The invention discloses a method and a system for portraying user's network behavior, which collects the access traffic of a specific object, obtains the network information carried by the traffic in real time, and then, based on the network information, learns to establish the access relation model of the specific object, and sets up the current access data and the access relation of the specific object. The model matches to determine whether the specific object has abnormal access, and uses sliding time window to introduce real-time network information to correct the access relationship model, which is helpful for the system to portray the user's network behavior.
【技术实现步骤摘要】
一种用户网络行为画像的方法及系统
本申请涉及网络信息安全
,尤其涉及一种用户网络行为画像的方法及系统。
技术介绍
用户访问网络的行为呈现多种多样,不同的时间、不同的地域、访问不同的资源都会导致访问流量出现完全不同的情况。而出于网络安全的考虑,却又十分有必要监测网络的访问流量,防止攻击。现有的监测流量方法和系统,没有动态考虑用户的属性,或者只是简单地从时间、地域等简单维度,监测用户的访问流量。所以,提供一种能够为不同用户进行画像的方法和系统,建立模型,定期校正模型,基于模型进行监测流量,就显得非常有必要。
技术实现思路
本专利技术的目的在于提供一种用户网络行为画像的方法及系统,实现基于模型进行监测流量,以解决上述
技术介绍
中提出的问题。第一方面,本申请提供一种用户网络行为画像的方法,所述方法包括:采集特定对象的访问流量,实时获取流量携带的网络信息;基于所述网络信息,学习建立所述特定对象的访问关系模型;将所述特定对象的当前访问数据与访问关系模型进行匹配,根据所述匹配的结果认定所述特定对象是否访问异常;采用滑动时间窗口引入实时采集的网络信息,校正所述访问关系模型。结合第一方面,在第一方面第一种可能的实现方式中,所述根据所述匹配的结果认定所述特定对象是否访问异常,具体包括:根据匹配的结果,判断所述特定对象是否偏离访问关系模型的基准;如果判断为是,则认定所述特定对象访问异常;如果判断为否,则认定所述特定对象访问正常。结合第一方面,在第一方面第二种可能的实现方式中,所述判断所述特定对象是否偏离访问关系模型的基准,具体包括:根据访问关系模型确定用户访问关系的平均值;根据 ...
【技术保护点】
1.一种用户网络行为画像的方法,所述方法包括:采集特定对象的访问流量,实时获取流量携带的网络信息;基于所述网络信息,学习建立所述特定对象的访问关系模型;将所述特定对象的当前访问数据与访问关系模型进行匹配,根据所述匹配的结果认定所述特定对象是否访问异常;采用滑动时间窗口引入实时采集的网络信息,校正所述访问关系模型。
【技术特征摘要】
1.一种用户网络行为画像的方法,所述方法包括:采集特定对象的访问流量,实时获取流量携带的网络信息;基于所述网络信息,学习建立所述特定对象的访问关系模型;将所述特定对象的当前访问数据与访问关系模型进行匹配,根据所述匹配的结果认定所述特定对象是否访问异常;采用滑动时间窗口引入实时采集的网络信息,校正所述访问关系模型。2.根据权利要求1所述的方法,所述根据所述匹配的结果认定所述特定对象是否访问异常,具体包括:根据匹配的结果,判断所述特定对象是否偏离访问关系模型的基准;如果判断为是,则认定所述特定对象访问异常;如果判断为否,则认定所述特定对象访问正常。3.根据权利要求2所述的方法,所述判断所述特定对象是否偏离访问关系模型的基准,具体包括:根据访问关系模型确定用户访问关系的平均值;根据所述特定对象的实时访问数据计算实时访问关系值;计算所述特定对象的实时访问关系值与所述平均值的差值,判断所述差值是否大于预先定义的阈值;如果判断为是,则认定所述特定对象访问异常;如果判断为否,则认定所述特定对象访问正常。4.根据权利要求1所述的方法,所述采用滑动时间窗口引入实时采集的网络信息,具体包括:获取初始滑动时间窗口的网络信息;利用特征和权值估计出滑动时间窗口的位置序列;使用所述位置序列中的窗口时刻采集所述特定对象的访问流量;从所述访问流量中获取携带的网络信息,校正所述访问关系模型。5.一种用户网络行为画像的系统,所述系统包括:流量采集模块,用于采集特定对象的访问流量,实...
【专利技术属性】
技术研发人员:段彬,
申请(专利权)人:武汉思普崚技术有限公司,
类型:发明
国别省市:湖北,42
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。