[发明专利]行为特征提取方法以及行为特征提取装置有效
申请号: | 202111212723.4 | 申请日: | 2021-10-19 |
公开(公告)号: | CN113656797B | 公开(公告)日: | 2021-12-21 |
发明(设计)人: | 经小川;杜婉茹;刘萱;王潇茵;李瑞群 | 申请(专利权)人: | 航天宏康智能科技(北京)有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06N3/04;G06N3/08 |
代理公司: | 北京铭硕知识产权代理有限公司 11286 | 代理人: | 王兆赓;薛义丹 |
地址: | 100048*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 行为 特征 提取 方法 以及 装置 | ||
本公开关于一种行为特征提取方法以及行为特征提取装置,包括:对内网机的行为日志数据进行异构图数据结构处理,获得目标异构图;基于第一节点特征集和第一元路径集获取第一元路径特定节点特征集;将第一元路径特定节点特征集输入第一注意力模块,获得目标异构图的第一节点表示;将目标异构图的第一节点表示输入全局表示编码器,获得全局摘要向量;将第二元路径特定节点特征集输入第二注意力模块,获得目标异构图的第二节点表示;将第一互信息输入正样本鉴别器,并将第二互信息输入负样本鉴别器,获得内网机的行为日志数据对应的人员行为特征。
技术领域
本公开涉及神经网络技术领域,更具体地说,涉及一种行为特征提取方法以及行为特征提取装置。
背景技术
随着信息技术的发展和网络化应用的普遍推广,在局域网络的内网机的管理中容易发生因为人员操作不当造成内部信息泄露的情况。针对局域网络中的相关人员操作内网机的行为日志数据,可以使用图神经网络对这种非欧几里得数据进行特征挖掘,用来分析内网机操作人员的异常操作,能够在一定程度上降低内部信息泄漏的风险。
内网机的日志数据可能包含多种类型,对其使用图结构进行存储时会产生多种类型的节点和边。现有技术中,通过内网机的日志数据进行人员行为特征提取时,所采用的图神经网络多为同构图神经网络,无法有效的利用不同节点间的属性信息以及不同节点通过连接所传递出的语义信息,导致提取出的人员行为特征与实际人员行为特征偏差较大。
发明内容
本公开提供一种行为特征提取方法以及行为特征提取装置,以至少解决上述相关技术中,通过内网机的日志数据进行人员行为特征提取时,所采用的图神经网络多为同构图神经网络,无法有效的利用不同节点间的属性信息以及不同节点通过连接所传递出的语义信息,导致提取出的人员行为特征与实际人员行为特征偏差较大的技术问题。
根据本公开实施例的第一方面,提供一种行为特征提取方法,包括:获取内网机的行为日志数据;对所述内网机的行为日志数据进行异构图数据结构处理,获得目标异构图,所述目标异构图包含多个节点,所述多个节点中每个节点对应有原始特征,所述多个节点中不同类型的节点之间形成第一元路径;基于第一节点特征集和第一元路径集获取第一元路径特定节点特征集,其中,所述第一节点特征集包含所述多个节点中每个节点对应的原始特征,所述第一元路径集包含多个所述第一元路径,所述第一元路径特定节点特征集包含所述多个节点中每个节点对应的第一特定特征;将所述第一元路径特定节点特征集输入第一注意力模块,获得所述目标异构图的第一节点表示;将所述目标异构图的第一节点表示输入全局表示编码器,获得全局摘要向量;将所述第一节点特征集以及所述第一元路径集输入负样本生成器,获得第二节点特征集以及第二元路径集;基于所述第二节点特征集以及所述第二元路径集获取第二元路径特定节点特征集,其中,所述第二元路径特定节点特征集包含所述多个节点中每个节点对应的第二特定特征;将所述第二元路径特定节点特征集输入第二注意力模块,获得所述目标异构图的第二节点表示;利用第一训练鉴别器最大化所述目标异构图的第一节点表示以及所述全局摘要向量之间的互信息,获得最大化处理后的第一互信息;利用第二训练鉴别器最大化所述目标异构图的第二节点表示以及所述全局摘要向量之间的互信息,获得最大化处理后的第二互信息;将所述第一互信息输入正样本鉴别器,并将所述第二互信息输入负样本鉴别器,获得所述内网机的行为日志数据对应的人员行为特征。
可选地,所述基于第一节点特征集和第一元路径集获取第一元路径特定节点特征集,包括:
通过以下公式获取所述第一元路径特定节点特征集:
其中,为所述第一元路径特定节点特征集中的第i个节点对应的第一特定特征,为第一节点级的编码器,为所述第一节点特征集中第i个节点的原始特征,为所述第一元路径集中第i个第一元路径对应的邻接矩阵,,n为所述多个节点的数量。
可选地,所述将所述第一元路径特定节点特征集输入第一注意力模块,获得所述目标异构图的第一节点表示,包括:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于航天宏康智能科技(北京)有限公司,未经航天宏康智能科技(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202111212723.4/2.html,转载请声明来源钻瓜专利网。