[发明专利]一种日志审计方法、装置、设备及可读存储介质在审
申请号: | 202110056186.2 | 申请日: | 2021-01-15 |
公开(公告)号: | CN112765172A | 公开(公告)日: | 2021-05-07 |
发明(设计)人: | 鲁芹;李名玉 | 申请(专利权)人: | 齐鲁工业大学 |
主分类号: | G06F16/22 | 分类号: | G06F16/22;G06F16/215;G06F16/18 |
代理公司: | 济南圣达知识产权代理有限公司 37221 | 代理人: | 李圣梅 |
地址: | 250353 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 日志 审计 方法 装置 设备 可读 存储 介质 | ||
1.一种日志审计方法,其特征在于,所述日志审计方法包括:
基于获取的历史日志数据的多个标签,以及各标签对应的特征,构建树形标签体系;
针对所述树形标签体系中的每一个标签,确定该标签所对应的目标特征,基于目标特征,以及预设的目标特征的权重,确定目标特征对该标签的贡献率,基于所述贡献率,更新所述目标特征的权重;所述贡献率用于表征目标特征对标签的影响程度;
基于更新权重后的树形标签体系,确定待审计日志数据的标签;
基于所述标签,对所述待审计日志数据进行审计。
2.根据权利要求1所述的日志审计方法,其特征在于,在所述基于获取的历史日志数据的多个标签,以及各标签对应的特征,构建树形标签体系之前,所述日志审计方法还包括:
获取历史日志数据,对所述历史日志数据进行数据清洗和结构化处理;
确定所述历史日志数据的多个标签,以及各标签对应的特征。
3.根据权利要求2所述的日志审计方法,其特征在于,在所述确定所述历史日志数据的多个标签,以及各标签对应的特征之后,所述日志审计方法还包括:
获取预设时间范围内各标签出现的频率,将频率低于预设频率阈值的标签确定为目标标签;
滤除多个所述标签中的目标标签。
4.根据权利要求1所述的日志审计方法,其特征在于,所述树形标签体系包括至少一棵标签树,以标签为叶子节点构建所述标签树,所述标签树还包括中间节点,基于各标签对应的特征,确定所述标签树的中间节点。
5.根据权利要求1所述的日志审计方法,其特征在于,所述基于所述贡献率,更新所述目标特征的权重,包括:
确定目标特征的权重与贡献率之间的差值;
若所述差值大于或等于预设的差值阈值,则将目标特征的权重更新为贡献率,并基于更新后的权重,确定目标特征对该标签的贡献率;
若所述差值小于所述差值阈值,则将当前权重确定为最终的权重。
6.根据权利要求1所述的日志审计方法,其特征在于,根据以下方式确定目标特征对标签的贡献率:
其中,
这里,Ci是所述目标特征对标签的贡献率,Nd是所述树形标签体系中标签树的深度,wij是所述目标特征的权重,Nt是所述目标特征的总数量,n为所述目标特征可能取值数量,pj为所述目标特征。
7.根据权利要求1所述的日志审计方法,其特征在于,在所述基于所述标签,对所述待审计日志数据进行审计之后,所述日志审计方法还包括:
基于所述待审计日志数据的审计结果,检测异常操作行为,并生成相应的安全预警信息。
8.一种日志审计装置,其特征在于,所述日志审计装置包括:
树形标签体系构建模块,用于基于获取的历史日志数据的多个标签,以及各标签对应的特征,构建树形标签体系;
权重更新模块,用于针对所述树形标签体系中的每一个标签,确定该标签所对应的目标特征,基于目标特征,以及预设的目标特征的权重,确定目标特征对该标签的贡献率,基于所述贡献率,更新所述目标特征的权重;所述贡献率用于表征目标特征对标签的影响程度;
标签确定模块,用于基于更新权重后的树形标签体系,确定待审计日志数据的标签;
审计模块,用于基于所述标签,对所述待审计日志数据进行审计。
9.一种计算机设备,其特征在于,包括:处理器、存储器和总线,所述存储器存储有所述处理器可执行的机器可读指令,当计算机设备运行时,所述处理器与所述存储器之间通过总线通信,所述机器可读指令被所述处理器执行时执行如权利要求1至7任一所述的日志审计方法的步骤。
10.一种计算机可读存储介质,其特征在于,所述计算机可读存储介质上存储有计算机程序,所述计算机程序被处理器运行时执行如权利要求1至7任意一项所述的日志审计方法的步骤。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于齐鲁工业大学,未经齐鲁工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202110056186.2/1.html,转载请声明来源钻瓜专利网。