说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)中华 人民共和国 国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202111353340.9 (22)申请日 2021.11.16 (71)申请人 国网浙江省电力有限公司杭州供电 公司 地址 310000 浙江省杭州市上城区建国中 路219号 (72)发明人 樊立波 孙智卿 陈益芳 屠永伟 宣羿 罗少杰 陈元中 钱锦 (74)专利代理 机构 杭州华鼎知识产权代理事务 所(普通合伙) 33217 代理人 黄丽 (51)Int.Cl. H04L 9/40(2022.01) G06K 9/62(2022.01) G06N 20/00(2019.01) (54)发明名称 基于机器学习的变电站终端账号异常检测 方法 (57)摘要 本发明提出了一种基于机器学习的变电站 终端账号异常检测方法, 包括: 采集登录账号访 问变电站终端产生的访问日志, 将访问日志输入 训练好的行为分析引擎中, 筛选出访问日志中存 在异常行为的登录账号; 获取登录账号与登录IP 的映射关系, 基于所述映射关系识别登录账号的 异常类型; 结合存在异常行为的登录账号与异常 类型的识别结果, 生成变电站终端的账号异常检 测结果。 本发明利用UEBA行为分析技术, 结合变 电站终端的访问日志, 实现对变电站终端访问情 况的全面监控, 能够及时发现偏 离正常登录行为 的登录账号, 有效识别恶意访问变电站终端的登 录账号与登录IP。 权利要求书2页 说明书6页 附图1页 CN 114285596 A 2022.04.05 CN 114285596 A 1.基于机器学习的变电站终端账号异常检测方法, 其特 征在于, 包括: 采集登录账号访问变电站终端产生的访问日志, 将访问日志输入训练好的行为分析引 擎中, 筛选出访问日志中存在异常行为的登录账号; 获取登录账号与登录IP的映射关系, 基于所述映射关系识别登录账号的异常类型; 结合存在异常行为的登录账号与异常类型的识别结果, 生成变电站终端的账号异常检 测结果。 2.根据权利要求1所述的基于机器学习的变电站终端账号异常检测方法, 其特征在于, 所述行为分析引擎的训练过程包括: 获取登录账号在正常 登录变电站终端时生成的第一历史访问日志; 对第一历史访 问日志进行特征提取, 所提取的特征包括登录账号、 变电站终端的登录 端口、 历史访问时间以及登录账号访问变电站终端时产生的流 量数据; 根据提取的特征基于KDE算法训练登录账号的行为基线, 直至行为基线达到预设收敛 条件时结束训练。 3.根据权利要求2所述的基于机器学习的变电站终端账号异常检测方法, 其特征在于, 所述行为基线为 根据登录账号的行为 概率密度分布函数生成的行为特 征曲线。 4.根据权利要求2所述的基于机器学习的变电站终端账号异常检测方法, 其特征在于, 所述将访问日志输入训练好的行为分析引擎中, 筛选出访问日志中存在异常行为的登录账 号, 包括: 对访问日志进行特征提取, 所提取的特征包括登录账号、 变电站终端的登录端口、 访问 时间以及登录账号访问变电站终端时产生的流 量数据; 根据提取的特征生成实时行为曲线, 基于UEBA算法将所述实时行为曲线与登录账号对 应的行为基线进行比对, 若比对结果的误差超过预设值, 则判定所述登录账号存在异常行 为。 5.根据权利要求1所述的基于机器学习的变电站终端账号异常检测方法, 其特征在于, 所述获取登录账号与登录IP的映射关系, 包括: 获取登录账号访问变电站终端时产生的流量数据, 基于流量数据的元数据提取出登录 账号对应的登录IP, 建立所述登录账号与所述登录IP的映射关系。 6.根据权利要求1所述的基于机器学习的变电站终端账号异常检测方法, 其特征在于, 所述基于所述映射关系识别登录账号的异常类型, 包括: 获取预先保存的白名单, 判断所述映射关系中的登录IP是否在白名单中, 若不在白名 单中, 判定所述映射关系中登录账号的异常类型为 不常见登录; 若在白名单中, 判断与同一登录账号具有映射关系的登录IP的数量是否超过预设阈 值, 若超过则判定异常类型为同账号登录多个IP, 判断与同一登录IP具有映射关系的登录 账号的数量是否超过 预设阈值, 若超过则判定异常类型为同IP登录多个账号; 若与同一登录账号具有映射关系的登录IP的数量以及与同一登录IP具有映射关系的 登录账号的数量均未超过 预设阈值, 则忽略登录账号的异常行为。 7.根据权利要求1所述的基于机器学习的变电站终端账号异常检测方法, 其特征在于, 所述基于所述映射关系识别登录账号的异常类型, 包括: 分别获取同账号登录多个IP和同IP登录多个账号两种异常登录时变电站终端产生的权 利 要 求 书 1/2 页 2 CN 114285596 A 2第二历史访问日志; 获取第二历史访 问日志中历史登录账号与历史登录IP之间的历史映射关系作为训练 样本, 根据所述训练对机器学习模型进行训练; 获取预先保存的白名单, 判断所述映射关系中的登录IP是否在白名单中, 若不在白名 单中, 判定所述映射关系中登录账号的异常类型为 不常见登录; 若在白名单中, 将登录账号和登录IP的映射关系输入训练好的机器学习模型中判断映 射关系的异常类型。 8.根据权利要求1所述的基于机器学习的变电站终端账号异常检测方法, 其特征在于, 所述结合存在异常行为的登录账号与异常类型的识别结果, 生成变电站终端的账号异常检 测结果, 包括: 判断是否识别出存在异常行为的登录账号对应的异常类型, 若没有则忽略登录账号的 异常行为; 若有, 则列举所述登录账号与对应的异常类型, 生成账号异常检测报告。权 利 要 求 书 2/2 页 3 CN 114285596 A 3
专利 基于机器学习的变电站终端账号异常检测方法
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 19:02:00
上传分享
举报
下载
原文档
(405.0 KB)
分享
友情链接
NB-T 31042-2019 海上永磁风力发电机变流器技术规范.pdf
GB-T 38569-2020 工业微生物菌株质量评价 拉曼光谱法.pdf
T-HAEC 003—2020 工程监理资料管理标准化与信息化工作指南 房屋建筑工程.pdf
AIGC行业投资手册:挖掘美股“七巨头”外的AI软件核心标的-浦银国际证券 2024.pdf
美创 数据安全解决方案简介.pdf
OWASP AI大模型应用网络安全治理检查清单 LLM_AI_Security_and_Governance_Checklist 2024.pdf
GB-T 30030-2013 自动导引车 AGV 术语.pdf
GB-T 20009-2019 信息安全技术 数据库管理系统安全评估准则.pdf
工商银行 2021网络金融黑产研究报告.pdf
YD-T 4043-2022 基于人工智能的多中心医疗数据协同分析平台参考架构.pdf
DB52-T 1656-2022 磷石膏抹灰砂浆通用技术要求 贵州省.pdf
GB-T 24353-2009 风险管理 原则与实施指南.pdf
GB/T 38877-2020 电工钢带(片)绝缘涂层.pdf
GB-T 32658-2016 业余无线电设备射频技术要求及测试方法.pdf
DB65-T4655-2023 机关事务管理后勤服务通用要求 新疆维吾尔自治区.pdf
GB-T 36668.6-2019 游乐设施状态监测与故障诊断 第6部分:运行参数监测方法.pdf
电力行业网络安全等级保护管理办法 修订征求意见稿 .pdf
CSA 零信任网络安全:软件定义边界 SDP 技术架构指南.pdf
DB13-T 2957-2019 工业计量与控制数字化应用规范 河北省.pdf
中国银保监会办公厅关于印发银行保险机构信息科技外包风险监管办法的通知.pdf
1
/
3
10
评价文档
赞助2.5元 点击下载(405.0 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。