基于用户行为表征技术的内部威胁检测方法及系统

AITNT
正文
推荐专利
基于用户行为表征技术的内部威胁检测方法及系统
申请号:CN202510488485
申请日期:2025-04-18
公开号:CN120068090B
公开日期:2025-08-29
类型:发明专利
摘要
本发明属于网络安全技术领域,具体涉及一种基于用户行为表征技术的内部威胁检测方法及系统,本发明根据用户唯一的ID值对来自不同日志的正常用户行为数据进行聚合,从中提取出用户行为特征,组织为窗口化的正常用户行为特征时间序列数据;构建由聚类增强模块和LSTM‑VAE模型组成的用户行为表征模型,使用正常用户行为特征时间序列数据进行用户行为表征模型训练并在训练过程中动态调整聚类中心;使用训练后的用户行为表征模型计算待检测的用户行为数据的异常分数,结合定义的阈值,判断用户行为是否存在威胁。本发明使用无监督学习的方法训练用户行为表征模型,不仅能有效应对数据不平衡问题,还能够有效识别用户异常行为。
技术关键词
内部威胁检测方法 表征技术 初始聚类中心 变量 序列 参数化方法 网络安全技术 编码器 日志 无监督学习 轮廓系数 解码器 数据采集模块 重构 组织 动态 算法
系统为您推荐了相关专利信息
1
一种信息推荐方法、装置及设备
序列 信息推荐方法 信息推荐设备 消息 信息推荐装置
2
基于蓄量和调控时间的明渠输水系统闸控方法及系统
明渠输水系统 水动力学模型 闸门 水动力模型 理论
3
基于多主体主从博弈的电动汽车充电站双层定价方法
充电站 定价方法 节点 充放电功率 变量
4
一种用于工业生产的智能调测控制方法及系统
SMT生产线 图像 分辨率 深度卷积神经网络 相机
5
一种微塑料拉曼检测基底制作方法和设备
基底制作方法 中速定性滤纸 溶液 参数 变量
添加客服微信openai178,进AITNT官方交流群
驱动智慧未来:提供一站式AI转型解决方案
沪ICP备2023015588号