CN108121912A - 一种基于神经网络的恶意云租户识别方法和装置 - Google Patents

一种基于神经网络的恶意云租户识别方法和装置 Download PDF

Info

Publication number
CN108121912A
CN108121912A CN201711328420.2A CN201711328420A CN108121912A CN 108121912 A CN108121912 A CN 108121912A CN 201711328420 A CN201711328420 A CN 201711328420A CN 108121912 A CN108121912 A CN 108121912A
Authority
CN
China
Prior art keywords
tenant
malice
feature vector
neutral net
operation information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201711328420.2A
Other languages
English (en)
Other versions
CN108121912B (zh
Inventor
张颖君
刘玉岭
黄亮
连峰
连一峰
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Institute of Software of CAS
Original Assignee
Institute of Software of CAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Institute of Software of CAS filed Critical Institute of Software of CAS
Priority to CN201711328420.2A priority Critical patent/CN108121912B/zh
Publication of CN108121912A publication Critical patent/CN108121912A/zh
Application granted granted Critical
Publication of CN108121912B publication Critical patent/CN108121912B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/566Dynamic detection, i.e. detection performed at run-time, e.g. emulation, suspicious activities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/04Architecture, e.g. interconnection topology
    • G06N3/048Activation functions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/02Neural networks
    • G06N3/08Learning methods

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • Biomedical Technology (AREA)
  • Biophysics (AREA)
  • Molecular Biology (AREA)
  • Computing Systems (AREA)
  • Data Mining & Analysis (AREA)
  • Computational Linguistics (AREA)
  • Mathematical Physics (AREA)
  • Evolutionary Computation (AREA)
  • Artificial Intelligence (AREA)
  • Computer Hardware Design (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Virology (AREA)
  • Image Analysis (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明涉及一种基于神经网络的恶意云租户识别方法和装置。该方法主要通过收集多租户的操作日志,并提取租户的关键特征,构建特征向量,通过该特征向量构建神经网络进行分类学习,有效识别潜在恶意用户并进行隔离,最后通过管理员进一步判断确认用户及其操作的合法性。由于云租户存在数量庞大且操作频繁等问题,安全管理员很难快速实时的发现恶意租户及其操作。因此,本发明不仅能自动化的识别恶意租户,而且能提高云租户的安全性。

Description

一种基于神经网络的恶意云租户识别方法和装置
技术领域
本发明属于信息技术领域,涉及恶意云租户识别的方法,尤其涉及一种基于神经网络的恶意云租户识别方法和装置。
背景技术
近几年,云计算使用日益普及,许多服务迁移至云环境中,提高服务的响应能力和在线并发能力等。随着云服务用户的增多,难免有些恶意用户试图通过云平台获取非法资源,包括对其他用户隐私的获取、植入恶意代码等操作,因此,有必要对恶意用户进行识别,并进行隔离,避免恶意互操作带来损失。
现有的主要的恶意用户识别方法大多是针对社交网络等展开研究,主要通过对恶意用户行为特征、用户关系、恶意内容统计与分析等展开的。但是,针对云环境的恶意租户识别方法较少。由于云租户日益庞大,很多应用只要用户注册就能进行操作,因此带来很大的风险性。如果只是通过管理员进行手动操作,难免对恶意用户发现不及时。因此本发明通过设计一种自动化的方法对恶意云租户行为进行识别,并对发现的潜在恶意租户进行隔离,达到实时安全防护的效果。
发明内容
针对上述问题,本发明的目的在于提供一种基于神经网络的恶意云租户识别方法和装置,不仅能提高云租户的安全性,而且能自动化的识别恶意租户。
本发明主要在通过收集多租户的操作日志,并提取租户的关键特征,构建特征向量,通过该特征向量构建神经网络,通过神经网络的学习结果,有效对恶意云租户进行识别。
为达到上述目的,本发明所采用的技术方案为:
一种基于神经网络的恶意云租户识别方法,其步骤包括:
1)获取多租户的操作信息,并从操作信息中提取关键特征,构建特征向量;
2)将根据正常租户和恶意租户的操作信息构建的特征向量进行量化;
3)使用神经网络对正常租户和恶意租户的量化后的特征向量进行学习,从而识别出潜在的恶意租户。
进一步地,对潜在的恶意租户进行进一步确认后进行有效隔离,并将判别结果反馈到神经网络的训练集以继续学习。可由管理员对疑似恶意租户或操作进行进一步确认,将确认结果加入训练集进行学习。
进一步地,在步骤1)之前还包括:通过虚拟机监控器对多租户一段时间内的使用情况进行监控,并获取相关日志信息。
进一步地,步骤1)所述多租户的关键特征包括但不限于租户类别、虚拟机ID、进程ID、文件名、文件路径、操作类型、操作开始时间、结束时间等。
进一步地,步骤2)所述量化包括主要包括:对组别、操作类型进行映射;对文件名、路径等进行哈希;对时间按照秒级进行量化等。
进一步地,步骤3)的神经网络学习过程主要包括对输入特征的归一化处理、正向传递、反向传递、循环训练、结果判别五个步骤。
进一步地,所述对输入特征的归一化处理,是减少各参数取值范围不同对神经网络产生的影响,通过计算与样本数据最大值、最小值之间的距离进行归一化计算。
进一步地,所述正向传递包括计算隐藏层各神经元激活值、激活函数、输出值,以及输出层各单元激活值和输出值。
进一步地,所述反向传递通过计算输出值与目标值之间的偏差,进行反向传递以对参数进行调整,包括输出层校正误差、隐藏层各单元校正误差、输出层到隐藏层阈值校正值、隐藏层至输入层阈值校正值的计算。
进一步地,所述循环训练是通过不断的迭代,调整参数,使其输出结果与目标结果尽可能一致,并定义循环停止条件。
进一步地,所述结果判别是对潜在的恶意租户及其操作进行隔离与阻断,并通过安全管理员进行人工分析以进一步确认;并将结果作为训练集进行后续学习,提高神经网络学习的准确性。
一种基于神经网络的恶意云租户识别装置,其包括:
特征向量构建模块,用于获取多租户的操作信息,并从操作信息中提取关键特征,构建特征向量;
量化模块,用于将根据正常租户和恶意租户的操作信息构建的特征向量进行量化;
潜在恶意租户识别模块,用于使用神经网络对正常租户和恶意租户的量化后的特征向量进行学习,从而识别出潜在的恶意租户。
进一步地,所述潜在恶意租户识别模块对潜在的恶意租户及其操作进行隔离与阻断,并将安全管理员进一步确认的结果作为训练集进行后续学习,提高神经网络学习的准确性。
与现有技术相比,本发明的有益效果是:
由于云租户存在数量庞大且操作频繁等问题,安全管理员很难快速实时的发现恶意租户及其操作。本发明能够解决当前云平台中用户众多,管理员无法一一对用户行为进行监控发现非法操作的问题;通过神经网络的自动化学习能力,能够对收集到的用户行为提取特征,并进行分类学习,有效识别潜在恶意用户并进行隔离,最后通过管理员进一步判断确认用户及其操作的合法性。本发明不仅能自动化的识别恶意租户,而且能提高云租户的安全性。
附图说明
图1为基于神经网络的恶意云租户识别方法的流程图。
图2为神经网络学习过程示意图。
图3为BP神经网络传递过程示意图。
具体实施方式
为使本发明的上述特征和优点能更明显易懂,下文特举实施例,并配合所附图作详细说明如下。
本实施例提供一种基于神经网络的恶意云租户识别方法,请参考图1,该方法步骤包括:
1、获取租户操作信息,并提取关键特征,构建特征向量。
通过对租户及其连接的虚拟机进行监控,并结合日志信息分析,获取租户的操作信息。其中包括通过虚拟机监控器获取租户相关信息,对租户连接的进程进行监控,并结合日志信息共同提取关键特征,构建特征向量。
首先,通过虚拟机监控器获取租户的注册及权限等相关信息。例如,本实施例通过OpenStack搭建云平台,并对其上的虚拟机进行监控。在OpenStack中可以查找租户的资源统计信息(如命令nova usage-list)。包括租户类别(用户组)U_GROUP.接着,提取用户连接的虚拟机相关信息,包括虚拟机V_ID,并获取虚拟机中对租户连接的进程P_ID。结合日志信息,获取包括文件名F_NAME、路径F_PATH、操作类型F_OS、打开时间F_OT、关闭时间F_CT等信息。
在收集到相关关键信息后,构建特征向量φ。φ=(U_GROUP,V_ID,P_ID,F_NAME,F_PATH,F_OS,F_OT,F_CT),特征向量φ中的各部分依次对应于φ1,φ2,φ3,…。以上述提取的特征向量为依据,通过虚拟机监控平台每隔时间t进行一次记录,收集一定数量的信息供机器学习。对于记录中相同的项进行合并,得出最终的训练样本。此外,还需要进一步对样本信息进行分析(即图1中的“预处理”),预先对信息的合法性进行分类,可以由管理员进行标记,例如对合法信息标记为“01”,非法信息标记为“10”,以方便后续神经网络学习。
2、对特征向量的特征值进行量化。
在机器学习之前,先要对特征向量φ进行量化。将用户组U_GROUP分别做一个映射表,例如可以将U_GROUP={Normal,VIP,Admin,…}依次映射为φ1=М(U_GROUP)={1,2,3,…}。其中M为映射函数,本实施例中采用简单的表查询方法,例如M(Normal)=1,M(VIP)=2,…。对F_NAME,F_PATH进行量化,主要采用哈希算法Η(x),映射到一个值。例如,φ4=Η(F_NAME),φ5=Η(F_PATH)。将F_OS操作类型{new、read、write、delete、…}也进行一个映射。φ6=М(F_OS)={1,2,3,…},依次对表中记录的文件名映射为1,2,…。时间F_CT,F_OT,转换为用秒进行计数φ7=Τ(F_OT),φ8=Τ(F_CT)。U_ID,V_ID,P_ID可以直接使用。具体的,考虑到哈希算法H(x)是针对字符串进行的,因此主要采用基于乘法的Hash,当乘数为33时,对英文单词有很好的散列效果。
具体如下,对需要散列的字符串中的每个字符乘以33后进行相加,最终的值即为哈希结果,其中String x表示需要散列的字符串x,x.length()表示字符串x的长度,x.charAt(i)表示第i个位置处的字符:
3、神经网络学习并判断。
当前,通过机器学习进行自动化判断的方法有多种,包括决策树、支持向量机、贝叶斯等方法,本发明选用神经网络,主要因为神经网络是对人脑神经网络进行抽象的计算模型,具有良好的分类、识别和非线性映射等能力,具有很强的学习反馈能力,而且神经网络继续深入扩展可以应用到深度学习中。神经网络包括感知器神经网络、自组织竞争神经网络、径向基函数神经网络等种类。其中,后向传播神经网络(BP网络)是应用最为广泛的一种,且理论上已经证明,具有3层结构的BP网络可以实现任意非线性映射。三层神经网络是由一个输入层、一个隐藏层和一个输出层组成,他们由可以修正的权值相互连接。因此,本发明优选采用BP神经网络对恶意云租户进行识别。
图2为神经网络学习过程示意图。本实施例采用BP神经网络进行训练。机器学习分为两种:有监督学习和无监督学习。有监督学习要求对训练数据预先分类,无监督学习则不要求预分类。本实施例采用有监督学习。
图3为BP神经网络传递过程示意图。BP神经网络通常包含3层结构,包括输入层、隐藏层、输出层。传递函数选用典型的Sigmoid。输入向量为X=[x1,x2,…,xn],隐藏层向量为B=[b1,b2,…,bp],输出向量为Y=[y1,y2,…,yq],目标向量为O=[o1,o2,…,oq],输入层和隐藏层之间的连接权重为Wj=[wj1,wj2,…,wjn],j=1,2,…,p,该权重的阈值为θj,隐藏层和输出层之间的连接权重为Wk=[wk1,wk2,…,wkq],k=1,2,…,q,该权重的阈值为θk
(1)各输入特征归一化。步骤2中已经将各参数进行了数字化描述,为了使各变量的重要性处于同等地位,减少各参数取值范围不同对神经网络产生影响,需要对各输入参数(特征)进行归一化。本实施例采用其中max和min分别表示样本数据的最大值和最小值。
(2)正向传递。本实施例中输入的神经元为8个,即n=8。隐藏层的神经元个数计算公式为其中n为输入层节点数,q为输出层节点数,α为1-10之间的常数,本实施例采用p=10个。输出的神经元为2个。将每一层的输入节点和连接权重通过传递函数得到输出,输出为两个神经单元q=2,如果第一个神经单元的输出值比第二个神经单元的输出值大,认为属于第一类,即属于合法用户,用“01”表示,否则是第二类,即属于疑似恶意用户,用“10”表示。具体计算如下:
a)计算隐藏层各神经元的激活值Sj
b)激活函数选用Sigmoid型函数,如下式所示,该函数连续可微分,更接近生物神经元信号的输出。
c)计算隐藏层j单元的输出值:
bj=f(Sj)
d)输出层第k个单元的激活值Sk
e)输出层第k个单元的输出值yk
yk=f(Sk)
(3)反向传递。由于网络权重和阈值都是随机选取的,因此输出的结果有可能存在偏差。因此,我们需要反向传递对参数进行调整。具体如下:
a)输出层的校正误差为:
dk=(ok-yk)yk(1-yk)
其中,k=1,2,…,q。
b)隐藏层各单元的校正误差:
其中,j=1,2,…,p。
c)输出层至隐藏层的连接权重的阈值的校正量:
Δθk=ξdkbj
其中,ξ>0为学习系数,dk为输出层的校正误差,bj为隐藏层j单元的输出。
d)隐藏层至输入层的阈值校正量:
Δθj=ξejxi
其中,ej为隐藏层j单元的校正误差。
(4)循环训练。我们对神经网络训练不断迭代,直到满足如下条件之一进行停止:a)设置最大迭代次数,例如本实施例选用600次;b)预测准确率达到一定的门限,例如本实施例选用的门限值为小于等于10-5
(5)结果判别。当输出结果为“01”时,我们认为是合法用户;当输出结果为“10”时,我们认为是属于疑似恶意用户一类,会对用户行为进行阻断,并隔离相应用户操作。对隔离用户及其操作,将通过人工进一步对结果进行确认,如图2所示。具体确认过程中,主要管理员通过对用户操作日志、网络监控等进行分析,确认用户的合法性。确认后,也会作为新的数据加入到训练集中,进一步对神经网络进行优化。
本发明另一实施例提供一种基于神经网络的恶意云租户识别装置,其包括:
特征向量构建模块,用于获取多租户的操作信息,并从操作信息中提取关键特征,构建特征向量;
量化模块,用于将根据正常租户和恶意租户的操作信息构建的特征向量进行量化;
潜在恶意租户识别模块,用于使用神经网络对正常租户和恶意租户的量化后的特征向量进行学习,从而识别出潜在的恶意租户。所述潜在恶意租户识别模块对潜在的恶意租户及其操作进行隔离与阻断,并将安全管理员进一步确认的结果作为训练集进行后续学习,提高神经网络学习的准确性。
综上所述,本发明主要解决当前云平台中用户众多,管理员无法一一对用户行为进行监控发现非法操作的问题。通过神经网络的自动化学习能力,能够对收集到的用户行为提取特征,并进行分类学习,有效识别潜在恶意用户并进行隔离,最后通过管理员进一步判断确认用户及其操作的合法性。
本发明的神经网络学习采用BP算法,也可以替换为其它神经网络学习方法,或者深度学习算法(多层的神经网络学习)。此外,用户特征向量也可以根据不同云平台进行扩展。
以上实施例仅用以说明本发明的技术方案而非对其进行限制,本领域的普通技术人员可以对本发明的技术方案进行修改或者等同替换,而不脱离本发明的精神和范围,本发明的保护范围应以权利要求书所述为准。

Claims (10)

1.一种基于神经网络的恶意云租户识别方法,其步骤包括:
1)获取多租户的操作信息,并从操作信息中提取关键特征,构建特征向量;
2)将根据正常租户和恶意租户的操作信息构建的特征向量进行量化;
3)使用神经网络对正常租户和恶意租户的量化后的特征向量进行学习,从而识别出潜在的恶意租户。
2.如权利要求1所述的方法,其特征在于,步骤1)通过对租户及其连接的虚拟机进行监控,并结合日志信息进行分析,获取租户的操作信息;所述操作信息包括租户类别、虚拟机ID、进程ID、文件名、文件路径、操作类型、操作开始时间、结束时间。
3.如权利要求1所述的方法,其特征在于,步骤2)所述量化包括:对组别、操作类型进行映射;对文件名、路径进行哈希;对时间按照秒级进行量化。
4.如权利要求1所述的方法,其特征在于,步骤3)的神经网络学习过程主要包括对输入特征的归一化处理、正向传递、反向传递、循环训练、结果判别五个步骤。
5.如权利要求4所述的方法,其特征在于,所述对输入特征的归一化处理,是减少各参数取值范围不同对神经网络产生的影响,通过计算与样本数据最大值、最小值之间的距离进行归一化计算。
6.如权利要求4所述的方法,其特征在于,所述正向传递包括计算隐藏层各神经元激活值、激活函数、输出值,以及输出层各单元激活值和输出值。
7.如权利要求4所述的方法,其特征在于,所述反向传递通过计算输出值与目标值之间的偏差,进行反向传递以对参数进行调整,包括输出层校正误差、隐藏层各单元校正误差、输出层到隐藏层阈值校正值、隐藏层至输入层阈值校正值的计算。
8.如权利要求4所述的方法,其特征在于,所述循环训练是通过不断的迭代,调整参数,使其输出结果与目标结果尽可能一致,并定义循环停止条件。
9.如权利要求4所述的方法,其特征在于,所述结果判别是对潜在的恶意租户及其操作进行隔离与阻断,并通过安全管理员进行人工分析以进一步确认;并将结果作为训练集进行后续学习,提高神经网络学习的准确性。
10.一种基于神经网络的恶意云租户识别装置,其特征在于,包括:
特征向量构建模块,用于获取多租户的操作信息,并从操作信息中提取关键特征,构建特征向量;
量化模块,用于将根据正常租户和恶意租户的操作信息构建的特征向量进行量化;
潜在恶意租户识别模块,用于使用神经网络对正常租户和恶意租户的量化后的特征向量进行学习,从而识别出潜在的恶意租户。
CN201711328420.2A 2017-12-13 2017-12-13 一种基于神经网络的恶意云租户识别方法和装置 Active CN108121912B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201711328420.2A CN108121912B (zh) 2017-12-13 2017-12-13 一种基于神经网络的恶意云租户识别方法和装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201711328420.2A CN108121912B (zh) 2017-12-13 2017-12-13 一种基于神经网络的恶意云租户识别方法和装置

Publications (2)

Publication Number Publication Date
CN108121912A true CN108121912A (zh) 2018-06-05
CN108121912B CN108121912B (zh) 2021-11-09

Family

ID=62229776

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201711328420.2A Active CN108121912B (zh) 2017-12-13 2017-12-13 一种基于神经网络的恶意云租户识别方法和装置

Country Status (1)

Country Link
CN (1) CN108121912B (zh)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111708602A (zh) * 2020-05-07 2020-09-25 中国人民解放军战略支援部队信息工程大学 基于虚拟边界识别的租户敏感信息流动态控制方法及系统
CN114362973A (zh) * 2020-09-27 2022-04-15 中国科学院软件研究所 结合K-means和FCM聚类的流量检测方法及电子装置

Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103577876A (zh) * 2013-11-07 2014-02-12 吉林大学 基于前馈神经网络的可信与不可信用户识别方法
US20150172300A1 (en) * 2013-12-17 2015-06-18 Hoplite Industries, Inc. Behavioral model based malware protection system and method
US20150172321A1 (en) * 2013-12-13 2015-06-18 Palerra, Inc. Systems and Methods for Cloud Security Monitoring and Threat Intelligence
US20150319185A1 (en) * 2013-12-13 2015-11-05 Palerra, Inc. Systems and Methods for Contextual and Cross Application Threat Detection and Prediction in Cloud Applications
CN106230849A (zh) * 2016-08-22 2016-12-14 中国科学院信息工程研究所 一种基于用户行为的智能设备机器学习安全监测系统
US20170024660A1 (en) * 2015-07-23 2017-01-26 Qualcomm Incorporated Methods and Systems for Using an Expectation-Maximization (EM) Machine Learning Framework for Behavior-Based Analysis of Device Behaviors
CN106713365A (zh) * 2017-02-28 2017-05-24 郑州云海信息技术有限公司 一种基于云环境的网络安全系统
CN106796627A (zh) * 2014-10-09 2017-05-31 高通股份有限公司 用于基于用户角色信息来进行移动设备行为的行为分析的方法和系统
CN106777024A (zh) * 2016-12-08 2017-05-31 北京小米移动软件有限公司 识别恶意用户的方法及装置
CN107005543A (zh) * 2014-11-21 2017-08-01 赛门铁克公司 用于防止未经授权的网络入侵的系统和方法
CN106998317A (zh) * 2016-01-22 2017-08-01 高德信息技术有限公司 异常访问请求识别方法及装置
CN107426231A (zh) * 2017-08-03 2017-12-01 北京奇安信科技有限公司 一种识别用户行为的方法及装置

Patent Citations (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN103577876A (zh) * 2013-11-07 2014-02-12 吉林大学 基于前馈神经网络的可信与不可信用户识别方法
US20150172321A1 (en) * 2013-12-13 2015-06-18 Palerra, Inc. Systems and Methods for Cloud Security Monitoring and Threat Intelligence
US20150319185A1 (en) * 2013-12-13 2015-11-05 Palerra, Inc. Systems and Methods for Contextual and Cross Application Threat Detection and Prediction in Cloud Applications
US20150172300A1 (en) * 2013-12-17 2015-06-18 Hoplite Industries, Inc. Behavioral model based malware protection system and method
CN106796627A (zh) * 2014-10-09 2017-05-31 高通股份有限公司 用于基于用户角色信息来进行移动设备行为的行为分析的方法和系统
CN107005543A (zh) * 2014-11-21 2017-08-01 赛门铁克公司 用于防止未经授权的网络入侵的系统和方法
US20170024660A1 (en) * 2015-07-23 2017-01-26 Qualcomm Incorporated Methods and Systems for Using an Expectation-Maximization (EM) Machine Learning Framework for Behavior-Based Analysis of Device Behaviors
CN106998317A (zh) * 2016-01-22 2017-08-01 高德信息技术有限公司 异常访问请求识别方法及装置
CN106230849A (zh) * 2016-08-22 2016-12-14 中国科学院信息工程研究所 一种基于用户行为的智能设备机器学习安全监测系统
CN106777024A (zh) * 2016-12-08 2017-05-31 北京小米移动软件有限公司 识别恶意用户的方法及装置
CN106713365A (zh) * 2017-02-28 2017-05-24 郑州云海信息技术有限公司 一种基于云环境的网络安全系统
CN107426231A (zh) * 2017-08-03 2017-12-01 北京奇安信科技有限公司 一种识别用户行为的方法及装置

Non-Patent Citations (3)

* Cited by examiner, † Cited by third party
Title
DANIEL SUN ET AL.: "Non-Intrusive Anomaly Detection With Streaming Performance Metrics and Logs for DevOps in Public Clouds: A Case Study in AWS", 《IEEE TRANSACTIONS ON EMERGING TOPICS IN COMPUTING》 *
DU M ET AL.: "Deep Log:anomaly detection and diagnosis from system logs through deep learning", 《PROCEEDINGS OF THE 2017 ACM SIGSAC CONFERENCE ON COMPUTER AND COMMUNICATIONS SECURITY》 *
石勇等: "一种透明的可信云租户隔离机制研究", 《软件学报》 *

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111708602A (zh) * 2020-05-07 2020-09-25 中国人民解放军战略支援部队信息工程大学 基于虚拟边界识别的租户敏感信息流动态控制方法及系统
CN111708602B (zh) * 2020-05-07 2023-04-18 中国人民解放军战略支援部队信息工程大学 基于虚拟边界识别的租户敏感信息流动态控制方法及系统
CN114362973A (zh) * 2020-09-27 2022-04-15 中国科学院软件研究所 结合K-means和FCM聚类的流量检测方法及电子装置
CN114362973B (zh) * 2020-09-27 2023-02-28 中国科学院软件研究所 结合K-means和FCM聚类的流量检测方法及电子装置

Also Published As

Publication number Publication date
CN108121912B (zh) 2021-11-09

Similar Documents

Publication Publication Date Title
CN111414461B (zh) 一种融合知识库与用户建模的智能问答方法及系统
CN108848068A (zh) 基于深度信念网络-支持向量数据描述的apt攻击检测方法
CN108718310A (zh) 基于深度学习的多层次攻击特征提取及恶意行为识别方法
CN111832647A (zh) 异常流量检测系统及方法
CN105389326B (zh) 基于弱匹配概率典型相关性模型的图像标注方法
CN109450845A (zh) 一种基于深度神经网络的算法生成恶意域名检测方法
CN109190698B (zh) 一种网络数字虚拟资产的分类识别系统及方法
CN111368926B (zh) 图像筛选方法、装置和计算机可读存储介质
CN113556319B (zh) 物联网下基于长短期记忆自编码分类器的入侵检测方法
CN110245693B (zh) 结合混合随机森林的关键信息基础设施资产识别方法
CN111695597A (zh) 基于改进式孤立森林算法的信贷欺诈团伙识别方法和系统
CN112087442A (zh) 基于注意力机制的时序相关网络入侵检测方法
CN111881722A (zh) 一种跨年龄人脸识别方法、系统、装置及存储介质
CN113901448A (zh) 基于卷积神经网络和轻量级梯度提升机的入侵检测方法
CN110716957B (zh) 类案可疑对象智能挖掘分析方法
Thilina et al. Intruder detection using deep learning and association rule mining
Woubie et al. Federated learning for privacy-preserving speaker recognition
Wang et al. Res-TranBiLSTM: An intelligent approach for intrusion detection in the Internet of Things
CN108121912A (zh) 一种基于神经网络的恶意云租户识别方法和装置
Alhady et al. Butterfly species recognition using artificial neural network
CN111104975A (zh) 一种基于广度学习的信用评估模型
CN110049034A (zh) 一种基于深度学习的复杂网络实时Sybil攻击检测方法
CN110290101B (zh) 智能电网环境中基于深度信任网络的关联攻击行为识别方法
CN112487406A (zh) 一种基于机器学习的网络行为分析方法
CN109388741A (zh) 一种金融信息的推送方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant