摘要
本申请公开了一种基于人工智能的数据安全溯源方法、系统及装置,用于提供精确的风险研判能力和数据溯源,提升数据安全监控的实时性、准确性和整体防护能力。本申请方法包括:建立正常访问模式的基线模型,采集实时访问数据,并通过基线模型对实时访问数据进行预测,判断是否出现异常访问模式;若是,则获取用户行为数据,并应用图注意力网络对用户行为数据进行建模,生成用户行为模型;根据实时访问数据更新用户行为模型;采用异常检测算法识别与异常访问模式关联的异常节点和异常边,对用户行为模型中的数据流转路径进行多维度聚合分析,识别数据流转路径中的目标异常路径;对目标异常路径进行溯源分析,根据溯源分析的结果启动安全响应策略。
技术关键词
历史访问数据
溯源方法
数据安全
基线
生成用户
注意力
数据更新
模式
遍历算法
溯源系统
网络
申请方法
策略
指标
标记
节点特征
数据访问