[发明专利]煤矿网络异常行为预警方法、系统、设备及可读存储介质在审

专利信息
申请号: 201910901294.8 申请日: 2019-09-23
公开(公告)号: CN110650137A 公开(公告)日: 2020-01-03
发明(设计)人: 顾闯;孟庆勇;陈亚科;连龙飞;张立亚;李起伟;杨国伟 申请(专利权)人: 煤炭科学技术研究院有限公司
主分类号: H04L29/06 分类号: H04L29/06
代理公司: 31306 上海愉腾专利代理事务所(普通合伙) 代理人: 唐海波
地址: 100013 北*** 国省代码: 北京;11
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 样本库 网络异常行为 安全数据 聚类分析 分布式数据库 可读存储介质 工业互联网 安全预警 反复迭代 防护系统 关键行为 聚类集合 均值聚类 逻辑映射 判断依据 数据信息 位置安全 煤矿 预警系统 多类型 预期的 聚类 运维 集合 分析 提示 预警 采集 规范化 创建 部署 安全
【权利要求书】:

1.一种基于聚类分析的煤矿网络异常行为预警方法,其特征在于,所述方法包括以下步骤:

创建并部署Python脚本程序集,获取各位置安全数据信息;

建立分布式数据库与各安全数据集合的逻辑映射文件;

基于K-均值聚类分析建立聚类分析平台;

将逻辑映射文件输入聚类分析平台获得K个聚类样本库;

判断不同样本库中的关键行为是否出现异常,若出现异常则发出提示。

2.根据权利要求1所述的基于聚类分析的煤矿网络异常行为预警方法,其特征在于,所述基于聚类分析的煤矿网络异常行为预警方法包括以下步骤:

针对体系中各系统安全数据位置探针获取数据包,确定不同安全数据抓取任务项形成python脚本程序集合;

根据安全数据抓取任务项编写建立相应的分布式数据库,提供规范化数据库接口;

获取各类安全数据文件形成安全数据集文件;

对安全数据集文件进行数据处理后存到建立的分布式数据库中并形成逻辑映射文件。

3.根据权利要求2所述的基于聚类分析的煤矿网络异常行为预警方法,其特征在于,所述python脚本的内容必须与数据库接口对应。

4.根据权利要求2所述的基于聚类分析的煤矿网络异常行为预警方法,其特征在于,所述获取各类安全数据文件形成安全数据集文件包括:将脚本集放置于工业互联网体系中核心或者业务系统的运行位置,根据不同安全数据的特征通过配置数据抓取任务参数,形成安全数据集文件。

5.根据权利要求4所述的基于聚类分析的煤矿网络异常行为预警方法,其特征在于,所述对安全数据集文件进行数据处理包括:数据清洗转换和数据过滤。

6.根据权利要求1所述的基于聚类分析的煤矿网络异常行为预警方法,其特征在于,所述基于聚类分析的煤矿网络异常行为预警方法包括以下步骤:

读取逻辑映射文件,在内存中执行对文件的规范化处理,建立不同来源的安全数据多维度信息和聚类分析计算范式的映射关系集合,再转存到管理客户端数据库中;

呈现可执行的规范化分析数据情况;

设置基于python开发的K-均值聚类分析程序参数;

根据程序参数设定进行聚类计算,并记录显示不同参数的聚类结果,根据同类数据位情况判断是否存在异常行为;

使用中断线程,中断提醒人工判断当前提醒是否作为异常行为样本模型。

7.根据权利要求6所述的基于聚类分析的煤矿网络异常行为预警方法,其特征在于,所述在内存中执行对文件的规范化处理包括以下步骤:

提取安全数据范式的个体征变量:来源地址、来源IP、起止时间、发生时段、登录信息、动作行为作为数据位,汇总形成聚类分析样本库;体系安全数据体征集合Loginf如下:

Loginf={[DSeri],[DSchi],[DFiri],[DProi],[DSqli]}i=1,2,3...

其中D代表不同类型的安全数据集合,i是每一类安全数据源的数量,ser代表来源服务器,Sch代表来源交换机,Fir代表来源安全设备,Pro代表来源工控协议审计设备,Sql代表各业务的服务操作系统;

每一个D数据集合中包含[Smac,Dmac,Sip,Dip,T1,T2,TL,Lin,AC]9个数据位,分别代表[源mac地址,目的mac地址源IP地址,目的IP地址,起时间,结束时间,发生时长,登录信息,发生动作]。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于煤炭科学技术研究院有限公司,未经煤炭科学技术研究院有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201910901294.8/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top