[发明专利]一种用户行为的确定方法和装置有效

专利信息
申请号: 200810147063.4 申请日: 2008-08-14
公开(公告)号: CN101355504A 公开(公告)日: 2009-01-28
发明(设计)人: 秦志光;刘璇;王娟;何兴高;张凤荔;傅翀;汪敦全 申请(专利权)人: 成都市华为赛门铁克科技有限公司
主分类号: H04L12/56 分类号: H04L12/56;H04L12/26
代理公司: 北京挺立专利事务所 代理人: 叶树明
地址: 611731四川省*** 国省代码: 四川;51
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 用户 行为 确定 方法 装置
【权利要求书】:

1.一种用户行为确定的方法,其特征在于,包括以下步骤:

采集网络流量数据和安全事件日志数据,所述安全事件日志数据包括安全事件类型;

汇总采集的网络流量数据和安全事件日志数据,建立用户行为数据库;

将所述用户行为数据库中各用户进行聚类,根据聚类结果确定所述各用户的网络行为模式;

所述汇总采集的网络流量数据和安全事件日志数据,建立用户行为数据库,具体包括:

初步汇总所述网络流量数据,根据汇总结果构造网络流量数据子网和端口统计数目表以及网络流量数据基础汇总表;

共同汇总所述网络流量数据和所述安全事件日志数据,根据汇总结果构造TOPN统计表;

根据所述网络流量数据子网和所述端口统计数目表、所述网络流量数据基础汇总表、所述TOPN统计表构造所述用户行为数据库。

2.如权利要求1所述的方法,其特征在于,所述采集网络流量数据包括:

通过从网络流量数据源表中提取源IP地址、目的IP地址、源端口号、目的端口号、协议类型、流内数据包数量、数据流的大小和数据流结束时间进行所述采集网络流量数据。

3.如权利要求1所述的方法,其特征在于,所述采集安全事件日志数据包括:

通过从安全事件日志表中提取安全事件时间、IP地址、安全事件类型、安全事件等级和关联IP地址进行所述采集安全事件日志数据。

4.如权利要求1所述的方法,其特征在于,所述将用户行为数据库中各用户进行聚类,根据聚类结果确定所述各用户的网络行为模式包括:

计算某用户行为模式样本点与已确定行为模式样本点间的用户行为距离; 

根据计算得到的某用户行为模式样本点与已确定行为模式样本点间的用户行为距离确定所述各用户的网络行为模式。

5.如权利要求4所述的方法,其特征在于,所述用户行为距离的计算公式为:

其中,d(U1,U2)为用户行为距离,U1和U2分别为某用户行为模式样本点和已确定行为模式样本点,U1={X1,X2,...,Xp}, X为用户属性数据,P为用户属性数据的个数。

6.如权利要求4所述的方法,其特征在于,所述根据聚类结果确定所述各用户的网络行为模式之后,还包括:

应用径向基函数RBF神经网络,结合所述各用户的网络行为模式预测所述各用户未来时间内的网络行为模式。

7.如权利要求6所述的方法,其特征在于,所述应用径向基函数RBF神经网络,结合所述各用户的网络行为模式预测所述各用户未来时间内的网络行为模式包括:

从所述用户行为数据库中调出所述各用户的样本数据;

对所述样本数据进行训练,生成用户行为预测模型;

根据所述用户行为预测模型对所述各用户未来时间内的网络行为模式进行预测。

8.一种用户行为确定装置,其特征在于,包括:

采集单元,用于采集网络流量数据和安全事件日志数据;

数据库建立单元,用于汇总所述采集单元采集的网络流量数据和安全事件日志数据,建立用户行为数据库;

所述数据库建立单元包括:

初步汇总子单元,用于初步汇总所述网络流量数据,根据汇总结果构造网络流量数据子网和端口统计数目表以及网络流量数据基础汇总表;

共同汇总子单元,用于共同汇总所述网络流量数据和所述安全事件日志数据,根据汇总结果构造TOPN统计表;

构造子单元,用于根据所述初步汇总子单元构造的网络流量数据子网 和所述端口统计数目表、所述网络流量数据基础汇总表以及所述共同汇总子单元构造的TOPN统计表构造所述用户行为数据库;

行为模式确定单元,用于将所述数据库建立单元建立的用户行为数据库中各用户进行聚类,根据聚类结果确定所述各用户的网络行为模式。

9.如权利要求8所述用户行为确定装置,其特征在于,还包括:

预测单元,用于根据所述行为模式确定单元确定的各用户的网络行为模式预测各用户未来一定时间内的网络行为模式。

10.如权利要求9所述用户行为确定装置,其特征在于,所述预测单元包括:

样本准备子单元,从所述用户行为数据库中调出所述各用户的样本数据;

模型生成子单元,对所述样本准备子单元得到的样本数据进行训练,生成用户行为预测模型;

处理子单元,根据所述模型生成子单元得到的用户行为预测模型对所述各用户未来时间内的网络行为模式进行预测。 

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都市华为赛门铁克科技有限公司,未经成都市华为赛门铁克科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810147063.4/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top