摘要
本发明涉及一种面向云环境的数据窃取证据链生成方法及系统,所述方法包括以下步骤:采集云端虚拟机的文件传输操作记录,同时预设规则判断每条文件传输操作记录对应的文件是否为敏感文件;基于敏感文件的文件传输操作记录提取该敏感文件的传输过程中的所有行为特征,并构建为行为特征集;构建动态风险评估模型,通过动态风险评估模型基于敏感文件的行为特征集评估当前敏感文件传输操作记录的恶意窃取风险评分;若恶意窃取风险评分大于预设的恶意窃取风险评分阈值,则按照时间顺序提取文件传输操作记录中的操作特征构建为操作特征时间序列,基于操作特征时间序列构建恶意窃取证据链。
技术关键词
证据链生成方法
面向云环境
风险评估模型
云端虚拟机
特征提取模块
动态
数据采集模块
哈希算法
节点
序列
时间差
处理器
时序特征
生成系统
可读存储介质
存储器
电子设备
系统为您推荐了相关专利信息
医学图像融合方法
分支
残差模块
融合深层特征
sigmoid函数
定位方法
短时傅里叶变换
关键帧
计算机可读指令
教学
液压驱动器
排水设备
水泵主体
翻转结构
清理装置