摘要
本申请公开了一种多模型融合的业务安全防护方法和系统,包括:提取用户端的交互行为及其流量信息的特征向量;用户端的交互行为及其流量信息的特征向量包括参数特征、访问行为特征、身份特征和操作行为特征;将参数特征输入到参数微模型中,以检测访问参数是否异常;将访问行为特征输入到访问微模型中,以检测用户访问行为是否存在异常;将身份特征输入到身份微模型中,以检测访问身份是否存在异常;将操作行为特征输入到行为微模型中,以检测用户操作行为是否存在异常;若检测出访问参数、用户访问行为、访问身份、用户操作行为任一出现异常,则对用户访问行为进行处置。通过本申请,能够提高防御效果。
技术关键词
防护方法
身份
多模型
参数
特征提取模块
计算机程序产品
防护系统
时序特征
语义特征
处理器
计算机设备
存储器
客户端
人机
指令
命令
终端
模式
系统为您推荐了相关专利信息
存储容量参数
SCP协议
签名模块
文件传输协议
签名方法
卡尔曼滤波算法
误差参数
驱动噪声
参数估计方法
协方差矩阵