[发明专利]一种数据异常检测方法、装置及终端设备有效
申请号: | 201811599678.0 | 申请日: | 2018-12-26 |
公开(公告)号: | CN111368290B | 公开(公告)日: | 2023-06-09 |
发明(设计)人: | 翟欣虎;王艺霖;田甜 | 申请(专利权)人: | 中兴通讯股份有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F21/56;G06F18/20;G06F18/214 |
代理公司: | 深圳市力道知识产权代理事务所(普通合伙) 44507 | 代理人: | 张传义 |
地址: | 518057 广东省深圳市*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据 异常 检测 方法 装置 终端设备 | ||
1.一种数据异常检测方法,其特征在于,所述方法包括:
获取用户访问目标服务器的目标数据;
根据所述目标数据,确定所述用户所访问的第一资源序列信息;
获取所述第一资源序列信息中包含的第一点击事件,并对每个所述第一点击事件进行分类,得到每个所述第一点击事件所属的事件类型;
根据得到的所述事件类型构建的马尔可夫链和预先训练的马尔可夫转移矩阵,确定所述马尔可夫链中每相邻两个状态之间的第一转移概率;
基于所述马尔可夫链中每相邻两个状态之间的第一转移概率,确定对所述目标服务器的访问是否出现异常;
所述对每个所述第一点击事件进行分类,得到每个所述第一点击事件所属的事件类型,包括:
分别计算所述第一点击事件与点击事件类的相似度,将相似度最高的点击事件类确定为所述第一点击事件所属的事件类型,所述点击事件类为所述点击事件对应的事件类型。
2.根据权利要求1所述的方法,其特征在于,在所述获取用户访问目标服务器的目标数据之前,所述方法还包括:
获取用户访问所述目标服务器的样本数据;
根据所述样本数据,确定所述用户所访问的第二资源序列信息;
获取所述第二资源序列信息中包含的第二点击事件,并对每个所述第二点击事件进行分类,得到每个所述第二点击事件所属的点击事件类;
获取所述点击事件类之间的第二转移概率;
由所述点击事件类之间的第二转移概率构建所述预先训练的马尔可夫转移矩阵。
3.根据权利要求2所述的方法,其特征在于,所述第二点击事件包含一个或多个URI,所述对每个所述第二点击事件进行分类,得到每个所述第二点击事件所属的点击事件类,包括:
根据预设转换规则,对每个所述第二点击事件包含的URI进行转换,得到转换值;
基于所述转换值,计算每两个所述第二点击事件之间的相似度;
如果所述相似度大于预设分类阈值,则将所述相似度对应的两个第二点击事件划分为一个点击事件类,以确定每个所述第二点击事件所属的点击事件类。
4.根据权利要求3所述的方法,其特征在于,所述分别计算所述第一点击事件与所述点击事件类的相似度,包括:
确定每个所述点击事件类中的代表点击事件;
分别计算所述第一点击事件与每个所述点击事件类中的代表点击事件之间的相似度。
5.根据权利要求1所述的方法,其特征在于,所述基于所述马尔可夫链中每相邻两个状态之间的第一转移概率,确定对所述目标服务器的访问是否出现异常,包括:
如果所述第一转移概率中包含小于预设概率阈值的目标转移概率,且所述目标转移概率的数量大于第一预设阈值,则所述目标服务器的访问出现异常。
6.根据权利要求1所述的方法,其特征在于,所述基于所述马尔可夫链中每相邻两个状态之间的第一转移概率,确定对所述目标服务器的访问是否出现异常,包括:
将所述马尔可夫链中概率值非零的所述第一转移概率相乘,得到相应的乘积,并获取所述乘积的预定次数方根;
如果所述预定次数方根小于第二预设阈值,则所述目标服务器的访问出现异常。
7.根据权利要求2所述的方法,其特征在于,所述方法还包括:
对所述目标数据和所述样本数据进行预处理,其中,所述预处理包括预定参数的处理、过滤预定噪声页面、对目标服务器的域名进行检测。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中兴通讯股份有限公司,未经中兴通讯股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811599678.0/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置