 第1部分:总则.pdf
GM T 0131-2023 电子签章应用接口规范.pdf
邯郸市工业遗产保护与利用条例.pdf
GB-T 37076-2018 信息安全技术 指纹识别系统技术要求.pdf
GB-T 40765-2021 基础地理信息本体模型.pdf
GB-T 41819-2022 信息安全技术 人脸识别数据安全要求.pdf
GB-T 37400.3-2019 重型机械通用技术条件 第3部分:焊接件.pdf
DB41-T 2282-2022 独山玉鉴定与原料分级 河南省.pdf
RB-T 174-2021(修订) 司法鉴定-法庭科学机构能力专业要求(修订).pdf
GB/T 31458-2015 医院安全技术防范系统要求.pdf
SN-T 4062-2014 出口植物性中药材中稀土元素的测定方法.pdf
青藤云安全 - 2023.2 - 政务云安全建设实践指南.pdf
1
/
3
16
评价文档
赞助2.5元 点击下载(753.5 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。