[发明专利]一种基于分布式记账的混合型用户行为审计方法及系统在审

专利信息
申请号: 201810005862.1 申请日: 2018-01-05
公开(公告)号: CN110008695A 公开(公告)日: 2019-07-12
发明(设计)人: 魏亮;谢玮;戴方芳;卜哲;孟楠;崔涛;廖璇 申请(专利权)人: 中国信息通信研究院
主分类号: G06F21/55 分类号: G06F21/55;G06F21/78
代理公司: 暂无信息 代理人: 暂无信息
地址: 100191 *** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 用户行为审计 记账 日志信息 用户行为审计系统 虚拟化技术 移动互联网 准确性要求 安全审计 保障数据 存储方式 发展应用 关联分析 管理数据 日志审计 日志数据 外部环境 网络攻击 异常行为 用户角色 多维度 防篡改 复杂度 海量性 实时性 有效地 云计算 中心化 备份 防灾 追溯 篡改 多样性 分析
【说明书】:

发明提供一种基于分布式记账的混合型用户行为审计方法及系统,其目的是运用分布式记账技术进行用户行为审计,防止日志信息被恶意篡改,提高用户行为审计系统的网络攻击和异常行为追溯效果。分布式记账方法能以一种去中心化的存储方式管理数据,并有效地保障数据防篡改、提供防灾备份可靠性。目前,还鲜有利用其解决用户行为审计问题,目前日志数据的海量性和格式的多样性提高了关联分析的复杂度,随着云计算、移动互联网、虚拟化技术的发展应用,用户角色和外部环境日新月异,仅采用现有日志审计手段或分布式记账技术,都不足对日志信息进行多维度、深层次的分析,以满足对安全审计的实时性、准确性要求。本发明可在一定程度上解决上述问题。

技术领域

本发明涉及网络安全领域,具体涉及一种基于分布式记账的混合型用户行为审计方法及系统。

背景技术

随着网络的广泛普及和信息通信技术的高速发展,网络安全与传统安全不断融合交织,网络攻击、安全漏洞、违规操作等问题频发,严重影响网络的稳定可靠运行。用户行为审计是网络安全防御在事后环节的重要手段,通过对网络设备、安全设备、业务系统、关键服务等日志信息的记录和分析,能够及时发现网络异常和进行威胁溯源分析。但在实际应用中,黑客在入侵后往往会篡改或删除相关日志,抹除行为痕迹,导致无法对攻击行为进行精准追溯。此外,对于数据结构各异的海量日志信息,也难以通过简单的中心化方式进行集中管理和关联分析。因此,需要一种防篡改的、去中心化的方式来满足网络安全新形势下的用户行为审计需求。

分布式记账方法能以一种去中心化的存储方式管理数据,并有效地保障数据防篡改、提供防灾备份可靠性。目前,分布式记账已经在金融、保险、医疗和通信领域得到了广泛的应用,成为了一种灵活管理分散资源、有效验证操作真实性的新兴技术方案。但还鲜有利用其解决用户行为审计问题的解决方案,一方面,分布式记账技术本身存在一些技术局限性,如存储单元容量受限,扩展能力差;分布式的存储机制在部署时需要成倍的冗余存储空间;缺乏用户私钥安全管理保护机制等。另一方面,使用分布式记账技术需要与现有日志审计手段有机结合,日志数据的海量性和格式的多样性提高了关联分析的复杂度,且随着云计算、移动互联网、虚拟化技术的发展应用,用户角色和外部环境日新月异,不管是仅采用现有日志审计手段或分布式记账技术,都不足对日志信息进行多维度、深层次的分析,以满足对安全审计的实时性、准确性要求。

发明内容

一种基于分布式记账的混合型用户行为审计系统,其特征在于,包括:

分布式账本模块,由多个日志记录节点构成,用于以分布式的方式产生和记录日志,并在每个日志记录节点侧维护所有日志的完整拷贝;

日志采集模块,用于从任意日志记录节点侧,采集符合审计需求的日志文件;

一次审计模块,用于基于异常行为模式库对采集的日志文件进行单一对象审计,其中,异常行为模式库可采用通用规则库或/和基于系统历史数据进行学习、训练、优化后的行为模式库;

二次审计模块,采用模式识别对一次审计判定为未知的日志文件进行关联分析审计,其检测基于所述异常行为模式库和正常行为模式库;

在网络中的各类主机、服务器等设备上记录日志信息时,所述分布式账本模块具体用于:

当所述模块中任一日志记录节点需要生成日志文件时,实时告知所有日志记录节点,当同意节点满足预设比例阈值时,在所有日志记录节点侧同步创建所述日志文件,同时记录时间戳;

从分布式账本的任意日志记录节点采集待审计的日志文件时,所述日志采集模块具体用于:

根据预设的审计目标,随机从所述分布式账本中采集符合所述审计目标的日志文件;

基于用户异常行为库对采集的日志文件进行审计时,所述一次审计模块具体用于:

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国信息通信研究院,未经中国信息通信研究院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810005862.1/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top