[发明专利]一种用户行为审计方法、装置、电子设备及存储介质在审
申请号: | 201911335833.2 | 申请日: | 2019-12-20 |
公开(公告)号: | CN111090885A | 公开(公告)日: | 2020-05-01 |
发明(设计)人: | 宋鹏举;张倩瑜 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 李飞 |
地址: | 100000 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 用户 行为 审计 方法 装置 电子设备 存储 介质 | ||
1.一种用户行为审计方法,其特征在于,包括:
获取第一用户在第一预设时间段内的第一访问行为;
利用行为转移矩阵对所述第一访问行为进行分析,获得行为指标;其中,所述行为转移矩阵为对多个第二用户在历史时间段内的第二访问行为进行统计获得;
根据所述行为指标判断所述用户的第一访问行为是否异常。
2.根据权利要求1所述的方法,其特征在于,在获取用户在第一预设时间段内的第一访问行为之前,所述方法还包括:
获取多个第二用户在历史时间段内的第二访问行为,其中,每一第二用户对应的第二访问行为包括多个被操作的功能标识,以及每个功能标识对应的操作时间;
计算多个第二用户的第二访问行为中任意一个功能标识到另一个功能标识的似然概率;
根据所述似然概率获得所述行为转移矩阵。
3.根据权利要求2所述的方法,其特征在于,所述计算多个第二用户的第二访问行为中任意一个功能标识到另一个功能标识的似然概率,包括:
根据如下公式计算任意一个功能标识到另一个功能标识的似然概率:
其中,Pij为第i个功能标识到第j个功能标识的似然概率,Tij为在历史时间段内,第i个功能标识转移到第j个功能标识的次数,为在历史时间段内,第i个功能标识转移到其他各个功能标识的总次数。
4.根据权利要求2所述的方法,其特征在于,所述行为转移矩阵为:其中:n为功能标识的总个数,Pij为从功能标识i转移到功能标识j的似然概率;i和j均为多个功能标识中的一个。
5.根据权利要求1所述的方法,其特征在于,所述第一访问行为包括多个功能标识以及所述功能标识对应的操作时间;所述利用行为转移矩阵对所述第一访问行为进行分析,获得行为指标,包括:
根据各功能标识对应的操作时间对所述功能标识进行排序,获得操作序列;
从所述行为转移矩阵中获取所述操作序列中的相邻两个功能标识中,前一个功能标识到后一个功能标识的似然概率;
根据相邻两个功能标识对应的似然概率计算所述行为指标。
6.根据权利要求5所述的方法,其特征在于,所述根据相邻两个功能标识对应的似然概率计算所述行为指标,包括:
根据如下公式计算获得所述行为指标:
Score=abs(log(P1*P2*...*Pm));
其中,Score为所述行为指标;Pi为第i个功能标识转移到第i+1个功能标识的似然概率,i=1,2,...,m-1,m为第一访问行为中包括的功能标识的个数。
7.根据权利要求1所述的方法,其特征在于,所述根据所述行为指标判断所述用户的第一访问行为是否异常,包括:
若所述行为指标对应的值小于预设值,则所述第一访问行为异常。
8.一种用户行为审计装置,其特征在于,包括:
信息获取模块,用于获取第一用户在第一预设时间段内的第一访问行为;
分析模块,用于利用行为转移矩阵对所述第一访问行为进行分析,获得行为指标;其中,所述行为转移矩阵为对多个第二用户在历史时间段内的第二访问行为进行统计获得;
审计模块,用于根据所述行为指标判断所述用户的第一访问行为是否异常。
9.一种电子设备,其特征在于,包括:处理器、存储器和总线,其中,
所述处理器和所述存储器通过所述总线完成相互间的通信;
所述存储器存储有可被所述处理器执行的程序指令,所述处理器调用所述程序指令能够执行如权利要求1-7任一项所述的方法。
10.一种非暂态计算机可读存储介质,其特征在于,所述非暂态计算机可读存储介质存储计算机指令,所述计算机指令被计算机运行时,使所述计算机执行如权利要求1-7任一项所述的方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911335833.2/1.html,转载请声明来源钻瓜专利网。