一种基于spark图算法的互连关系分类方法及系统

    公开(公告)号:CN112714080A

    公开(公告)日:2021-04-27

    申请号:CN202011543625.4

    申请日:2020-12-23

    Abstract: 本发明一种基于spark图算法的互连关系分类方法,包括生成节点数据表V和关系数据表E;基于节点数据表V和关系数据表E,应用Spark图算法,生成图关系G;使用Lovain算法进行通信群体发现;结合业务进行群体标签设置,进行群体分类;并筛选游离关系记为游离关系表P。还提供基于该方法的系统。本发明采用将电力终端通信网络映射为以IP为结点,通信关系为边,IP发送指令相似度为边权值的有向加权网络,采用了经典社区分类算法Louvain进行社群挖掘,同时设计了基于设备通信指令相似度的关系权重,作为明显特征,有效提高了算法分类效果,最终可以准确高效的完成通信设备之间互连关系分类,获得分类明显的通信群体。

    基于孤立森林算法对异常点进行特征分析的方法及系统

    公开(公告)号:CN112418355A

    公开(公告)日:2021-02-26

    申请号:CN202011480846.1

    申请日:2020-12-16

    Abstract: 本发明提供一种基于孤立森林算法对异常点进行异常特征分析的方法及系统,数据安全技术领域。包括以下步骤:对每个数据点,获取其在每棵树上的分支路径所使用的切分特征序列;依据在特征序列上出现的位置和次数,计算每个特征的重要性,对特征进行排序;依据孤立森林输出的异常概率选取异常点,再依据排序后特征序列,输出异常点的TOP特征。本发明基于孤立森林算法思想,对异常点进行深入解释,通过计算特征序列上的每个特征的重要性,然后根据重要性对特征进行排序,最后输出异常点的TOP特征,即可确定异常点的异常维度,有助于在实际业务场景中对异常点进行业务解释和归类,帮助数据分析人员和业务人员对业务异常进行总结和归纳。

    一种基于图分析的反欺诈检测方法及检测系统

    公开(公告)号:CN111104521A

    公开(公告)日:2020-05-05

    申请号:CN201911306932.8

    申请日:2019-12-18

    Abstract: 本发明实施例提供了一种基于图分析的反欺诈检测方法及系统,方法包括:1)、基于通信运营商提供的包括了受害者通信数据的通信数据,构建与通信数据中用户对应的关系图;2)、从关系图中获取受害者用户特征,并利用受害者用户特征训练随机森林分类模型,然后使用训练后的随机森林分类模型识别出待识别用户是否为受害者的结果;3)、将关系图中的除号码节点以外的其他节点收缩至对应的边或者节点中,得到目标关系图;4)、获取目标关系图中各个子连通图中对其他号码节点影响力最大的号码节点,并将对其他号码节点影响力最大的号码节点对应的用户作为诈骗犯罪分子。应用本发明实施例,可以识别出诈骗犯罪分子。

    一种套路贷体系化识别方法及装置

    公开(公告)号:CN111062422A

    公开(公告)日:2020-04-24

    申请号:CN201911200313.0

    申请日:2019-11-29

    Abstract: 本发明提供了一种套路贷体系化识别方法及装置,方法包括:1)、获取用户的网络行为数据,使用网络行为数据训练Xgboost模型,使用Xgboost模型识别出具有资金需求的用户;2)、将所述用户的历史通话数据、当前周期内通话数据以及黑名单库清单数据作为训练集训练预先构建的随机森林模型,并使用该训练好的随机森林模型输出测试集中用户属于具有寻找资金行为的用户的分类概率值;3)、根据所述用户的账户交易数据,利用贝叶斯模型输出测试集中用户为已经接收资金的用户的分类概率值;4)、将训练后的模型体系作为套路贷体系化识别模型,以对待识别用户属于套路贷受害者的概率进行检测。应用本发明实施例,可以识别出套路贷犯罪行为。

    一种用户异常登录的确定方法及装置

    公开(公告)号:CN110784470A

    公开(公告)日:2020-02-11

    申请号:CN201911045663.4

    申请日:2019-10-30

    Abstract: 本发明实施例提供了一种用户异常登录的确定方法,所述方法包括:1)、获取登录接口日志,并将所述登录接口日志处理成结构化数据;2)、利用异常登录算法识别出发生异常的对象,其中,所述对象包括:异常登录账号、异常IP、异常MAC;3)、根据发生异常的对象,利用图数据库,构建以异常登录对象为节点的关系型网络结构图,并根据所述关系型网络结构图获取分别与异常登录对象具有连接关系的节点,将这些节点对应的账号、IP、MAC的集合作为异常登录对象。本发明实施例提供了一种用户异常登录的装置,应用本发明实施例,提高了安全性。

    基于行为序列的配电物联网设备异常行为检测方法及装置

    公开(公告)号:CN113705714B

    公开(公告)日:2024-06-11

    申请号:CN202111031013.1

    申请日:2021-09-03

    Abstract: 本发明公开了基于行为序列的配电物联网设备异常行为检测方法及装置,所述方法包括:获取配电物联网设备的样本数据集;根据样本数据集对所有的配电物联网设备进行分组;根据样本数据集获取以设备ID为主体对象的数据集R,所述数据集R中包括与设备ID对应的行为序列数据以及类别标签;建立异常行为组合库,根据分组结果,分别将同组设备的行为序列数据与对应的异常行为组合库进行比对,并根据比对结果判定各设备是否异常,并将各个设备是否异常的标签合并至数据表R中得到数据表Rx;对于已识别异常行为的设备,判断已识别异常行为属于何种类型的安全威胁并处理;本发明的优点在于:使用范围广,检测效率高。

    一种基于业务操作组合发现异常操作行为的方法和装置

    公开(公告)号:CN111913864B

    公开(公告)日:2023-10-13

    申请号:CN202010820755.1

    申请日:2020-08-14

    Abstract: 本发明提供了一种基于业务操作组合发现异常操作行为的方法,包括以下步骤:步骤A:提取业务操作和受理日志的历史数据;步骤B:基于业务对象和操作时间间隔构建操作序列;步骤C:剔除业务层面罕见的正常操作,生成操作组合;步骤D:针对指定业务操作类型获取相关的操作组合;步骤E:利用关联规则提取异常项,发现异常操作行为及对应的操作人员。本发明还提供了基于该方法的装置。本发明的优点在于:在没有明确的异常操作样本的情况下,通过划分会话,构建操作组合,基于关联规则进行异常检测,实现了对业务操作异常的发现,具有良好的适应性和推广前景。

Patent Agency Ranking