JPWO2019176011A1 - 検索文活用装置および検索文活用方法 - Google Patents
検索文活用装置および検索文活用方法 Download PDFInfo
- Publication number
- JPWO2019176011A1 JPWO2019176011A1 JP2020506022A JP2020506022A JPWO2019176011A1 JP WO2019176011 A1 JPWO2019176011 A1 JP WO2019176011A1 JP 2020506022 A JP2020506022 A JP 2020506022A JP 2020506022 A JP2020506022 A JP 2020506022A JP WO2019176011 A1 JPWO2019176011 A1 JP WO2019176011A1
- Authority
- JP
- Japan
- Prior art keywords
- directed graph
- event
- search
- graph
- subtrees
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/901—Indexing; Data structures therefor; Storage structures
- G06F16/9024—Graphs; Linked lists
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/24—Querying
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/20—Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
- G06F16/28—Databases characterised by their database models, e.g. relational or object models
- G06F16/284—Relational databases
- G06F16/288—Entity relationship models
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/30—Information retrieval; Database structures therefor; File system structures therefor of unstructured textual data
- G06F16/31—Indexing; Data structures therefor; Storage structures
- G06F16/316—Indexing structures
- G06F16/322—Trees
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/30—Information retrieval; Database structures therefor; File system structures therefor of unstructured textual data
- G06F16/33—Querying
- G06F16/3331—Query processing
- G06F16/3332—Query translation
- G06F16/3334—Selection or weighting of terms from queries, including natural language queries
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F3/00—Input arrangements for transferring data to be processed into a form capable of being handled by the computer; Output arrangements for transferring data from processing unit to output unit, e.g. interface arrangements
- G06F3/01—Input arrangements or combined input and output arrangements for interaction between user and computer
- G06F3/048—Interaction techniques based on graphical user interfaces [GUI]
- G06F3/0484—Interaction techniques based on graphical user interfaces [GUI] for the control of specific functions or operations, e.g. selecting or manipulating an object, an image or a displayed text element, setting a parameter value or selecting a range
- G06F3/04842—Selection of displayed objects or displayed text elements
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Databases & Information Systems (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Data Mining & Analysis (AREA)
- Software Systems (AREA)
- Computational Linguistics (AREA)
- Artificial Intelligence (AREA)
- Human Computer Interaction (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
Description
図1は、検索文活用装置の第1の実施形態の構成例を示すブロック図である。図1に示す例では、検索文活用装置100は、検索文入出力部101、グラフ入出力部102、履歴情報保持部103、グラフ処理部104、パラメータ記憶部105、およびクエリ処理部106を備える。
検索文活用装置100が有向グラフから検索文を再構築するときに、グラフ処理部104は、有向グラフを、検索文を構成する検索内容に対応する部分木に分ける。グラフ処理部104は、部分木を、図5に例示されたテーブル501と同様のテーブルに記録する。また、グラフ処理部104は、各々の部分木の有向グラフにおける配置位置に基づいて、検索内容(発生事象)の依存関係(例えば、イベントの発生順)を認識する。そして、グラフ処理部104は、依存関係を参照して、検索内容を記述することによって検索文を再構築する。
検索文活用装置100は、複数の有向グラフを1つに統合することもできる。
第1の実施形態の具体例である第1の実施例を、図7および図8を参照して説明する。図7は、有向グラフの作成方法を説明するための説明図である。図8は、パラメータ記憶部105に記憶されているパラメータ情報の一例を示す説明図である。
(evt1 : プロセスAがファイルBに書き込む)
proc A start proc C as evt2
(evt2 : プロセスAがプロセスCを生成)
proc C open ip D as evt3
(evt3 : プロセスCが通信先Dとの通信を開始)
with evt2 after evt1, evt3 after evt2
(evt2がevt1の後, evt3がevt2の後)
・Proc Aのname(名称), pid(プロセスID(Identification))
・Proc Bのname, pid
・Proc Cのname, pid
・File Bのname, path
・ip Dのaddress, port
・evt1の発生時間
・evt2の発生時間
・evt3の発生時間
第2の実施形態の具体例である第2の実施例を、図9および図10を参照して説明する。図9は、有向グラフの一例を示す説明図である。図10は、有向グラフから検索文を作成する方法を説明するための説明図である。
(evt1 : プロセスAがファイルBに書き込む)
proc A start proc C as evt2
(evt2 : プロセスAがプロセスCを生成)
proc C read file E as evt3
(evt3 : プロセスCがファイルEを読み込む)
proc C start proc D as evt4
(evt4 : プロセスCがプロセスDを生成)
with evt2 after evt1, evt3 after evt2, evt4 after evt3, B.name = E.name
・Proc Aのname, pid
・Proc Cのname, pid
・Proc Dのname, pid
・File B, E のname
・File Bのpath
・File Eのpath
・evt1の発生時間
・evt2の発生時間
・evt3の発生時間
・evt4の発生時間
第3の実施形態の具体例である第3の実施例を、図11を参照して説明する。図11は、複数の検索文の統合方法を説明するための説明図である。
・組B:[(1003−3,1004−1)]
・組C:[(1003−3,1004−2)]
・組D:[(1003−1,1004−3),(1003−3,1004−1)]
・組E:[(1003−1,1004−3),(1003−3,1004−2)]
前記検索内容の各々から、前記イベントをエッジとし前記イベントの発生源および前記イベントの対象をノードとする部分木を作成し、それらの部分木を結合して有向グラフを作成する有向グラフ作成手段とを備え、
前記有向グラフ作成手段は、前記イベントの発生順序に対応させて複数の前記部分木を前記有向グラフにおいて配置する
検索文活用装置。
付記1の検索文活用装置。
付記1または付記2の検索文活用装置。
前記有向グラフ蓄積手段が記憶する有向グラフを、ユーザが選択可能に表示装置に表示する有向グラフ表示手段とをさらに備える
付記1から付記3のうちのいずれかの検索文活用装置。
前記有向グラフ統合手段は、
各々の有向グラフを部分木に分割し、
複数の有向グラフのうちの一の有向グラフを分割して得た部分木に対応するイベントと、他の有向グラフを分割して得た部分木に対応するイベントとを比較し、
少なくとも、イベントが共通する部分木を結合することによって新たな有向グラフを生成する
付記1から付記4のうちのいずれかの検索文活用装置。
付記5の検索文活用装置。
付記1から付記6のうちのいずれかの検索文活用装置。
有向グラフのエッジは、ファイルアクセス操作とプロセスの起動または終了と、通信操作とのうちのいずれかに対応する
付記1から付記7のうちのいずれかの検索文活用装置。
前記検索内容の各々から、前記イベントをエッジとし前記イベントの発生源および前記イベントの対象をノードとする部分木を作成し、それらの部分木を結合して有向グラフを作成し、
前記有向グラフを作成するときに、前記イベントの発生順序に対応させて複数の前記部分木を前記有向グラフにおいて配置する
検索文活用方法。
付記9の検索文活用方法。
検索文を、各々がイベントを含む複数の検索内容に分割する処理と、
前記検索内容の各々から、前記イベントをエッジとし前記イベントの発生源および前記イベントの対象をノードとする部分木を作成し、それらの部分木を結合して有向グラフを作成する処理とを実行させ、
前記有向グラフを作成するときに、前記イベントの発生順序に対応させて複数の前記部分木を前記有向グラフにおいて配置する処理を実行させる
ための検索文活用プログラム。
前記有向グラフを作成するときに、前に発生したイベントの対象に対応するノードに対して、後に発生したイベントの対象に対応するノードを、イベントの発生順序が後であることを特定可能に前記有向グラフにおいて配置する処理を実行させる
付記10の検索文活用プログラム。
前記検索内容の各々から、前記イベントをエッジとし前記イベントの発生源および前記イベントの対象をノードとする部分木を作成し、それらの部分木を結合して有向グラフを作成する処理とを実行させ、
前記有向グラフを作成するときに、前記イベントの発生順序に対応させて複数の前記部分木を前記有向グラフにおいて配置する処理を実行させる。
付記13の記録媒体。
11 検索文分割部
12 有向グラフ作成部
13 有向グラフ蓄積部
14 有向グラフ表示部
15 有向グラフ統合部
16 パラメータ抽出部
100 検索文活用装置
101 検索文入出力部
102 グラフ入出力部
103 履歴情報保持部
104 グラフ処理部
105 パラメータ記憶部
106 クエリ処理部
110 データベース(DB)
120 表示装置
130 入力装置
2000 CPU
2001 記憶装置
2002 メモリ
Claims (12)
- 検索文を、各々がイベントを含む複数の検索内容に分割する検索文分割手段と、
前記検索内容の各々から、前記イベントをエッジとし前記イベントの発生源および前記イベントの対象をノードとする部分木を作成し、それらの部分木を結合して有向グラフを作成する有向グラフ作成手段とを備え、
前記有向グラフ作成手段は、前記イベントの発生順序に対応させて複数の前記部分木を前記有向グラフにおいて配置する
検索文活用装置。 - 前記有向グラフ作成手段は、前に発生したイベントの対象に対応するノードに対して、後に発生したイベントの対象に対応するノードを、イベントの発生順序が後であることを特定可能に前記有向グラフにおいて配置する
請求項1記載の検索文活用装置。 - 前記有向グラフを複数の部分木に分割し、該複数の部分木の前記有向グラフにおける配置位置から、該複数の部分木に対応するイベントの発生順序を判定し、該イベントの発生順序を参照して該複数の部分木から検索内容を再構築する検索文再構築手段をさらに備える
請求項1または請求項2記載の検索文活用装置。 - 作成された有向グラフを記憶する有向グラフ蓄積手段と、
前記有向グラフ蓄積手段が記憶する有向グラフを、ユーザが選択可能に表示装置に表示する有向グラフ表示手段とをさらに備える
請求項1から請求項3のうちのいずれか1項に記載の検索文活用装置。 - 複数の有向グラフを統合する有向グラフ統合手段をさらに備え、
前記有向グラフ統合手段は、
各々の有向グラフを部分木に分割し、
複数の有向グラフのうちの一の有向グラフを分割して得た部分木に対応するイベントと、他の有向グラフを分割して得た部分木に対応するイベントとを比較し、
少なくとも、イベントが共通する部分木を結合することによって新たな有向グラフを生成する
請求項1から請求項4のうちのいずれか1項に記載の検索文活用装置。 - 前記有向グラフ統合手段は、少なくとも、イベントが共通する部分木を結合することによって生成した有向グラフを新たな有向グラフの候補とし、ループを含む有向グラフが除外された該候補を新たな有向グラフとする
請求項5記載の検索文活用装置。 - 有向グラフから、イベントの発生源の1つまたは複数のパラメータおよびイベントの対象の1つまたは複数のパラメータを参照して、前記有向グラフに対応する検索文を用いた検索の結果とともに表示装置に表示するパラメータを抽出するパラメータ抽出手段をさらに備える
請求項1から請求項6のうちのいずれか1項に記載の検索文活用装置。 - 有向グラフのノードは、ファイルとプロセスと通信先とのうちのいずれかに対応し、
有向グラフのエッジは、ファイルアクセス操作とプロセスの起動または終了と通信操作とのうちのいずれかに対応する
請求項1から請求項7のうちのいずれか1項に記載の検索文活用装置。 - 検索文を、各々がイベントを含む複数の検索内容に分割し、
前記検索内容の各々から、前記イベントをエッジとし前記イベントの発生源および前記イベントの対象をノードとする部分木を作成し、それらの部分木を結合して有向グラフを作成し、
前記有向グラフを作成するときに、前記イベントの発生順序に対応させて複数の前記部分木を前記有向グラフにおいて配置する
検索文活用方法。 - 前記有向グラフを作成するときに、前に発生したイベントの対象に対応するノードに対して、後に発生したイベントの対象に対応するノードを、イベントの発生順序が後であることを特定可能に前記有向グラフにおいて配置する
請求項9記載の検索文活用方法。 - コンピュータに、
検索文を、各々がイベントを含む複数の検索内容に分割する処理と、
前記検索内容の各々から、前記イベントをエッジとし前記イベントの発生源および前記イベントの対象をノードとする部分木を作成し、それらの部分木を結合して有向グラフを作成する処理とを実行させ、
前記有向グラフを作成するときに、前記イベントの発生順序に対応させて複数の前記部分木を前記有向グラフにおいて配置する処理を実行させる
ための検索文活用プログラム。 - コンピュータに、
前記有向グラフを作成するときに、前に発生したイベントの対象に対応するノードに対して、後に発生したイベントの対象に対応するノードを、イベントの発生順序が後であることを特定可能に前記有向グラフにおいて配置する処理を実行させる
請求項10記載の検索文活用プログラム。
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/JP2018/009960 WO2019176011A1 (ja) | 2018-03-14 | 2018-03-14 | 検索文活用装置および検索文活用方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JPWO2019176011A1 true JPWO2019176011A1 (ja) | 2021-02-04 |
JP7006769B2 JP7006769B2 (ja) | 2022-01-24 |
Family
ID=67907009
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020506022A Active JP7006769B2 (ja) | 2018-03-14 | 2018-03-14 | 検索文活用装置および検索文活用方法 |
Country Status (3)
Country | Link |
---|---|
US (1) | US11727059B2 (ja) |
JP (1) | JP7006769B2 (ja) |
WO (1) | WO2019176011A1 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113312490A (zh) * | 2021-04-28 | 2021-08-27 | 乐山师范学院 | 一种针对突发事件的事件知识图谱构建方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH05233397A (ja) * | 1992-02-21 | 1993-09-10 | Toshiba Corp | 適用プログラム実行管理方法 |
JP2010108152A (ja) * | 2008-10-29 | 2010-05-13 | Hitachi Ltd | ストリームデータ処理方法、及びそのシステム |
US20110119245A1 (en) * | 2009-11-19 | 2011-05-19 | Sargeant Daniel | System and method for optimizing pattern query searches on a graph database |
JP2017130236A (ja) * | 2011-05-02 | 2017-07-27 | アビニシオ テクノロジー エルエルシー | データクエリの管理 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7596559B2 (en) * | 2004-10-28 | 2009-09-29 | International Business Machines Corporation | Constraint-based XML query rewriting for data integration |
JP6598291B2 (ja) | 2015-05-21 | 2019-10-30 | 日本電気株式会社 | 検索式可視化装置、検索システム、検索式可視化方法および検索式可視化プログラム |
JP6850907B2 (ja) * | 2017-04-25 | 2021-03-31 | マーレックス ソシエテ パール アクシオン サンプリフィエ | テンポラル−リレーショナルデータベースを有するリレーショナルデータベース管理システムにおけるクエリプランの生成および実行 |
-
2018
- 2018-03-14 WO PCT/JP2018/009960 patent/WO2019176011A1/ja active Application Filing
- 2018-03-14 JP JP2020506022A patent/JP7006769B2/ja active Active
- 2018-03-14 US US16/980,234 patent/US11727059B2/en active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH05233397A (ja) * | 1992-02-21 | 1993-09-10 | Toshiba Corp | 適用プログラム実行管理方法 |
JP2010108152A (ja) * | 2008-10-29 | 2010-05-13 | Hitachi Ltd | ストリームデータ処理方法、及びそのシステム |
US20110119245A1 (en) * | 2009-11-19 | 2011-05-19 | Sargeant Daniel | System and method for optimizing pattern query searches on a graph database |
JP2017130236A (ja) * | 2011-05-02 | 2017-07-27 | アビニシオ テクノロジー エルエルシー | データクエリの管理 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN113312490A (zh) * | 2021-04-28 | 2021-08-27 | 乐山师范学院 | 一种针对突发事件的事件知识图谱构建方法 |
Also Published As
Publication number | Publication date |
---|---|
WO2019176011A1 (ja) | 2019-09-19 |
US11727059B2 (en) | 2023-08-15 |
JP7006769B2 (ja) | 2022-01-24 |
US20210342396A1 (en) | 2021-11-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
WO2020186786A1 (zh) | 文件处理方法、装置、计算机设备和存储介质 | |
KR20100015953A (ko) | 전자메일 메시지들의 식별 및 상관 | |
CN113688288B (zh) | 数据关联分析方法、装置、计算机设备和存储介质 | |
US20150213272A1 (en) | Conjoint vulnerability identifiers | |
CN104636130A (zh) | 用于生成事件树的方法和系统 | |
JP2017041171A (ja) | テストシナリオ生成支援装置およびテストシナリオ生成支援方法 | |
CN114969819A (zh) | 数据资产风险发现方法和装置 | |
US9251013B1 (en) | Social log file collaboration and annotation | |
CN111083054B (zh) | 路由配置处理方法、装置、计算机设备和存储介质 | |
US10346450B2 (en) | Automatic datacenter state summarization | |
CN110347573B (zh) | 应用程序分析方法、装置、电子设备及计算机可读介质 | |
JP2010282241A (ja) | ファイル管理装置、ファイル管理システム、ファイル管理方法、および、プログラム | |
JP7006769B2 (ja) | 検索文活用装置および検索文活用方法 | |
CN111124872A (zh) | 基于差异代码分析的分支检测方法、装置及存储介质 | |
CN111176901B (zh) | 一种hdfs删除文件恢复方法、终端设备及存储介质 | |
CN113282799A (zh) | 节点的操作方法、装置、计算机设备和存储介质 | |
CN108279905A (zh) | 一种组件中引入库文件的方法及装置 | |
US20230023798A1 (en) | Digital forensics tool and method | |
JP2009104392A (ja) | ファイル管理システム、ファイル管理方法、及び、ファイル管理プログラム | |
CN115827589A (zh) | 一种权限验证方法、装置、电子设备及存储介质 | |
WO2017072872A1 (ja) | 業務プログラム生成支援システムおよび業務プログラム生成支援方法 | |
CN113094283A (zh) | 一种数据获取方法、装置、设备及存储介质 | |
US10977282B2 (en) | Generating device, generating method, and non-transitory computer-readable recording medium | |
CN112100479A (zh) | 应用访问方法、装置、电子设备及存储介质 | |
CN111078671A (zh) | 数据表字段的修改方法、装置、设备和介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20200821 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200821 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210928 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20211008 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20211207 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20211220 |