[发明专利]一种网络安全大数据分析方法、系统及相关装置有效
申请号: | 201811408283.8 | 申请日: | 2018-11-23 |
公开(公告)号: | CN109587125B | 公开(公告)日: | 2021-09-14 |
发明(设计)人: | 陈霖;明哲;许爱东;陈华军;杨航;黄文琦;邓子杰 | 申请(专利权)人: | 南方电网科学研究院有限责任公司;中国南方电网有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24;G06N20/00 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 罗满 |
地址: | 510663 广东省广州市萝岗区科*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 网络安全 数据 分析 方法 系统 相关 装置 | ||
1.一种网络安全大数据分析方法,其特征在于,包括:
将内部数据源和外部数据源进行异构信息集成,得到集成数据;
利用流式处理算法对所述集成数据进行实时流式处理,得到流式数据集;
利用所述内部数据源的历史数据及所述外部数据源的历史数据进行模型训练,得到深度学习模型;
将所述流式数据集输入所述深度学习模型,得到风险评估结果;
对所述风险评估结果中的各个风险数据进行溯源分析处理,分别建立各个所述风险数据与所述内部数据源或所述外部数据源之间的关联;
所述将内部数据源和外部数据源进行异构信息集成,得到集成数据,包括:
对所述内部数据源和所述外部数据源进行数据抽取处理,得到目标数据;
利用XML技术对所述目标数据进行数据格式转换,得到所述集成数据。
2.根据权利要求1所述的网络安全大数据分析方法,其特征在于,所述利用流式处理算法对所述集成数据进行实时流式处理,得到流式数据集,包括:
利用Spark Streaming算法和Spark Engine算法对所述集成数据进行实时流式处理,得到所述流式数据集。
3.根据权利要求1所述的网络安全大数据分析方法,其特征在于,所述分别建立各个所述风险数据与所述内部数据源或所述外部数据源之间的关联之后,还包括:
利用可视化工具以图形化的形式输出各个所述风险数据与对应的内部数据源或外部数据源的所述关联。
4.一种网络安全大数据分析系统,其特征在于,包括:
异构信息集成模块,用于将内部数据源和外部数据源进行异构信息集成,得到集成数据;
实时流式处理模块,用于利用流式处理算法对所述集成数据进行实时流式处理,得到流式数据集;
模型训练模块,用于利用所述内部数据源的历史数据及所述外部数据源的历史数据进行模型训练,得到深度学习模型;
流式数据集输入模块,用于将所述流式数据集输入所述深度学习模型,得到风险评估结果;
关联建立模块,用于对所述风险评估结果中的各个风险数据进行溯源分析处理,分别建立各个所述风险数据与所述内部数据源或所述外部数据源之间的关联;
所述异构信息集成模块,包括:
数据抽取单元,用于对所述内部数据源和所述外部数据源进行数据抽取处理,得到目标数据;
数据格式转换单元,用于利用XML技术对所述目标数据进行数据格式转换,得到所述集成数据。
5.根据权利要求4所述的网络安全大数据分析系统,其特征在于,所述实时流式处理模块,包括:
实时流式处理单元,用于利用Spark Streaming算法和Spark Engine算法对所述集成数据进行实时流式处理,得到所述流式数据集。
6.根据权利要求4所述的网络安全大数据分析系统,其特征在于,还包括:
关联输出模块,用于利用可视化工具以图形化的形式输出各个所述风险数据与对应的内部数据源或外部数据源的所述关联。
7.一种设备,其特征在于,包括:
存储器和处理器;其中,所述存储器用于存储计算机程序,所述处理器用于执行所述计算机程序时实现如权利要求1至3任一项所述的网络安全大数据分析方法的步骤。
8.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质存储有计算机程序,所述计算机程序被处理器执行时实现如权利要求1至3任一项所述的网络安全大数据分析方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南方电网科学研究院有限责任公司;中国南方电网有限责任公司,未经南方电网科学研究院有限责任公司;中国南方电网有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811408283.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:电力网络的处理方法、装置和系统
- 下一篇:数据采集方法、网络设备及控制器
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置