[发明专利]基于知识图谱的数据访问异常检测及控制方法、装置有效
申请号: | 202211306529.7 | 申请日: | 2022-10-25 |
公开(公告)号: | CN115378988B | 公开(公告)日: | 2023-02-24 |
发明(设计)人: | 石聪聪;梅文明;唱友义;周小明;于鹏飞;孙泽锋;高先周 | 申请(专利权)人: | 国网智能电网研究院有限公司;国网辽宁省电力有限公司 |
主分类号: | H04L67/1396 | 分类号: | H04L67/1396;H04L41/142;H04L41/147 |
代理公司: | 北京三聚阳光知识产权代理有限公司 11250 | 代理人: | 马永芬 |
地址: | 102209 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 知识 图谱 数据 访问 异常 检测 控制 方法 装置 | ||
本发明实施例涉及一种基于知识图谱的数据访问异常检测及控制方法、装置,所述方法包括:构建电网用户的数据访问行为的知识图谱;基于所述知识图谱建立电网用户不同数据访问行为之间的关联关系;基于所述关联关系判定目标电网用户的数据访问行为是否正常;基于判断结果对所述目标电网用户的数据访问行为进行控制。由此方法,根据知识图谱分析用户的各种访问行为之间的关联关系,以追溯用户访问业务数据的全流程,及时发现用户访问异常行为,动态调整用户访问权限,提升电网系统的安全。
技术领域
本发明实施例涉及数据访问控制领域,尤其涉及一种基于知识图谱的数据访问异常检测及控制方法、装置。
背景技术
随着互联网的发展,人民对电力需求日益扩大,电网的安全稳定运行对经济发展和社会稳定越来越重要,各国对电力的需求和依赖性日益增强,电网大规模互联成为各国电力系统发展的重要特征和必然趋势。电力系统在往信息化、智能化的技术发展,对于电力企业的实际发展有着很好的便利性。然而,由于互联网自身存在相应的安全风险,网络安全问题,例如用户非法访问、攻击前期试探等异常的用户数据访问行为,将给电力系统信息安全带来很大的威胁,导致严重后果。因此,如何控制用户的数据访问权限至关重要,也是电力系统实现正常运行和发展的重要保障。
目前现有的电网用户行为数据控制访问方法主要结合业务规律通过规则的方法挑选出可疑用户然后拒绝用户访问,该方法存在计算量大,效率低和误报率高的问题;或者采用基于角色的访问控制,这种方法仅仅给用户分配固定角色,并按照事先定义好的角色权限进行访问,无法动态的根据用户的行为进行权限调整。因此,已有方法无法满足高可信的电力系统的数据安全访问需求。
发明内容
鉴于此,为解决上述技术问题或部分技术问题,本发明实施例提供一种基于知识图谱的数据访问异常检测及控制方法、装置。
第一方面,本发明实施例提供一种基于知识图谱的数据访问异常检测及控制方法,包括:
构建电网用户的数据访问行为的知识图谱;
基于所述知识图谱建立电网用户不同数据访问行为之间的关联关系;
基于所述关联关系判定目标电网用户的数据访问行为是否正常;
基于判断结果对所述目标电网用户的数据访问行为进行控制。
在一个可能的实施方式中,所述方法还包括:
获取所述目标电网用户的当前数据访问行为;
基于所述当前数据访问行为,预估所述目标电网用户下一时刻的预估数据访问行为;
基于所述当前数据访问行为和所述关联关系,追踪所述目标电网用户下一时刻的实际数据访问行为;
基于所述预估数据访问行为和实际数据访问行为判定目标电网用户的数据访问行为是否正常。
在一个可能的实施方式中,所述方法还包括:
基于所述当前数据访问行为,通过预训练的用户数据访问行为预测模型,预估得到所述目标电网用户下一时刻的预估数据访问行为。
在一个可能的实施方式中,所述方法还包括:
获取所述预估数据访问行为和实际数据访问行为的概率差值;
若所述概率差值大于或等于预设阈值,则确定所述目标电网用户的数据访问行为异常;
若所述概率差值小于预设阈值,则确定所述目标电网用户的数据访问行为正常。
在一个可能的实施方式中,所述方法还包括:
若确定所述目标电网用户的数据访问行为异常,则计算所述目标电网用户的实际数据访问行为的风险值;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网智能电网研究院有限公司;国网辽宁省电力有限公司,未经国网智能电网研究院有限公司;国网辽宁省电力有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202211306529.7/2.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置