买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
摘要:本发明涉及网络安全分析技术领域,具体为一种计算机网络安全态势感知方法及系统,包括以下步骤:收集用户的登录时间、登录位置、设备类型与登录后的操作活动数据,根据收集的参数,计算用户的行为特征值,分析行为参数之间的联系及变化幅度,以及每个用户行为模式,建立用户行为基准数据。本发明中,通过建立用户行为基准,分析不同时间和地理位置下的登录频率,建立动态登录概率模型,使得登录行为的判定更具实时性和个性化。通过对实时捕获的登录数据与基准行为的对比,能够快速识别异常登录行为,显著增强安全防护的精准度。设定时间窗口,通过流量和行为关联性调整异常行为阈值,有效提高了对潜在威胁的感知与响应速度。
主权项:1.一种计算机网络安全态势感知方法,其特征在于,包括以下步骤:收集用户的登录时间、登录位置、设备类型与登录后的操作活动数据,根据收集的参数,计算用户的行为特征值,分析行为参数之间的联系及变化幅度,以及每个用户行为模式,建立用户行为基准数据;基于所述用户行为基准数据,计算用户在工作时间与非工作时间,以及多种地理位置下的登录频率,将统计结果应用于条件分析,通过加权条件信息,生成动态登录概率模型;将实时捕获的尝试登录数据应用至所述动态登录概率模型中,计算登录数据在当前环境和时间下的概率值,与用户行为基准数据的行为特征值进行比较,识别概率低于基准模式的登录尝试行为,生成异常登录标识;基于所述异常登录标识,定义网络行为分析的时间窗口,通过监测和分析工作与非工作时段内的网络流量,根据多时段内的行为与异常登录的关联性调整异常行为的阈值,生成网络行为分析结果。
全文数据:
权利要求:
百度查询: 湖北文理学院 一种计算机网络安全态势感知方法及系统
免责声明
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。