CN117035380B - 跨组织业务流程一致性检测与异常行为诊断方法及系统 - Google Patents
跨组织业务流程一致性检测与异常行为诊断方法及系统 Download PDFInfo
- Publication number
- CN117035380B CN117035380B CN202310847237.2A CN202310847237A CN117035380B CN 117035380 B CN117035380 B CN 117035380B CN 202310847237 A CN202310847237 A CN 202310847237A CN 117035380 B CN117035380 B CN 117035380B
- Authority
- CN
- China
- Prior art keywords
- organization
- cross
- activity
- movement
- model
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 146
- 238000001514 detection method Methods 0.000 title claims abstract description 105
- 230000008569 process Effects 0.000 title claims abstract description 105
- 206010000117 Abnormal behaviour Diseases 0.000 title claims abstract description 40
- 238000003745 diagnosis Methods 0.000 title claims description 19
- 230000008520 organization Effects 0.000 claims abstract description 171
- 230000000694 effects Effects 0.000 claims abstract description 155
- 230000003993 interaction Effects 0.000 claims abstract description 49
- 230000002159 abnormal effect Effects 0.000 claims abstract description 35
- 238000013507 mapping Methods 0.000 claims abstract description 15
- 230000006399 behavior Effects 0.000 claims abstract description 11
- 238000001914 filtration Methods 0.000 claims abstract description 7
- 230000004927 fusion Effects 0.000 claims description 23
- 230000001360 synchronised effect Effects 0.000 claims description 17
- 230000002452 interceptive effect Effects 0.000 claims description 8
- 238000007781 pre-processing Methods 0.000 claims description 8
- 230000007704 transition Effects 0.000 claims description 7
- 238000003860 storage Methods 0.000 claims description 6
- 238000005457 optimization Methods 0.000 claims description 3
- 239000004744 fabric Substances 0.000 claims 1
- 238000004519 manufacturing process Methods 0.000 abstract description 3
- 230000006872 improvement Effects 0.000 description 5
- 230000009286 beneficial effect Effects 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 230000005856 abnormality Effects 0.000 description 2
- 238000005065 mining Methods 0.000 description 2
- 238000007796 conventional method Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000002349 favourable effect Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/06—Resources, workflows, human or project management; Enterprise or organisation planning; Enterprise or organisation modelling
- G06Q10/063—Operations research, analysis or management
- G06Q10/0633—Workflow analysis
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6218—Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
- G06F21/6245—Protecting personal data, e.g. for financial or medical purposes
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/10—Office automation; Time management
- G06Q10/101—Collaborative creation, e.g. joint development of products or services
-
- Y—GENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
- Y02—TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
- Y02D—CLIMATE CHANGE MITIGATION TECHNOLOGIES IN INFORMATION AND COMMUNICATION TECHNOLOGIES [ICT], I.E. INFORMATION AND COMMUNICATION TECHNOLOGIES AIMING AT THE REDUCTION OF THEIR OWN ENERGY USE
- Y02D10/00—Energy efficient computing, e.g. low power processors, power management or thermal management
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Human Resources & Organizations (AREA)
- Entrepreneurship & Innovation (AREA)
- Theoretical Computer Science (AREA)
- Strategic Management (AREA)
- Economics (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Bioethics (AREA)
- Health & Medical Sciences (AREA)
- Marketing (AREA)
- Operations Research (AREA)
- Quality & Reliability (AREA)
- Tourism & Hospitality (AREA)
- General Business, Economics & Management (AREA)
- General Health & Medical Sciences (AREA)
- Game Theory and Decision Science (AREA)
- Data Mining & Analysis (AREA)
- Educational Administration (AREA)
- Development Economics (AREA)
- Medical Informatics (AREA)
- Databases & Information Systems (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
本发明公开了一种跨组织业务流程一致性检测与异常行为诊断方法及系统,包括:1)获取跨组织业务流程中各组织的事件日志以及跨组织合约模型;2)将跨组织合约模型映射为各个组织对应的单个合约模型,过滤各组织事件日志中的隐私活动得到各组织的交互事件日志;3)将每个组织的事件日志与各个组织对应的单个合约模型进行组织内部一致性检测,融合各组织的交互事件日志得到跨组织融合交互事件日志,再与跨组织合约模型进行跨组织一致性检测;4)汇总组织内部与跨组织一致性检测时存在移动类型不一致的异常活动并进行异常活动行为诊断。本发明提高生产效率,降低可能造成的损失,同时也保护组织内部的业务隐私与数据隐私。
Description
技术领域
本发明涉及流程挖掘的技术领域,尤其是指一种跨组织业务流程的一致性检测与异常诊断方法、系统、存储介质及计算设备。
背景技术
随着经济和社会的发展,越来越多的用户或者业务需求超越了传统的组织界限,需要多个组织相互配合、共同完成一项业务,在此背景下,跨组织业务流程的概念应运而生。与传统的业务流程相比,跨组织业务流程最大的不同在于它打破了传统业务流程中的组织界限,使得不同组织可以共同协作完成一项由单个组织不能完成的业务。一致性检测是流程挖掘领域的应用场景之一,能够将事件日志中的事件与流程模型进行关联,并进行对比,找到模型中的行为与事件日志中行为的共性与差异,从而发现模型与实际流程中不一致的地方,已有多数研究者展开了深入的研究,如基于重演轨迹和丢失/遗留/产生/消费的托肯来评估流程模型和事件日志之间拟合度的算法。现有方法已对单个组织的合规性进行了广泛的讨论,然而组织内部流程的私有性以及组织间的协作,使得跨组织流程背景下的一致性检测还是一个尚未充分解决的问题。本专利针对上述问题,提出了一种跨组织业务流程一致性检测与异常行为诊断方法与系统,首先对组织内部进行一致性检测,同时为了衡量组织间协作流程的合规性,对跨组织间的交互进行一致性检测,检测异常行为,并进行异常行为诊断,实现跨组织业务流程的一致性检测与异常行为诊断,同时保证了跨组织业务流程中各个参与组织内部业务流程的隐私不被泄露。
发明内容
本发明的第一目的在于克服现有技术的缺点与不足,提供一种跨组织业务流程一致性检测与异常行为诊断方法,突破了传统方法针对单个组织进行一致性检测的界限,对跨组织业务流程进行一致性检测,从而检测跨组织业务流程中的异常行为,为改进跨组织合约模型与跨组织业务流程提供指导,提高生产效率,降低可能造成的损失,同时也保护组织内部的业务隐私与数据隐私。
本发明的第二目的在于提供一种跨组织业务流程一致性检测与异常行为诊断系统。
本发明的第三目的在于提供一种存储介质。
本发明的第四目的在于提供一种计算设备。
本发明的第一目的通过下述技术方案实现:一种跨组织业务流程一致性检测与异常行为诊断方法,包括以下步骤:
1)获取基础数据,即跨组织业务流程中各组织的事件日志以及跨组织合约模型;
2)数据预处理,包括:将跨组织合约模型映射为各个组织对应的单个合约模型,过滤各组织事件日志中的隐私活动得到各组织的交互事件日志;
3)将步骤1)获得的每个组织的事件日志与步骤2)得到的各个组织对应的单个合约模型进行组织内部一致性检测;融合步骤2)中获得的各组织的交互事件日志得到跨组织融合交互事件日志,再与步骤1)获得的跨组织合约模型进行跨组织一致性检测;
4)汇总步骤3)组织内部与跨组织一致性检测时存在移动类型不一致的异常活动,并进行异常活动行为诊断。
进一步,在步骤1)中,所述跨组织业务流程中各组织的事件日志由各组织在参与跨组织业务流程时各组织内部信息管理系统捕捉并记录,是一个有限事件序列的集合,每一个有限事件序列被称为一条轨迹;所述跨组织合约模型是一个四元组(P,T,F,M0),P表示库所集合,T表示变迁集合,F表示关系集合,M0为初始状态,满足:P=PL∪PM,表示逻辑库所,/>表示消息库所;F=FL∪FM,表示逻辑库所的流关系,/>表示消息库所的流关系,跨组织合约模型中变迁表示的活动均是交互活动;
其中,交互活动与隐私活动是组合出现,在跨组织业务流程中,根据接收、发送消息、组织属性集合的不同将活动分为两类,即若活动满足执行前不需要接收任何消息、执行结束后不发送任何消息并且只存在于一个组织,则该活动被定义为隐私活动,否则该活动被定义为交互活动。
进一步,在步骤2)中,对步骤1)获得的数据进行预处理的具体情况如下:
a、将跨组织合约模型映射为各个组织对应的单个合约模型,具体如下:
跨组织合约模型按照每个活动所属组织的不同进行映射,若存在N个组织参与跨组织业务流程,则跨组织合约模型需将其包含的所有活动映射为N个组织的单个合约模型;
b、任何一个组织均有保护隐私的要求,因此各组织参与跨组织业务流程时产生的事件日志中的隐私活动会被过滤,最终得到各组织的只包含交互活动的交互事件日志。
进一步,在步骤3)进行跨组织业务流程的一致性检测时需要进行组织内部一致性检测与跨组织一致性检测,具体情况如下:
A、组织内部一致性检测需将步骤1)获得的每个组织的事件日志与步骤2)得到的各个组织对应的单个合约模型进行组织内部一致性检测,具体步骤如下:
A.1)随机选取步骤1)中任意参与组织事件日志中的一条轨迹与该组织对应的单个合约模型进行对齐,记录对齐时所有活动发生的移动类型及发生移动类型的次数;
A.2)遍历A.1)中参与组织事件日志的所有轨迹,计算每一条轨迹与该组织对应的单个合约模型进行对齐时发生日志移动与模型移动最少的对齐,即为该组织事件日志与对应的单个合约模型的最优对齐;
A.3)遍历步骤1)中跨组织业务流程中每个参与组织产生的事件日志,找到每个组织的事件日志与组织对应的单个合约模型的最优对齐;
B、跨组织一致性检测需要融合步骤2)中获得的各组织的交互事件日志得到跨组织融合交互事件日志,再与步骤1)获得的跨组织合约模型进行跨组织一致性检测,具体步骤如下:
B.1)将步骤2)获得的各组织的交互事件日志使用人工免疫算法进行事件日志融合,得到跨组织融合交互事件日志;
B.2)随机选取跨组织融合交互事件日志中的一条轨迹,与跨组织合约模型进行对齐,记录对齐时所有活动发生的移动类型及发生移动类型的次数;
B.3)遍历跨组织融合交互事件日志中的每一条轨迹,计算每一条轨迹与跨组织合约模型进行对齐时发生日志移动与模型移动最少的对齐,即为跨组织融合交互事件日志与跨组织合约模型的最优对齐;
其中,所述对齐是移动的序列;所述最优对齐为日志移动和模型移动最少的对齐,发生三种移动的类型有如下介绍:
a、同步移动:轨迹中记录的事件与流程模型执行序列的活动相一致;
b、模型移动:轨迹和流程模型的执行序列之间存在偏差,流程模型中的执行活动被跳过;
c、日志移动:轨迹和流程模型的执行序列之间存在偏差,日志中的记录的事件被跳过;
上述三种移动类型中的流程模型是跨组织合约模型与单个合约模型的总称。
进一步,在步骤4)中,汇总步骤3)组织内部与跨组织一致性检测时存在移动类型不一致的异常活动并进行异常活动行为诊断,具体步骤如下:
4.1)汇总步骤3)中记录的每个活动在组织内部一致性检测与跨组织一致性检测时发生的移动类型;
4.2)发现步骤4.1)中发生移动类型均不为同步移动的活动,判断其移动代价,并对发生非同步移动的异常活动进行异常行为诊断,有如下四种情况:
a、跨组织合约模型映射到组织内部的单个合约模型中存在活动t,活动t在事件日志中为隐私活动:
在进行组织内部一致性检测时为同步移动,但在跨组织一致性检测时为模型移动,此模型移动的代价为1;此情况下,跨组织合约模型中暴露了组织内部的隐私活动或是跨组织业务流程发生了变动,不利于组织的隐私保护与流程优化;
b、跨组织合约模型映射到组织内部的单个合约模型中不存在活动t,活动t在事件日志中为隐私活动:
在进行组织内部一致性检测时为日志移动,若出现日志移动的活动是隐私活动,则移动代价为0,否则移动代价为1,并且由于此活动是隐私活动被过滤,不再进行跨组织一致性检测;此情况下,若组织内部发生移动的均是隐私活动,则跨组织业务流程不存在偏差,否则此跨组织业务流程中发生移动的活动为异常活动;
c、跨组织合约模型映射到组织内部的单个合约模型中存在活动t,活动t在事件日志中为交互活动:
若在进行组织内部一致性检测与跨组织一致性检测时活动t均是同步移动,则跨组织业务流程不存在不一致,若活动t发生非同步移动,则移动代价为1,活动t可能为异常活动;
d、跨组织合约模型映射到组织内部的单个合约模型中不存在活动t,活动t在事件日志中为交互活动:
在进行组织内部一致性检测和跨组织一致性检测时活动t均为日志移动,此时移动代价为1;此情况下,跨组织业务流程与事件日志存在偏差,异常活动即为发生日志移动的活动,跨组织合约模型中将交互活动t漏掉或该活动发生了返工问题,需进一步检测。
本发明的第二目的通过以下技术方案实现:一种跨组织业务流程一致性检测与异常行为诊断系统,用于实现上述的跨组织业务流程一致性检测与异常行为诊断方法,其包括:
数据获取模块,用于获取跨组织业务流程中各个参与组织的事件日志与跨组织合约模型;
数据预处理模块,用于将跨组织合约模型映射为各组织对应的单个合约模型,过滤跨组织业务流程中各个参与组织内部事件日志中的私有活动;
一致性检测模块,用于进行组织内部一致性检测与跨组织一致性检测;
异常行为诊断模块,用于汇总组织内部与跨组织一致性检测时存在移动类型不一致的异常活动,并进行异常活动行为诊断。
本发明的第三目的通过下述技术方案实现:一种存储介质,存储有程序,所述程序被处理器执行时,实现上述的跨组织业务流程一致性检测与异常行为诊断方法。
本发明的第四目的通过下述技术方案实现:一种计算设备,包括处理器以及用于存储处理器可执行程序的存储器,所述处理器执行存储器存储的程序时,实现上述的跨组织业务流程一致性检测与异常行为诊断方法。
本发明与现有技术相比,具有如下优点与有益效果:
1、本发明首次从跨组织的角度,从跨组织业务流程中各个参与组织内部与跨组织全局两个方面对跨组织业务流程进行一致性检测,实现了部分与全局的统筹管理,有利于跨组织业务流程的全面检测与管理。
2、本发明首次在对跨组织业务流程进行一致性检测时过滤各个参与组织内部的隐私活动,有利于跨组织业务流程中各个组织内部的数据隐私与业务隐私保护。
3、本发明首次通过对比各参与组织内部与跨组织一致性检测时发生的多种移动类型对异常活动的异常行为进行诊断,为改进跨组织业务流程提供理论指导,有利于降低跨组织业务流程的损失。
4、本发明在跨组织业务流程改进与提高上具有广泛的使用空间,在跨组织业务流程效率的提高上有广阔前景。
附图说明
图1为本发明方法的逻辑流程示意图。
图2为案例跨组织合约模型示意图。
图3为本发明系统的架构图。
具体实施方式
下面结合具体实施例对本发明作进一步说明。
如图1所示,本实施例公开了一种跨组织业务流程一致性检测与异常行为诊断方法,首先将获得的跨组织业务流程数据进行预处理,然后进行跨组织业务流程中组织内部一致性检测与跨组织一致性检测;最终发现组织内部一致性检测与跨组织一致性检测时存在移动类型不一致的异常活动并对异常活动的异常行为进行诊断分析,其包括以下步骤:
1)获取基础数据,即跨组织业务流程中各组织的事件日志以及跨组织合约模型;所述跨组织业务流程中各组织的事件日志由各组织在参与跨组织业务流程时各组织内部的信息管理系统捕捉并记录,是一个有限事件序列的集合,每一个有限事件序列被称为一条轨迹;所述跨组织业务流程中各组织的事件日志由各组织在参与跨组织业务流程时各组织内部信息管理系统捕捉并记录,是一个有限事件序列的集合,每一个有限事件序列被称为一条轨迹;所述跨组织合约模型是一个四元组(P,T,F,M0),P表示库所集合,T表示变迁集合,F表示关系集合,M0为初始状态,满足:P=PL∪PM,表示逻辑库所,表示消息库所;F=FL∪FM,/>表示逻辑库所的流关系,表示消息库所的流关系,跨组织合约模型中变迁表示的活动均是交互活动。
采用上述步骤,以图2所示的案例跨组织合约模型与对应的跨组织业务流程为例,其中图2为组织1、组织2、组织3三个组织的跨组织合约模型,变迁t1,t2,t3,t5,t6,t8,t9,t11代表跨组织业务流程中的各个活动,pm1、pm2、pm3、pm4、pm5代表跨组织业务流程中参与组织内部活动之间传递的信息,此跨组织业务流程中各个参与组织的事件日志轨迹如表1所示。
表1跨组织业务流程中每个组织的事件日志轨迹组成
组织 | 事件日志轨迹 |
组织1 | <t1,t2,t3,t4>200 |
组织2 | <t5,t6,t7,t11>200 |
组织3 | <t8,t9,t10,t11>100,<t8,t10,t9,t11>100 |
2)对步骤1)获得的数据进行数据预处理,具体情况如下:
a、将跨组织合约模型映射为各个组织对应的单个合约模型,具体如下:
跨组织合约模型按照每个活动所属组织的不同进行映射,若存在N个组织参与跨组织业务流程,则跨组织合约模型需将其包含的所有活动映射为N个组织的单个合约模型;
b、任何一个组织均有保护隐私的要求,因此各组织参与跨组织业务流程时产生的事件日志中的隐私活动会被过滤,最终得到各组织的只包含交互活动的交互事件日志。
采用上述步骤,以图2所示的案例跨组织合约模型与对应的跨组织业务流程为例,将跨组织合约模型的活动按照活动的组织属性映射为每个组织对应的单个合约模型的结果如表2所示;将表1所示的各组织内部事件日志过滤隐私活动得到的交互事件日志轨迹组成如表3所示。
表2跨组织业务流程中每个参与组织的单个合约模型
表3跨组织业务流程中每个组织的交互事件日志轨迹组成
组织 | 交互事件日志轨迹 |
组织1 | <t1,t3>200 |
组织2 | <t5,t6,t11>200 |
组织3 | <t8,t9,t10,t11>100,<t8,t10,t9,t11>100 |
3)进行跨组织业务流程的一致性检测时需要进行组织内部一致性检测与跨组织一致性检测,具体情况如下:
A、组织内部一致性检测需将步骤1)获得的每个组织的事件日志与步骤2)得到的各个组织对应的单个合约模型进行组织内部一致性检测,具体步骤如下:
A.1)随机选取步骤1)中任意参与组织事件日志中的一条轨迹与该组织对应的单个合约模型进行对齐,记录对齐时所有活动发生的移动类型及发生移动类型的次数;
A.2)遍历A.1)中参与组织事件日志的所有轨迹,计算每一条轨迹与该组织对应的单个合约模型进行对齐时发生日志移动与模型移动最少的对齐,即为该组织事件日志与对应的单个合约模型的最优对齐;
A.3)遍历步骤1)中跨组织业务流程中每个参与组织产生的事件日志,找到每个组织的事件日志与组织对应的单个合约模型的最优对齐;
采用上述步骤,分别以跨组织业务流程中组织1的单个合约模型与轨迹σ1=<t1,t2,t3,t4>和组织3的单个合约模型与轨迹σ2=<t8,t9,t10,t11>为例;对齐表4所示的对齐即为轨迹σ1与组织1的单个合约模型、轨迹σ2与组织3的单个合约模型的最优对齐,其中轨迹σ1检测出了一个日志移动(t4,>>),轨迹σ2检测出了一个日志移动(t10,>>),其他为同步移动,即组织1中的活动t4与组织3中的活动t10可能存在异常行为。
表4轨迹σ1与σ2的对齐
事件日志轨迹σ1 | t1 | t2 | t3 | t4 |
组织1的单个合约模型执行活动序列 | t1 | t2 | t3 | >> |
事件日志轨迹σ2 | t8 | t9 | t10 | t11 |
组织3的单个合约模型执行活动序列 | t8 | t9 | >> | t11 |
B、跨组织一致性检测需要融合步骤2)中获得的各组织的交互事件日志得到跨组织融合交互事件日志,再与步骤1)获得的跨组织合约模型进行跨组织一致性检测,具体步骤如下:
B.1)将步骤2)获得的各组织的交互事件日志使用人工免疫算法进行事件日志融合,得到跨组织融合交互事件日志;
B.2)随机选取跨组织融合交互事件日志中的一条轨迹,与跨组织合约模型进行对齐,记录对齐时所有活动发生的移动类型及发生移动类型的次数;
B.3)遍历跨组织融合交互事件日志中的每一条轨迹,计算每一条轨迹与跨组织合约模型进行对齐时发生日志移动与模型移动最少的对齐,即为跨组织融合交互事件日志与跨组织合约模型的最优对齐;
其中,所述对齐是移动的序列;所述最优对齐为日志移动和模型移动最少的对齐,发生三种移动的类型有如下介绍:
a、同步移动:轨迹中记录的事件与流程模型执行序列的活动相一致;
b、模型移动:轨迹和流程模型的执行序列之间存在偏差,流程模型中的执行活动被跳过;
c、日志移动:轨迹和流程模型的执行序列之间存在偏差,日志中的记录的事件被跳过;
上述三种移动类型中的流程模型是跨组织合约模型与单个合约模型的总称。
采用上述步骤,将表4各参与组织的交互事件日志轨迹利用人工免疫算法融合,得到跨组织融合交互事件日志L={<t1,t3,t5,t6,t8,t9,t10,t11>200};将跨组织融合交互事件日志L包含的轨迹σ3=<t1,t3,t5,t6,t8,t9,t10,t11>与图2跨组织合约模型的最优对齐如表5所示,其中发生了1个模型移动(>>,t2),1个日志移动(t10,>>),其他活动均为同步移动,由于同步移动的代价一定为0,因此跨组织合约模型与跨组织融合交互事件日志进行一致性检测中可能存在异常的活动是t2和t10。
表5轨迹σ3的最优对齐
跨组织融合交互事件日志中的轨迹σ3 | t1 | >> | t3 | t5 | t6 | t8 | t9 | t10 | t11 |
跨组织合约模型执行活动序列 | t1 | t2 | t3 | t5 | t6 | t8 | t9 | >> | t11 |
4)汇总步骤3)组织内部与跨组织一致性检测时存在移动类型不一致的异常活动,并进行异常活动行为诊断,具体步骤如下:
4.1)汇总步骤3)中记录的每个活动在组织内部一致性检测与跨组织一致性检测时发生的移动类型;
4.2)发现步骤4.1)中发生移动类型均不为同步移动的活动,判断其移动代价,并对发生非同步移动的异常活动进行异常行为诊断,有如下四种情况:
a、跨组织合约模型映射到组织内部的单个合约模型中存在活动t,活动t在事件日志中为隐私活动:
在进行组织内部一致性检测时为同步移动,但在跨组织一致性检测时为模型移动,此模型移动的代价为1;此情况下,跨组织合约模型中暴露了组织内部的隐私活动或是跨组织业务流程发生了变动,不利于组织的隐私保护与流程优化;
b、跨组织合约模型映射到组织内部的单个合约模型中不存在活动t,活动t在事件日志中为隐私活动:
在进行组织内部一致性检测时为日志移动,若出现日志移动的活动是隐私活动,则移动代价为0,否则移动代价为1,并且由于此活动是隐私活动被过滤,不再进行跨组织一致性检测;此情况下,若组织内部发生移动的均是隐私活动,则跨组织业务流程不存在偏差,否则跨组织业务流程中发生移动的活动为异常活动;
c、跨组织合约模型映射到组织内部的单个合约模型中存在活动t,活动t在事件日志中为交互活动:
若在进行组织内部一致性检测与跨组织一致性检测时活动t均是同步移动,则跨组织业务流程不存在不一致,若活动t发生非同步移动,则移动代价为1,活动t可能为异常活动;
d、跨组织合约模型映射到组织内部的单个合约模型中不存在活动t,活动t在事件日志中为交互活动:
在进行组织内部一致性检测和跨组织一致性检测时活动t均为日志移动,此时移动代价为1;此情况下,跨组织业务流程与事件日志存在偏差,异常活动即为发生日志移动的活动,跨组织合约模型中将交互活动t漏掉或该活动发生了返工问题,需进一步检测。
采用上述步骤,以图2所示的案例跨组织合约模型对应的跨组织业务流程为例,此流程中的活动在组织内部一致性检测与跨组织一致性检测中均非同步移动的情况汇总如表6所示。
表6跨组织业务流程的一致性检测时发生移动汇总
活动 | t2 | t4 | t10 |
组织内部一致性检测时发生的移动 | (t2,t2) | (t4,>>) | (t10,>>) |
跨组织一致性检测时发生的移动 | (>>,t2) | 无 | (t10,>>) |
对比表6所示跨组织业务流程的一致性检测时发生移动汇总表可以发现:
(1)只有活动t10在组织内部一致性检测与跨组织一致性检测中均发生非同步移动,属于四种情况中的第四种,说明跨组织合约模型中t10活动处存在异常,需要加以改进;
(2)活动t2在组织内部一致性检测时为同步移动,并且跨组织一致性检测中发生模型移动,说明跨组织融合交互事件日志中没有活动t2,活动t2应是隐私活动,但跨组织合约模型中包含了活动t2,属于四种情况中的第一种,此异常行为是由于流程发生了改变或是跨组织合约模型暴露了组织1中的业务隐私,不利于组织1内部的隐私保护;
(3)活动t4在组织内部一致性检测中发生日志移动,跨组织一致性检测中为同步移动,并且跨组织融合交互事件日志中没有活动t4,活动t4为隐私活动,发生此种移动是由于跨组织合约模型中不包含隐私活动,进行跨组织一致性检测的跨组织融合交互事件日志中活动t4作为隐私活动被过滤,因此跨组织一致性检测的对齐中没有活动t4的任何移动;在组织1内部一致性检测中,跨组织合约模型映射到组织1的单个合约模型中也不包含隐私活动t4,但组织1内部的事件日志包含隐私活动t4,因此在进行组织内部一致性检测时发生日志移动,属于四种情况中的第二种,此时,发生移动的活动是隐私活动,活动t4不会被诊断为异常活动。
综上所述,图2所示的跨组织合约模型与对应的跨组织业务流程中,活动t10与t2处存在异常行为,需要进行针对性的改进。
实施例2
本实施例公开了一种跨组织业务流程一致性检测与异常行为诊断系统,用于实现实施例1所述的跨组织业务流程一致性检测与异常行为诊断方法,如图3所示,该系统包括以下功能模块:
数据获取模块,用于获取跨组织业务流程中各个参与组织的事件日志与跨组织合约模型;
数据预处理模块,用于将跨组织合约模型映射为各组织对应的单个合约模型,同时过滤跨组织业务流程中各个参与组织内部事件日志中的私有活动;
一致性检测模块,用于进行组织内部一致性检测与跨组织一致性检测;
异常行为诊断模块,用于汇总组织内部与跨组织一致性检测时存在移动类型不一致的异常活动,并进行异常活动行为诊断。
实施例3
本实施例公开了一种存储介质,存储有程序,所述程序被处理器执行时,实现实施例1所述的跨组织业务流程一致性检测与异常行为诊断方法。
本实施例中的存储介质可以是磁盘、光盘、计算机存储器、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、U盘、移动硬盘等介质。
实施例4
本实施例公开了一种计算设备,包括处理器以及用于存储处理器可执行程序的存储器,所述处理器执行存储器存储的程序时,实现实施例1所述的跨组织业务流程一致性检测与异常行为诊断方法。
本实施例中所述的计算设备可以是台式电脑、笔记本电脑、智能手机、PDA手持终端、平板电脑、可编程逻辑控制器(PLC,Programmable Logic Controller)、或其它具有处理器功能的终端设备。
综上所述,在采用以上方案后,本发明为跨组织业务流程的一致性检测提供了一种新的方法与系统,既对组织内部进行了一致性检测,同时也能够对跨组织业务流程进行一致性检测,另外实现了跨组织业务流程中各个参与组织的隐私保护,可为改进跨组织流程与跨组织合约模型提供指导,提高生产效率,降低可能造成的损失,具有实际推广价值,值得推广。
以上所述实施例只为本发明之较佳实施例,并非以此限制本发明的实施范围,故凡依本发明之形状、原理所作的变化,均应涵盖在本发明的保护范围内。
Claims (8)
1.一种跨组织业务流程一致性检测与异常行为诊断方法,其特征在于,包括以下步骤:
1)获取基础数据,即跨组织业务流程中各组织的事件日志以及跨组织合约模型;所述跨组织合约模型是一个四元组(P,T,F,M0),P表示库所集合,T表示变迁集合,F表示关系集合,M0为初始状态,满足: 表示逻辑库所,/>表示消息库所;F=FL∪FM,/> 表示逻辑库所的流关系,/>表示消息库所的流关系,跨组织合约模型中变迁表示的活动均是交互活动;其中,交互活动与隐私活动是组合出现,在跨组织业务流程中,根据接收、发送消息、组织属性集合的不同将活动分为两类,即若活动满足执行前不需要接收任何消息、执行结束后不发送任何消息并且只存在于一个组织,则该活动被定义为隐私活动,否则该活动被定义为交互活动;
2)数据预处理,包括:将跨组织合约模型映射为各个组织对应的单个合约模型,过滤各组织事件日志中的隐私活动得到各组织的交互事件日志;其中,将跨组织合约模型映射为各个组织对应的单个合约模型,具体如下:
跨组织合约模型按照每个活动所属组织的不同进行映射,若存在N个组织参与跨组织业务流程,则跨组织合约模型需将其包含的所有活动映射为N个组织的单个合约模型;
3)将步骤1)获得的每个组织的事件日志与步骤2)得到的各个组织对应的单个合约模型进行组织内部一致性检测;融合步骤2)中获得的各组织的交互事件日志得到跨组织融合交互事件日志,再与步骤1)获得的跨组织合约模型进行跨组织一致性检测,具体步骤如下:
B.1)将步骤2)获得的各组织的交互事件日志使用人工免疫算法进行事件日志融合,得到跨组织融合交互事件日志;
B.2)随机选取跨组织融合交互事件日志中的一条轨迹,与跨组织合约模型进行对齐,记录对齐时所有活动发生的移动类型及发生移动类型的次数;
B.3)遍历跨组织融合交互事件日志中的每一条轨迹,计算每一条轨迹与跨组织合约模型进行对齐时发生日志移动与模型移动最少的对齐,即为跨组织融合交互事件日志与跨组织合约模型的最优对齐;
其中,所述对齐是移动的序列;所述最优对齐为日志移动和模型移动最少的对齐,发生三种移动的类型有如下介绍:
a、同步移动:轨迹中记录的事件与流程模型执行序列的活动相一致;
b、模型移动:轨迹和流程模型的执行序列之间存在偏差,流程模型中的执行活动被跳过;
c、日志移动:轨迹和流程模型的执行序列之间存在偏差,日志中的记录的事件被跳过;
上述三种移动类型中的流程模型是跨组织合约模型与单个合约模型的总称;
4)汇总步骤3)组织内部与跨组织一致性检测时存在移动类型不一致的异常活动,并进行异常活动行为诊断。
2.根据权利要求1所述的一种跨组织业务流程一致性检测与异常行为诊断方法,其特征在于:在步骤1)中,所述跨组织业务流程中各组织的事件日志由各组织在参与跨组织业务流程时各组织内部信息管理系统捕捉并记录,是一个有限事件序列的集合,每一个有限事件序列被称为一条轨迹。
3.根据权利要求2所述的一种跨组织业务流程一致性检测与异常行为诊断方法,其特征在于:在步骤2)中,任何一个组织均有保护隐私的要求,因此各组织参与跨组织业务流程时产生的事件日志中的隐私活动会被过滤,最终得到各组织的只包含交互活动的交互事件日志。
4.根据权利要求3所述的一种跨组织业务流程一致性检测与异常行为诊断方法,其特征在于:在步骤3)中,组织内部一致性检测需将步骤1)获得的每个组织的事件日志与步骤2)得到的各个组织对应的单个合约模型进行组织内部一致性检测,具体步骤如下:
A.1)随机选取步骤1)中任意参与组织事件日志中的一条轨迹与该组织对应的单个合约模型进行对齐,记录对齐时所有活动发生的移动类型及发生移动类型的次数;
A.2)遍历A.1)中参与组织事件日志的所有轨迹,计算每一条轨迹与该组织对应的单个合约模型进行对齐时发生日志移动与模型移动最少的对齐,即为该组织事件日志与对应的单个合约模型的最优对齐;
A.3)遍历步骤1)中跨组织业务流程中每个参与组织产生的事件日志,找到每个组织的事件日志与组织对应的单个合约模型的最优对齐。
5.根据权利要求4所述的一种跨组织业务流程一致性检测与异常行为诊断方法,其特征在于:在步骤4)中,汇总步骤3)组织内部与跨组织一致性检测时存在移动类型不一致的异常活动并进行异常活动行为诊断,具体步骤如下:
4.1)汇总步骤3)中记录的每个活动在组织内部一致性检测与跨组织一致性检测时发生的移动类型;
4.2)发现步骤4.1)中发生移动类型均不为同步移动的活动,判断其移动代价,并对发生非同步移动的异常活动进行异常行为诊断,有如下四种情况:
a、跨组织合约模型映射到组织内部的单个合约模型中存在活动t,活动t在事件日志中为隐私活动:
在进行组织内部一致性检测时为同步移动,但在跨组织一致性检测时为模型移动,此模型移动的代价为1;此情况下,跨组织合约模型中暴露了组织内部的隐私活动或是跨组织业务流程发生了变动,不利于组织的隐私保护与流程优化;
b、跨组织合约模型映射到组织内部的单个合约模型中不存在活动t,活动t在事件日志中为隐私活动:
在进行组织内部一致性检测时为日志移动,若出现日志移动的活动是隐私活动,则移动代价为0,否则移动代价为1,并且由于此活动是隐私活动被过滤,不再进行跨组织一致性检测;此情况下,若组织内部发生移动的均是隐私活动,则跨组织业务流程不存在偏差,否则此跨组织业务流程中发生移动的活动为异常活动;
c、跨组织合约模型映射到组织内部的单个合约模型中存在活动t,活动t在事件日志中为交互活动:
若在进行组织内部一致性检测与跨组织一致性检测时活动t均是同步移动,则跨组织业务流程不存在不一致,若活动t发生非同步移动,则移动代价为1,活动t可能为异常活动;
d、跨组织合约模型映射到组织内部的单个合约模型中不存在活动t,活动t在事件日志中为交互活动:
在进行组织内部一致性检测和跨组织一致性检测时活动t均为日志移动,此时移动代价为1;此情况下,跨组织业务流程与事件日志存在偏差,异常活动即为发生日志移动的活动,跨组织合约模型中将交互活动t漏掉或该活动发生了返工问题,需进一步检测。
6.一种跨组织业务流程一致性检测与异常行为诊断系统,其特征在于,用于实现权利要求1至5中任一项所述的跨组织业务流程一致性检测与异常行为诊断方法,其包括:
数据获取模块,用于获取跨组织业务流程中各个参与组织的事件日志与跨组织合约模型;
数据预处理模块,用于将跨组织合约模型映射为各组织对应的单个合约模型,过滤跨组织业务流程中各个参与组织内部事件日志中的私有活动;
一致性检测模块,用于进行组织内部一致性检测与跨组织一致性检测;
异常行为诊断模块,用于汇总组织内部与跨组织一致性检测时存在移动类型不一致的异常活动,并进行异常活动行为诊断。
7.一种存储介质,存储有程序,其特征在于,所述程序被处理器执行时,实现权利要求1至5中任一项所述的跨组织业务流程一致性检测与异常行为诊断方法。
8.一种计算设备,包括处理器以及用于存储处理器可执行程序的存储器,其特征在于,所述处理器执行存储器存储的程序时,实现权利要求1至5中任一项所述的跨组织业务流程一致性检测与异常行为诊断方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202310847237.2A CN117035380B (zh) | 2023-07-11 | 2023-07-11 | 跨组织业务流程一致性检测与异常行为诊断方法及系统 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN202310847237.2A CN117035380B (zh) | 2023-07-11 | 2023-07-11 | 跨组织业务流程一致性检测与异常行为诊断方法及系统 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN117035380A CN117035380A (zh) | 2023-11-10 |
CN117035380B true CN117035380B (zh) | 2024-04-16 |
Family
ID=88630758
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN202310847237.2A Active CN117035380B (zh) | 2023-07-11 | 2023-07-11 | 跨组织业务流程一致性检测与异常行为诊断方法及系统 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN117035380B (zh) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112435017A (zh) * | 2021-01-14 | 2021-03-02 | 南京大学 | 一种跨组织业务过程交互的建模与构建方法 |
CN112765653A (zh) * | 2021-01-06 | 2021-05-07 | 山财高新科技(山西)有限公司 | 一种多隐私策略组合优化的多源数据融合隐私保护方法 |
CN114548915A (zh) * | 2022-01-26 | 2022-05-27 | 北京金和网络股份有限公司 | 基于流程引擎实现业务跨组织流转的方法及系统 |
CN115292258A (zh) * | 2022-07-28 | 2022-11-04 | 山东理工大学 | 一种跨组织多源异构业务流程事件日志融合方法与系统 |
CN115994682A (zh) * | 2022-12-13 | 2023-04-21 | 桂林电子科技大学 | 一种事件日志的批量迹与过程模型的多视角对齐方法 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20080086337A1 (en) * | 2006-08-10 | 2008-04-10 | Patrick Soon-Shiong | Web based integrated information system for sharing patient medical information cross-organizationally |
-
2023
- 2023-07-11 CN CN202310847237.2A patent/CN117035380B/zh active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN112765653A (zh) * | 2021-01-06 | 2021-05-07 | 山财高新科技(山西)有限公司 | 一种多隐私策略组合优化的多源数据融合隐私保护方法 |
CN112435017A (zh) * | 2021-01-14 | 2021-03-02 | 南京大学 | 一种跨组织业务过程交互的建模与构建方法 |
CN114548915A (zh) * | 2022-01-26 | 2022-05-27 | 北京金和网络股份有限公司 | 基于流程引擎实现业务跨组织流转的方法及系统 |
CN115292258A (zh) * | 2022-07-28 | 2022-11-04 | 山东理工大学 | 一种跨组织多源异构业务流程事件日志融合方法与系统 |
CN115994682A (zh) * | 2022-12-13 | 2023-04-21 | 桂林电子科技大学 | 一种事件日志的批量迹与过程模型的多视角对齐方法 |
Non-Patent Citations (6)
Title |
---|
"一种规则驱动的业务流程异常处理方法研究";陈键等;《科学技术与工程》;1671-1815 * |
刘聪 ; 程龙 ; 曾庆田 ; 闻立杰 ; 欧阳春 ; .基于Petri网的分层业务过程挖掘方法.计算机集成制造系统.2020,(06),全文. * |
周长红 ; 曾庆田 ; 段华 ; 鲁法明 ; 刁秀丽 ; 刘聪 ; .支持隐私保护的跨组织消息交互流程相似度计算方法.计算机集成制造系统.2016,(02),全文. * |
徐杨 ; 袁峰 ; 林琪 ; 汤德佑 ; 李东 ; .基于混合人工免疫算法的流程挖掘事件日志融合方法.软件学报.2017,(02),全文. * |
王晶 ; 胡昊 ; 余萍 ; 吕建 ; 葛季栋 ; .结合公共视图和对象Petri网的跨组织流程建模.计算机科学与探索.2013,(01),全文. * |
赵静 ; 马金平 ; 张磊 ; .跨组织工作流的动态协同技术研究.计算机技术与发展.2011,(02),全文. * |
Also Published As
Publication number | Publication date |
---|---|
CN117035380A (zh) | 2023-11-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN110929036B (zh) | 电力营销稽查管理方法、装置、计算机设备和存储介质 | |
Grady | Successfully applying software metrics | |
US20070220360A1 (en) | Automated display of trace historical data | |
CN114880379B (zh) | 基于Petri网保性化简规则的精简流程模型挖掘方法与系统 | |
CN114218568B (zh) | 一种应用于云服务的大数据攻击处理方法及系统 | |
CN109800278A (zh) | 数据资产图谱使用方法、装置、计算机设备和存储介质 | |
CN116522403B (zh) | 聚焦大数据隐私安全的互动信息脱敏方法及服务器 | |
CN110851485B (zh) | 社交关系的挖掘方法及装置、计算机设备与可读介质 | |
CN110008119A (zh) | 报表测试方法、装置、计算机设备和存储介质 | |
CN114626069A (zh) | 威胁建模方法及装置 | |
CN117035380B (zh) | 跨组织业务流程一致性检测与异常行为诊断方法及系统 | |
CN112052233A (zh) | 一种基于上下文感知的多角度业务流程异常在线检测方法 | |
CN114971710A (zh) | 基于事件日志的多维度流程变体差异分析方法与系统 | |
CN104835015A (zh) | 基于前驱任务的工作流挖掘方法 | |
CN110517718A (zh) | 一种有效筛选颗粒新增坏块的方法及其系统 | |
CN114357025A (zh) | 基于任务类型的流程挖掘一致性检查方法、介质及系统 | |
CN114090582A (zh) | 生成领域模型的方法、装置、设备、存储介质及程序产品 | |
CN112052232B (zh) | 一种基于重演技术的业务流程上下文提取方法 | |
CN111159022B (zh) | 基于单变量访问序模式的中断数据访问冲突检测方法及装置 | |
CN105074669A (zh) | 用于分析计算机系统活动的跟踪时间线的方法和系统 | |
CN114004712B (zh) | 一种基于事件日志的服务价值链构建方法 | |
CN113780844B (zh) | 跨组织业务流程模型挖掘、合规性检查方法与系统 | |
CN113469696B (zh) | 一种用户异常度评估方法、装置及计算机可读存储介质 | |
Amalfitano et al. | A Rapid Review on Testing of Context-Aware Contemporary Software Systems | |
López-Pernas et al. | The Why, the How and the When of Educational Process Mining in R |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PB01 | Publication | ||
PB01 | Publication | ||
SE01 | Entry into force of request for substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant |