暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
一种撞库行为检测方法及系统_亚信科技.pdf
86
10页
2次
2023-10-27
免费下载
(19)中华人民共和国国家知识产权局
(12)发明专利
(10)授权公告号
(45)授权公告日
(21)申请号 201810682437.6
(22)申请日 2018.06 .27
(65)同一申请的已公布的文献号
申请公布号 CN 108924118 A
(43)申请公布日 2018.11 .30
(73)专利权人 亚信科技成都有限公
地址 610041 川省成都市高新区高朋大
道3号东方希望科研楼12层
(72)发明人 陈磊 福海 李春江 
(74)专利代理机构 北京中博世达专利商标代理
11274
代理人
(51)Int.Cl .
H04L
29/06
(2006 .01)
H04L
12/24
(2006 .01)
(56)对比文件
CN 101060444 A ,2007 .10 .24
CN 107733921 A ,2018 .02 .23
CN 105847302 A ,2016 .08 .10
CN 106327324 A ,2017 .01 .11
CN 106529288 A ,2017 .03 .22
CN 107046550 A ,2017 .08 .15
KR 20100055298 A ,2010 .05 .26
CN 106209862 A ,2016 .12 .07
审查员 秋爽
(54)发明
一种撞库行为检测方法及系统
(57)摘要
例公测方
系统及网
历史登录数异常行为检获得更有利于撞
库行为检测模型学习的数从而提高撞库行为
型的和实时
第一预定时间段内的历史登录数述历史
据按第一定算
生成历史录行为数据簇历史
据簇包括历史和历
特征数据簇对所述历史登录行为数据簇按照
测模
测模测结
本发明实施例应于网络系统。
权利要求书2页 说明书5页 附图2页
CN 108924118 B
2021.07.02
CN 108924118 B
1 .种撞库行为检测方其特征在于包括
第一定时段内历史据包IPIP
访问时访操作类型操作状态用户登录账号
对所历史登录数照第一预定算法进行历史常行为数生成历史登
为数据簇所述历史登录行为数据簇包括历史登录行和历史登录特征数据簇其中所述
历史登录行为包括历史正常登录行为和历史异常登录行为所述历史登录特征数据簇包括
源IP访问目IP的目的端口的IP访问目IP页面的源IP访问目IP登
录成功次数源IP访问目的IP登录失败的次
对所述历史登录行为数据簇按照第二预定算法进行学习生成撞库行为检测模
将第二定时间段内的登录特征据簇输入所述库行为测模获得库行为检
结果
2.据权利要求1所述的库行为检测方法特征在于所述对所历史登据按
照第一预定算法进行异常行为数据检测之前还包括
进行历史其中
括将同的源IP所述历史登录数据进行聚合统计。
3 .据权利要求1所述的库行测方法其特在于述将所述历史录行为数
据簇按照第二预定算法进行学习生成撞库行为检测模型之前还包括
将所历史据簇括的录特征数
换成标签格式。
4 .据权利要求1所述的库行测方法其特在于将第二定时间段内的
登录特征数据簇输入所述撞库行为检测模型之前包括
实时取目IP的对所述目IP的流量进行计分
时间段内的登录行为数据簇。
5 .一种撞库行为检测系统其特征在于包括
用于定时
IP、目的IP目的访问时间访问操作类型操作状态用户登录账号
第一检测模块对所述获取模块获取的述历史录数照第一预定算法进行
历史常行历史为数据簇历史录行包括历史
录行和历史特征据簇历史包括历史正常录行和历史
常登历史特征包括IP访问目的IP的目端口的IP访问
目的IP登页面的IP访问目的IP登录成功的IP访问目的IP登录失败的
习模块用于对所第一测模块生成历史登录行为数据簇按第二预定算
进行学习生成撞库行为检测模型
第二检测模块第二预定时间段内录特征数据簇入根据所述学习模块生
成的所述撞库行为检测模型获得撞库行为检测结果。
6 .根据权利要求5所述库行为检测系统其特征在于包括
用于模块取的据进计分历史
录特征数据簇其中所述统计分析包括将相同的源IP所述历史登录数据进行聚合统计。
权 利 要 求 书
1/2
2
CN 108924118 B
2
of 10
免费下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜