CN106657410A - 基于用户访问序列的异常行为检测方法 - Google Patents
基于用户访问序列的异常行为检测方法 Download PDFInfo
- Publication number
- CN106657410A CN106657410A CN201710110615.3A CN201710110615A CN106657410A CN 106657410 A CN106657410 A CN 106657410A CN 201710110615 A CN201710110615 A CN 201710110615A CN 106657410 A CN106657410 A CN 106657410A
- Authority
- CN
- China
- Prior art keywords
- user
- sequence
- behavior
- users
- alpha
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/535—Tracking the activity of the user
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/02—Capturing of monitoring data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/04—Processing captured monitoring data, e.g. for logfile generation
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Mining & Analysis (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (7)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710110615.3A CN106657410B (zh) | 2017-02-28 | 2017-02-28 | 基于用户访问序列的异常行为检测方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201710110615.3A CN106657410B (zh) | 2017-02-28 | 2017-02-28 | 基于用户访问序列的异常行为检测方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN106657410A true CN106657410A (zh) | 2017-05-10 |
CN106657410B CN106657410B (zh) | 2018-04-03 |
Family
ID=58846754
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201710110615.3A Active CN106657410B (zh) | 2017-02-28 | 2017-02-28 | 基于用户访问序列的异常行为检测方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN106657410B (zh) |
Cited By (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107392801A (zh) * | 2017-07-21 | 2017-11-24 | 上海携程商务有限公司 | 控制扰乱订单的方法及其装置、存储介质、电子设备 |
CN107493277A (zh) * | 2017-08-10 | 2017-12-19 | 福建师范大学 | 基于最大信息系数的大数据平台在线异常检测方法 |
CN107579956A (zh) * | 2017-08-07 | 2018-01-12 | 北京奇安信科技有限公司 | 一种用户行为的检测方法和装置 |
CN108614895A (zh) * | 2018-05-10 | 2018-10-02 | 中国移动通信集团海南有限公司 | 异常的数据访问行为的识别方法及数据处理装置 |
CN110008247A (zh) * | 2018-12-13 | 2019-07-12 | 阿里巴巴集团控股有限公司 | 异常来源确定方法、装置、设备及计算机可读存储介质 |
CN110287439A (zh) * | 2019-06-27 | 2019-09-27 | 电子科技大学 | 一种基于lstm的网络行为异常检测方法 |
CN110704773A (zh) * | 2018-06-25 | 2020-01-17 | 顺丰科技有限公司 | 基于频繁行为序列模式的异常行为检测方法及系统 |
CN111143840A (zh) * | 2019-12-31 | 2020-05-12 | 上海观安信息技术股份有限公司 | 一种主机操作指令异常识别的方法及系统 |
CN111401976A (zh) * | 2020-06-08 | 2020-07-10 | 腾讯科技(深圳)有限公司 | 一种异常行为检测方法、装置、设备及存储介质 |
CN111680856A (zh) * | 2020-01-14 | 2020-09-18 | 国家电网有限公司 | 电力监控系统用户行为安全预警方法和系统 |
CN111866023A (zh) * | 2020-08-04 | 2020-10-30 | 深圳供电局有限公司 | 一种异常用户行为审计方法和装置 |
CN112087452A (zh) * | 2020-09-09 | 2020-12-15 | 北京元心科技有限公司 | 异常行为检测方法、装置、电子设备及计算机存储介质 |
CN113285978A (zh) * | 2020-08-08 | 2021-08-20 | 詹能勇 | 基于区块链和大数据的故障识别方法及云计算平台 |
CN113836370A (zh) * | 2021-11-25 | 2021-12-24 | 上海观安信息技术股份有限公司 | 用户群体的分类方法、装置、存储介质及计算机设备 |
CN114154034A (zh) * | 2021-11-04 | 2022-03-08 | 杭州电魂网络科技股份有限公司 | 基于最长公共子序列的游戏工作室用户检测方法和系统 |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060155994A1 (en) * | 2003-07-01 | 2006-07-13 | Zte Corporation | Method of calculating broadband access server dhcp user's on-line time |
CN102957570A (zh) * | 2011-08-19 | 2013-03-06 | 句容今太科技园有限公司 | 基于异常检测的关联模式挖掘系统 |
CN105208040A (zh) * | 2015-10-12 | 2015-12-30 | 北京神州绿盟信息安全科技股份有限公司 | 一种网络攻击检测方法及装置 |
US20160156653A1 (en) * | 2014-11-27 | 2016-06-02 | Xiaomi, Inc. | Method and Device for Identifying User Behavior |
US20160197947A1 (en) * | 2015-01-06 | 2016-07-07 | Korea Internet & Security Agency | System for detecting abnormal behavior by analyzing personalized use behavior pattern during entire access period |
CN105893385A (zh) * | 2015-01-04 | 2016-08-24 | 伊姆西公司 | 用于分析用户行为的方法和设备 |
CN106022900A (zh) * | 2016-08-08 | 2016-10-12 | 北京京东尚科信息技术有限公司 | 用户风险数据挖掘方法和装置 |
-
2017
- 2017-02-28 CN CN201710110615.3A patent/CN106657410B/zh active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060155994A1 (en) * | 2003-07-01 | 2006-07-13 | Zte Corporation | Method of calculating broadband access server dhcp user's on-line time |
CN102957570A (zh) * | 2011-08-19 | 2013-03-06 | 句容今太科技园有限公司 | 基于异常检测的关联模式挖掘系统 |
US20160156653A1 (en) * | 2014-11-27 | 2016-06-02 | Xiaomi, Inc. | Method and Device for Identifying User Behavior |
CN105893385A (zh) * | 2015-01-04 | 2016-08-24 | 伊姆西公司 | 用于分析用户行为的方法和设备 |
US20160197947A1 (en) * | 2015-01-06 | 2016-07-07 | Korea Internet & Security Agency | System for detecting abnormal behavior by analyzing personalized use behavior pattern during entire access period |
CN105208040A (zh) * | 2015-10-12 | 2015-12-30 | 北京神州绿盟信息安全科技股份有限公司 | 一种网络攻击检测方法及装置 |
CN106022900A (zh) * | 2016-08-08 | 2016-10-12 | 北京京东尚科信息技术有限公司 | 用户风险数据挖掘方法和装置 |
Cited By (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN107392801A (zh) * | 2017-07-21 | 2017-11-24 | 上海携程商务有限公司 | 控制扰乱订单的方法及其装置、存储介质、电子设备 |
CN107579956A (zh) * | 2017-08-07 | 2018-01-12 | 北京奇安信科技有限公司 | 一种用户行为的检测方法和装置 |
CN111695114B (zh) * | 2017-08-07 | 2023-09-01 | 奇安信科技集团股份有限公司 | 一种用户行为的检测方法和装置 |
CN111695114A (zh) * | 2017-08-07 | 2020-09-22 | 奇安信科技集团股份有限公司 | 一种用户行为的检测方法和装置 |
CN107493277B (zh) * | 2017-08-10 | 2020-06-16 | 福建师范大学 | 基于最大信息系数的大数据平台在线异常检测方法 |
CN107493277A (zh) * | 2017-08-10 | 2017-12-19 | 福建师范大学 | 基于最大信息系数的大数据平台在线异常检测方法 |
CN108614895A (zh) * | 2018-05-10 | 2018-10-02 | 中国移动通信集团海南有限公司 | 异常的数据访问行为的识别方法及数据处理装置 |
CN108614895B (zh) * | 2018-05-10 | 2020-09-29 | 中国移动通信集团海南有限公司 | 异常的数据访问行为的识别方法及数据处理装置 |
CN110704773A (zh) * | 2018-06-25 | 2020-01-17 | 顺丰科技有限公司 | 基于频繁行为序列模式的异常行为检测方法及系统 |
CN110008247A (zh) * | 2018-12-13 | 2019-07-12 | 阿里巴巴集团控股有限公司 | 异常来源确定方法、装置、设备及计算机可读存储介质 |
CN110008247B (zh) * | 2018-12-13 | 2022-08-16 | 阿里巴巴集团控股有限公司 | 异常来源确定方法、装置、设备及计算机可读存储介质 |
CN110287439A (zh) * | 2019-06-27 | 2019-09-27 | 电子科技大学 | 一种基于lstm的网络行为异常检测方法 |
CN111143840B (zh) * | 2019-12-31 | 2022-01-25 | 上海观安信息技术股份有限公司 | 一种主机操作指令异常识别的方法及系统 |
CN111143840A (zh) * | 2019-12-31 | 2020-05-12 | 上海观安信息技术股份有限公司 | 一种主机操作指令异常识别的方法及系统 |
CN111680856A (zh) * | 2020-01-14 | 2020-09-18 | 国家电网有限公司 | 电力监控系统用户行为安全预警方法和系统 |
CN111401976A (zh) * | 2020-06-08 | 2020-07-10 | 腾讯科技(深圳)有限公司 | 一种异常行为检测方法、装置、设备及存储介质 |
CN111866023A (zh) * | 2020-08-04 | 2020-10-30 | 深圳供电局有限公司 | 一种异常用户行为审计方法和装置 |
CN113285978A (zh) * | 2020-08-08 | 2021-08-20 | 詹能勇 | 基于区块链和大数据的故障识别方法及云计算平台 |
CN113285978B (zh) * | 2020-08-08 | 2022-08-12 | 布洛克(北京)数据科技有限公司 | 基于区块链和大数据的故障识别方法及通用计算节点 |
CN112087452B (zh) * | 2020-09-09 | 2022-11-15 | 北京元心科技有限公司 | 异常行为检测方法、装置、电子设备及计算机存储介质 |
CN112087452A (zh) * | 2020-09-09 | 2020-12-15 | 北京元心科技有限公司 | 异常行为检测方法、装置、电子设备及计算机存储介质 |
CN114154034A (zh) * | 2021-11-04 | 2022-03-08 | 杭州电魂网络科技股份有限公司 | 基于最长公共子序列的游戏工作室用户检测方法和系统 |
CN113836370B (zh) * | 2021-11-25 | 2022-03-01 | 上海观安信息技术股份有限公司 | 用户群体的分类方法、装置、存储介质及计算机设备 |
CN113836370A (zh) * | 2021-11-25 | 2021-12-24 | 上海观安信息技术股份有限公司 | 用户群体的分类方法、装置、存储介质及计算机设备 |
Also Published As
Publication number | Publication date |
---|---|
CN106657410B (zh) | 2018-04-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN106657410B (zh) | 基于用户访问序列的异常行为检测方法 | |
Ahmed et al. | Network sampling: From static to streaming graphs | |
Munk et al. | Data preprocessing evaluation for web log mining: reconstruction of activities of a web visitor | |
CN108334758B (zh) | 一种用户越权行为的检测方法、装置及设备 | |
CN102541937B (zh) | 一种网页信息探测方法及系统 | |
CN105187242B (zh) | 一种基于变长序列模式挖掘的用户异常行为检测方法 | |
CN102946319A (zh) | 网络用户行为信息分析系统及其分析方法 | |
CN108595655A (zh) | 一种基于会话特征相似性模糊聚类的异常用户检测方法 | |
US11595416B2 (en) | Method, product, and system for maintaining an ensemble of hierarchical machine learning models for detection of security risks and breaches in a network | |
CN104809108A (zh) | 信息监测分析系统 | |
WO2017084205A1 (zh) | 一种网络用户身份认证方法及系统 | |
CN113706100B (zh) | 配电网物联终端设备实时探测识别方法与系统 | |
CN107465691A (zh) | 基于路由器日志分析的网络攻击检测系统及检测方法 | |
CN108062360A (zh) | 一种大规模复杂网络社区结构检测的方法、系统及装置 | |
CN111324801A (zh) | 基于热点词的司法领域热点事件发现方法 | |
CN110443265A (zh) | 一种基于社团的行为检测方法和装置 | |
CN118074958A (zh) | 基于属性增强采样的网络节点全粒度异常检测方法及系统 | |
Wang et al. | Attractive community detection in academic social network | |
CN108989411A (zh) | 一种基于网络流的Web用户点击目标识别的方法 | |
CN111984848A (zh) | 一种基于分布式的网络自适应分类爬虫方法 | |
Pallis et al. | Validation and interpretation of Web users’ sessions clusters | |
Ogundiran et al. | A framework to reconstruct digital forensics evidence via goal-oriented modeling | |
CN111612531B (zh) | 一种点击欺诈的检测方法及系统 | |
CN111310796B (zh) | 一种面向加密网络流的Web用户点击识别方法 | |
CN117473492A (zh) | 利用进程行为模式和置信关联度的apt溯源方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CP01 | Change in the name or title of a patent holder |
Address after: 100031 Xicheng District West Chang'an Avenue, No. 86, Beijing Co-patentee after: NARI Group Corp. Patentee after: State Grid Corporation of China Co-patentee after: NARI INFORMATION AND COMMUNICATION TECHNOLOGY Co. Co-patentee after: STATE GRID JIANGSU ELECTRIC POWER COMPANY INFORMATION & TELECOMMUNICATION BRANCH Address before: 100031 Xicheng District West Chang'an Avenue, No. 86, Beijing Co-patentee before: NARI Group CORPORATION STATE GRID ELECTRIC POWER INSTITUTE Patentee before: State Grid Corporation of China Co-patentee before: NARI INFORMATION AND COMMUNICATION TECHNOLOGY Co. Co-patentee before: STATE GRID JIANGSU ELECTRIC POWER COMPANY INFORMATION & TELECOMMUNICATION BRANCH |
|
CP01 | Change in the name or title of a patent holder |