[发明专利]一种基于邮件日志数据的账号安全检测方法有效

专利信息
申请号: 202110765351.1 申请日: 2021-07-07
公开(公告)号: CN113259398B 公开(公告)日: 2021-10-15
发明(设计)人: 魏君飞;谢林涛;向成钢 申请(专利权)人: 杭州大乘智能科技有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/58
代理公司: 杭州求是专利事务所有限公司 33200 代理人: 陈升华
地址: 310000 浙江省杭州市余*** 国省代码: 浙江;33
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 邮件 日志 数据 账号 安全 检测 方法
【权利要求书】:

1.一种基于邮件日志数据的账号安全检测方法,其特征在于,包括以下步骤:

1)获取邮件日志数据;

2)对邮件日志数据进行数据处理得到邮件网关服务日志数据特征、邮件客户端访问服务日志特征和邮件代理服务日志特征;

所述的邮件网关服务日志数据特征包括:用户邮箱账号序列是否正常、用户邮件递送状态、是否正常发送邮件、是否正常收到邮件4类特征;

所述的邮件客户端访问服务日志特征包括:用户账号操作序列是否正常、会话是否成功、会话操作返回码3类特征;

所述的邮件代理服务日志特征包括:用户轨迹特征是否正常、设备类型是否正常、设备ID是否正常3类特征;

3)对邮件网关服务日志数据特征、邮件客户端访问服务日志特征和邮件代理服务日志特征进行数据建模,具体包括:

步骤一:确定评估指标,采用准确率、精确率、检测率、误判率四个指标评估模型的好坏;

步骤二:每天对邮件代理服务日志特征进行分析,更新调整用户一天变化曲线和知识库;

步骤三:对邮件网关服务日志,邮件客户端访问服务日志以及邮件代理在数据处理模块中进行实时数据处理,生成特征;

步骤四:基于数据处理模块中得到特征,利用Python语言中的keras框架,搭建AutoEncoder算法对训练集样本进行训练得到模型;

4)对建模后的数据监测日志是否存在异常,判别是否存在账号高危的情况。

2.根据权利要求1所述的基于邮件日志数据的账号安全检测方法,其特征在于,步骤2)中,对邮件日志数据进行数据处理得到邮件网关服务日志数据特征,具体包括:

2.1.1)利用Drain算法解析邮件网关服务日志数据,得到日志模板,对每一个日志模板进行编号得到日志模板集合,为第1个日志模板,为第2个日志模板,为第n个日志模板,1~n为日志模板编号,对于每一条邮件日志数据,均由中的一种模板以及变量信息组成;

2.1.2)对上一步中得到的日志模板编号代替原日志数据得到用户的行为序列,其中为第一个日志模板编号,为第二个日志模板编号,为第i个日志模板编号,为第个日志模板编号;

2.1.3)根据邮件网关服务日志数据中的邮件ID和进程PID切割用户行为序列,按照时间排序,将具有相同邮件ID和进程PID的行为序列划分到同一个序列集,得到序列集的集合,其中为第1个序列集,为第2个序列集,为第i个序列集,为第o个序列集;

2.1.4)基于步骤2.1.3)中得到行为序列集的集合,利用SPADE算法设定最小支持度以计算频繁项集,得到用户邮箱账号序列特征,若为频繁项集,该特征值标记为正常序列,反之标记为异常序列;

2.1.5)基于步骤2.1.1)中得到的日志模板中的变量信息,对每一项所对应的变量信息进行分析,构建用户邮件递送状态,是否正常发送邮件,是否正常收到邮件3类特征。

3.根据权利要求2所述的基于邮件日志数据的账号安全检测方法,其特征在于,步骤2.1.4)中,所述的最小支持度为0.7~0.9。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于杭州大乘智能科技有限公司,未经杭州大乘智能科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202110765351.1/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top