[发明专利]基线的自适应调整方法及装置在审
申请号: | 202011149415.7 | 申请日: | 2020-10-23 |
公开(公告)号: | CN112287390A | 公开(公告)日: | 2021-01-29 |
发明(设计)人: | 张永 | 申请(专利权)人: | 杭州数梦工场科技有限公司 |
主分类号: | G06F21/62 | 分类号: | G06F21/62 |
代理公司: | 北京博思佳知识产权代理有限公司 11415 | 代理人: | 王茹 |
地址: | 310024 浙江省杭州*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基线 自适应 调整 方法 装置 | ||
1.一种基线的自适应调整方法,其特征在于,包括:
根据包含模型参数的基线模型确定用于评估敏感信息的访问行为数据是否存在异常的第一基线值;
若待检测用户在目标时段内的访问行为数据大于所述第一基线值,且接收到对所述待检测用户在目标时段内的异常访问行为的消除指令,则将所述待检测用户在目标时段内的访问行为数据作为修正基线值;
根据所述修正基线值反向修改所述基线模型中的模型参数,以根据经过模型参数修改的基线模型确定用于评估敏感信息的访问行为数据是否存在异常的第一基线值。
2.根据权利要求1所述的方法,其特征在于,所述根据包含模型参数的基线模型确定用于评估对敏感信息的访问行为数据是否存在异常的第一基线值,包括:
根据多个历史目标时段内对敏感信息的访问行为数据确定第一行为数据序列;
根据所述基线模型确定对应于所述第一行为数据序列的第二基线值;
将所述第二基线值确定为用于评估对敏感信息的访问行为是否存在异常的第一基线值。
3.根据权利要求1所述的方法,其特征在于,所述方法还包括:
根据多个历史目标时段内对敏感信息的访问行为数据确定第一行为数据序列,以及根据多个近期全时段内对敏感信息的访问行为数据确定第二行为数据序列;
分别根据所述基线模型确定对应于所述第一行为数据序列的第二基线值,以及对应于所述第二行为数据序列的第三基线值;
将所述第二基线值和所述第三基线值中的最大值确定为所述第一基线值。
4.根据权利要求1所述的方法,其特征在于,所述根据包含模型参数的基线模型确定用于评估对敏感信息的访问行为数据是否存在异常的第一基线值,包括:
获取由对敏感信息的访问行为数据而确定的数据期望值和数据标准差;
将所述数据期望值和数据标准差输入所述基线模型,以使所述基线模型将在所述数据期望值的基础上增加所述模型参数与所述数据标准差的乘积后的值确定为所述第一基线值。
5.根据权利要求4所述的方法,其特征在于,所述根据所述修正基线值反向修改所述基线模型中的模型参数,包括:
确定所述修正基线值与所述数据期望值的差值;
将所述差值与所述数据标准差的商替换所述基线模型中的模型参数。
6.根据权利要求1所述的方法,其特征在于,所述对敏感信息的访问行为数据包括以下参数中的至少一种:
对单一应用或者全部应用中的敏感信息的访问次数;
对单一应用或者全部应用中的敏感信息的访问频率;
对单一应用或者全部应用中的敏感信息的下载次数;
对单一应用或者全部应用中的敏感信息的下载频率;
对单一应用或者全部应用中的敏感信息的每次访问时长。
7.一种基线的自适应调整装置,其特征在于,包括:
基线确定模块,用于根据包含模型参数的基线模型确定用于评估敏感信息的访问行为数据是否存在异常的第一基线值;
修正模块,用于若待检测用户在目标时段内的访问行为数据大于所述第一基线值,且接收到对所述待检测用户在目标时段内的异常访问行为的消除指令,则将所述待检测用户在目标时段内的访问行为数据作为修正基线值;
修改模块,根据所述修正基线值反向修改所述基线模型中的模型参数,以根据经过模型参数修改的基线模型确定用于评估敏感信息的访问行为数据是否存在异常的第一基线值。
8.根据权利要求7所述的装置,其特征在于,所述基线确定模块具体用于:
根据多个历史目标时段内对敏感信息的访问行为数据确定第一行为数据序列;
根据所述基线模型确定对应于所述第一行为数据序列的第二基线值;
将所述第二基线值确定为用于评估对敏感信息的访问行为是否存在异常的第一基线值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州数梦工场科技有限公司,未经杭州数梦工场科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011149415.7/1.html,转载请声明来源钻瓜专利网。