CN113961434A - 一种分布式区块链***用户异常行为监测方法及*** - Google Patents

一种分布式区块链***用户异常行为监测方法及*** Download PDF

Info

Publication number
CN113961434A
CN113961434A CN202111153349.5A CN202111153349A CN113961434A CN 113961434 A CN113961434 A CN 113961434A CN 202111153349 A CN202111153349 A CN 202111153349A CN 113961434 A CN113961434 A CN 113961434A
Authority
CN
China
Prior art keywords
data
abnormal
behavior
isolated
depth
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202111153349.5A
Other languages
English (en)
Inventor
谢海鹏
王昀
汤凌峰
李更丰
别朝红
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Xian Jiaotong University
Original Assignee
Xian Jiaotong University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Xian Jiaotong University filed Critical Xian Jiaotong University
Priority to CN202111153349.5A priority Critical patent/CN113961434A/zh
Priority to PCT/CN2021/142711 priority patent/WO2023050620A1/zh
Publication of CN113961434A publication Critical patent/CN113961434A/zh
Pending legal-status Critical Current

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F11/00Error detection; Error correction; Monitoring
    • G06F11/30Monitoring
    • G06F11/34Recording or statistical evaluation of computer activity, e.g. of down time, of input/output operation ; Recording or statistical evaluation of user activity, e.g. usability assessment
    • G06F11/3438Recording or statistical evaluation of computer activity, e.g. of down time, of input/output operation ; Recording or statistical evaluation of user activity, e.g. usability assessment monitoring of user actions
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6218Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database
    • G06F21/6227Protecting access to data via a platform, e.g. using keys or access control rules to a system of files or objects, e.g. local or distributed file system or database where protection concerns the structure of data, e.g. records, types, queries

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Quality & Reliability (AREA)
  • Databases & Information Systems (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

本发明公开了一种分布式区块链***用户异常行为监测方法及***,通过对用户的行为数据进行预处理与脱敏处理后,从预处理与脱敏处理后的行为数据中提取数据特征,然后将提取的数据特征在区块链的各个节点之间共享,形成完整的数据链,各节点同步该区块以获取处理后的特征数据,然后通过构建孤立树,将所有数据根据某个维度的数据特征分散至该孤立树中的多个分叉上,通过计算数据在由多个孤立树构建的孤立森林中的路径深度与平均路径深度,可以得到检测数据的异常值,有利于克服区块链高维大数据异常监测困难、准确率低的问题,并通过采用分布式算法提升计算效率,为区块链***交易的安全性提供可靠保障。

Description

一种分布式区块链***用户异常行为监测方法及***
技术领域
本发明属于涉及区块链交易的风控技术领域,尤其涉及一种分布式区块链***用户异常行为监测方法及***。
背景技术
区块链是一种按照时间顺序将数据区块以顺序相连的方式组合成的一种链式数据结构。作为新兴的分布式数据存储技术,由于去中心化、分布式存储等特点,引起了各个行业的高度重视,并正成为驱动各行业技术创新与产业变革的重要力量。
随着区块链技术的日渐成熟与区块链应用的逐步展开,区块链交易的隐私性与安全性受到广泛的关注。传统的区块链***通过非对称加密的方法对用户真实性进行验证。然而,当攻击者通过区块链外的网络攻击形式截取到用户的密钥时,就可以直接控制用户在区块链交易***中做出欺骗***易行为。因此,如何对区块链交易中的异常行为进行准确判别与筛选成为研究的重点。
异常行为的判别可以归结为异常点检测问题,即在一群数据点中找寻分布稀疏且距离密度高的群体较远的点。传统的异常点检测技术,如基于统计学的EM算法、基于聚类的k-means算法、基于密度的DBSCAN算法等存在着时间复杂度大、参数或模型选取困难、高维数据检测效果差、无法进行分布式计算等问题,对于大数据、分布式、高维度的区块链***往往并不适用。因此,研究区块链***的异常行为检测显得尤为必要和迫切。
发明内容
本发明的目的在于提供一种分布式区块链***用户异常行为监测方法及***,以克服现有技术的不足。
为达到上述目的,本发明采用如下技术方案:
一种分布式区块链***用户异常行为监测方法,包括以下步骤:
S1,采集区块链交易***中每个用户的行为数据;
S2,对采集的行为数据进行预处理与脱敏处理;
S3,从预处理与脱敏处理后的行为数据中提取数据特征;
S4,将提取的特征数据组成验证信息区块上传至区块链,各节点同步该区块以获取处理后的特征数据;
S5,各节点根据获取的特征数据同时构建孤立树,计算孤立树的数据深度与平均深度,然后将各节点计算的数据深度与平均深度汇总后对计算用户行为评分,若用户行为评分超过设定阈值,则判断用户行为为异常,并将异常行为的相关信息组成异常信息区块上传至区块链,各节点根据异常信息区块信息进行对应行为的自查。
进一步的,用户的行为数据是由用户账号、用户登录时间、登录IP、交易金额、交易时间和交易类型构成的向量。
进一步的,预处理是指清除残缺与重复数据,填充缺失数据。
进一步的,脱敏处理具体是对用户账号与登录IP进行哈希加密,将用户的登录时间与交易时间转化为时间戳。
进一步的,数据特征包括登录时间差、登录IP哈希值、交易金额标准差、交易金额离散系数、交易时间差与交易类型编号。
进一步的,各节点根据获取的特征数据同时构建孤立树,计算孤立树的数据深度与平均深度,具体包括以下步骤:
1)在所有数据中随机选择n个样本,进行孤立树的生成;
2)随机选择n个样本的同一数据特征,在该特征的最大值和最小值之间随机选择一个值,对样本进行二叉划分,将样本中小于该取值的数据划到该层树的左分支,大于等于该取值的划到该层树的右分支;
3)分别在左右分支中重复步骤2),直至数据不可再分或二叉树达到限定的最大深度log2(n)。
进一步的,孤立树中所有数据的平均路径深度为
Figure BDA0003287790710000031
其中,H(n-1)=ln(n-1)+0.5772156649,对于任意数据,其在某棵孤立树的路径深度为h(x)=e+C(T.size),其中,e代表数据从孤立树的起点到数据所在分叉经过的边的数目,T.size代表与该数据在同一最小分叉的样本数目,C(T.size)是对已达最大深度但实际上仍能继续划分的数据的路径深度修正。
进一步的,根据各节点计算的数据深度与平均深度汇总后对计算用户行为评分,并判断用户行为是否异常:节点评分计算方法为
Figure BDA0003287790710000032
其中,E(h(x))表示数据x在所有孤立树的路径深度均值;当0<Score(x)<0.5时,证明数据x经过更多次的二叉划分才能与其他数据孤立,因此认为该数据对应的用户行为正常;当0.5<Score(x)<1时,证明数据x经过更少次的二叉划分即与其他数据孤立,因此认为该数据对应的用户行为存在异常。
一种分布式区块链***用户异常行为监测***,包括数据采集模块,预处理模块和异常监测模块;
数据采集模块用于采集区块链交易***中每个用户的行为数据,并将获取的数据传输至预处理模块;预处理模块对采集的行为数据进行预处理与脱敏处理,并且从预处理与脱敏处理后的行为数据中提取数据特征,然后将提取的特征数据组成验证信息区块上传至区块链,各节点同步该区块以获取处理后的特征数据;异常监测模块连接各节点,在各节点根据获取的特征数据同时构建孤立树,计算孤立树的数据深度与平均深度,然后将各节点计算的数据深度与平均深度汇总后对计算用户行为评分,若用户行为评分超过设定阈值,则判断用户行为为异常,并将异常行为的相关信息组成异常信息区块上传至区块链,各节点根据异常信息区块信息进行对应行为的自查。
进一步的,异常监测模块根据节点评分计算方法为
Figure BDA0003287790710000041
其中,E(h(x))表示数据x在所有孤立树的路径深度均值;当0<Score(x)<0.5时,证明数据x经过更多次的二叉划分才能与其他数据孤立,因此认为该数据对应的用户行为正常;当0.5<Score(x)<1时,证明数据x经过更少次的二叉划分即与其他数据孤立,认为该数据对应的用户行为存在异常。
与现有技术相比,本发明具有以下有益的技术效果:
本发明一种分布式区块链***用户异常行为监测方法,通过对用户的行为数据进行预处理与脱敏处理后,从预处理与脱敏处理后的行为数据中提取数据特征,然后将提取的数据特征在区块链的各个节点之间共享,形成完整的数据链,各节点同步该区块以获取处理后的特征数据,然后通过构建孤立树,将所有数据根据某个维度的数据特征分散至该孤立树中的多个分叉上,通过计算数据在由多个孤立树构建的孤立森林中的路径深度与平均路径深度,可以得到检测数据的异常值,有利于克服区块链高维大数据异常监测困难、准确率低的问题,并通过采用分布式算法提升计算效率,为区块链***交易的安全性提供可靠保障。
进一步的,用户的行为数据是由用户账号、用户登录时间、登录IP、交易金额、交易时间和交易类型构成的向量,能够准确反应用户信息,提高计算准确度。
进一步的,通过利用各个节点独立生成孤立树,并将各数据的树深度上传至***,这样的分布式算法不仅与区块链***分布式去中心的架构相契合,也相比传统在单一设备上重复生成孤立树组成孤立森林的方法进一步提高计算效率,加速了异常行为的判别速度,使得孤立森林算法更加贴合工程实际应用,为区块链***提供快速有效的安全性保证。
本发明一种分布式区块链***用户异常行为监测***,包括数据采集模块,预处理模块和异常监测模块;
数据采集模块用于采集区块链交易***中每个用户的行为数据,采用异常监测模块基于孤立树实现区块链交易***的异常行为的高效判断,采用孤立树只需要通过数据本身开展计算,并不需要计算数据的密度、距离等指标,大大降低了计算时间。
附图说明
图1为本发明实施例中异常识别过程中节点与***的交互流程图。
图2为本发明实施例中孤立森林算法实现流程图。
具体实施方式
下面结合附图对本发明做进一步详细描述:
如图1所示,一种分布式区块链***用户异常行为监测方法,包括以下步骤:
S1,采集区块链交易***中每个用户的行为数据;
具体的,利用***采集区块链交易***中每个用户的行为数据,所述***在私有链中指区块链管理***采集区块链交易***,所述***在公有链与联盟链中根据共识机制随机选取的具有计算能力的某个或多个节点。用户行为指用户登入区块链交易***或在区块链交易***中进行交易。用户的行为数据是由用户账号、用户登录时间、登录IP、交易金额、交易时间和交易类型构成的向量。
S2,对采集的行为数据进行预处理与脱敏处理;
预处理是指清除残缺与重复数据,填充缺失数据;对行为数据中同一用户出现多次的信息进行重复部分内容清理,留存一份,对于同一用户多个信息数据,进行互补留存,将同一用于下的所有信息进行融合去除重复数据;
脱敏处理具体是对用户账号与登录IP进行哈希加密,即yIP=SHA256(xIP),其中xIP与yIP为加密前后的IP地址,SHA256是一种防碰撞不可逆的加密算法,将任意字符串转化为64位16进制的加密结果;将用户的登录时间与交易时间转化为时间戳,即ytime=timestamp(xtime),其中xtime与ytime为转换前后的时间信息,timestamp是一种时间戳转化算法,可以将时间转化为10位10进制的数字结果。
S3,从预处理与脱敏处理后的行为数据中提取数据特征;
数据特征包括登录时间差(即连续两次登录时间戳的差值)、登录IP哈希值,由于哈希加密长度过长,且哈希加密算法本身的防碰撞性,可以截取哈希加密结果的前4位为IP地址的数据特征、交易金额标准差,即
Figure BDA0003287790710000061
其中
Figure BDA0003287790710000062
为交易金额的平均值、交易金额离散系数,即
Figure BDA0003287790710000063
交易时间差,即连续两次交易时间戳的差值与交易类型编号。
S4,将提取的特征数据组成验证信息区块上传至区块链,各节点同步该区块以获取处理后的特征数据;
S5,各节点根据获取的特征数据同时构建孤立树,计算孤立树的数据深度与平均深度,然后将各节点计算的数据深度与平均深度汇总后对计算用户行为评分,若用户行为评分超过设定阈值,则判断用户行为为异常,并将异常行为的相关信息组成异常信息区块上传至区块链,各节点根据异常信息区块信息进行对应行为的自查。
如图2所示,各节点根据获取的特征数据同时构建孤立树,计算孤立树的数据深度与平均深度,具体包括以下步骤:
1)在所有数据中随机选择n个样本,进行孤立树的生成;
2)随机选择n个样本的同一数据特征,在该特征的最大值和最小值之间随机选择一个值,对样本进行二叉划分。将样本中小于该取值的数据划到该层树的左分支,大于等于该取值的划到该层树的右分支。
3)分别在左右分支中重复步骤2),直至数据不可再分或二叉树达到限定的最大深度log2(n);
4)孤立树中所有数据的平均路径深度为
Figure BDA0003287790710000071
其中,H(n-1)=ln(n-1)+0.5772156649。对于任意数据,其在某棵孤立树的路径深度为h(x)=e+C(T.size)。其中,e代表数据从孤立树的起点到数据所在分叉经过的边的数目,T.size代表与该数据在同一最小分叉的样本数目,C(T.size)是对已达最大深度但实际上仍能继续划分的数据的路径深度修正。
根据各节点计算的数据深度与平均深度汇总后对计算用户行为评分,并判断用户行为是否异常。节点评分计算方法为
Figure BDA0003287790710000072
其中,E(h(x))表示数据x在所有孤立树的路径深度均值;当0<Score(x)<0.5时,证明数据x经过更多次的二叉划分才能与其他数据孤立,因此认为该数据对应的用户行为正常;当0.5<Score(x)<1时,证明数据x经过更少次的二叉划分即与其他数据孤立,因此认为该数据对应的用户行为存在异常。并将异常行为的相关信息组成异常信息区块上传至区块链,各节点根据异常信息区块信息进行对应行为的自查。
本发明一种分布式区块链***用户异常行为监测方法,采用孤立森林算法实现区块链交易***的异常行为的高效判断,由于孤立森林算法只需要通过数据本身开展计算,并不需要计算数据的密度、距离等指标,大大降低了计算时间。此外,孤立森林模型不需要对已有的数据进行学习与训练,因此可以识别出新的异常数据,减小了传统工程应用中仅能识别现有或部分预设异常行为的局限性。
通过利用各个节点独立生成孤立树,并将各数据的树深度上传至***,这样的分布式算法不仅与区块链***分布式去中心的架构相契合,也相比传统在单一设备上重复生成孤立树组成孤立森林的方法进一步提高计算效率,加速了异常行为的判别速度,使得孤立森林算法更加贴合工程实际应用,为区块链***提供快速有效的安全性保证。
通过构建孤立树,将所有数据根据某个维度的数据特征分散至该孤立树中的多个分叉上。对于异常数据,由于具有某些较为明显的数据特征,通常会被分散在距离树根更近的位置。通过计算数据在由多个孤立树构建的孤立森林中的路径深度与平均路径深度,可以得到检测数据的异常值,该值越大,则说明该数据更有可能是异常数据,有利于克服区块链高维大数据异常监测困难、准确率低的问题,并通过采用分布式算法提升计算效率,为区块链***交易的安全性提供可靠保障。

Claims (10)

1.一种分布式区块链***用户异常行为监测方法,其特征在于,包括以下步骤:
S1,采集区块链交易***中每个用户的行为数据;
S2,对采集的行为数据进行预处理与脱敏处理;
S3,从预处理与脱敏处理后的行为数据中提取数据特征;
S4,将提取的特征数据组成验证信息区块上传至区块链,各节点同步该区块以获取处理后的特征数据;
S5,各节点根据获取的特征数据同时构建孤立树,计算孤立树的数据深度与平均深度,然后将各节点计算的数据深度与平均深度汇总后对计算用户行为评分,若用户行为评分超过设定阈值,则判断用户行为为异常,并将异常行为的相关信息组成异常信息区块上传至区块链,各节点根据异常信息区块信息进行对应行为的自查。
2.根据权利要求1所述的一种分布式区块链***用户异常行为监测方法,其特征在于,用户的行为数据是由用户账号、用户登录时间、登录IP、交易金额、交易时间和交易类型构成的向量。
3.根据权利要求1所述的一种分布式区块链***用户异常行为监测方法,其特征在于,预处理是指清除残缺与重复数据,填充缺失数据。
4.根据权利要求1所述的一种分布式区块链***用户异常行为监测方法,其特征在于,脱敏处理具体是对用户账号与登录IP进行哈希加密,将用户的登录时间与交易时间转化为时间戳。
5.根据权利要求1所述的一种分布式区块链***用户异常行为监测方法,其特征在于,数据特征包括登录时间差、登录IP哈希值、交易金额标准差、交易金额离散系数、交易时间差与交易类型编号。
6.根据权利要求1所述的一种分布式区块链***用户异常行为监测方法,其特征在于,各节点根据获取的特征数据同时构建孤立树,计算孤立树的数据深度与平均深度,具体包括以下步骤:
1)在所有数据中随机选择n个样本,进行孤立树的生成;
2)随机选择n个样本的同一数据特征,在该特征的最大值和最小值之间随机选择一个值,对样本进行二叉划分,将样本中小于该取值的数据划到该层树的左分支,大于等于该取值的划到该层树的右分支;
3)分别在左右分支中重复步骤2),直至数据不可再分或二叉树达到限定的最大深度log2(n)。
7.根据权利要求6所述的一种分布式区块链***用户异常行为监测方法,其特征在于,孤立树中所有数据的平均路径深度为
Figure FDA0003287790700000021
其中,H(n-1)=ln(n-1)+0.5772156649,对于任意数据,其在某棵孤立树的路径深度为h(x)=e+C(T.size),其中,e代表数据从孤立树的起点到数据所在分叉经过的边的数目,T.size代表与该数据在同一最小分叉的样本数目,C(T.size)是对已达最大深度但实际上仍能继续划分的数据的路径深度修正。
8.根据权利要求6所述的一种分布式区块链***用户异常行为监测方法,其特征在于,根据各节点计算的数据深度与平均深度汇总后对计算用户行为评分,并判断用户行为是否异常:节点评分计算方法为
Figure FDA0003287790700000022
其中,E(h(x))表示数据x在所有孤立树的路径深度均值;当0<Score(x)<0.5时,证明数据x经过更多次的二叉划分才能与其他数据孤立,因此认为该数据对应的用户行为正常;当0.5<Score(x)<1时,证明数据x经过更少次的二叉划分即与其他数据孤立,因此认为该数据对应的用户行为存在异常。
9.一种分布式区块链***用户异常行为监测***,其特征在于,包括数据采集模块,预处理模块和异常监测模块;
数据采集模块用于采集区块链交易***中每个用户的行为数据,并将获取的数据传输至预处理模块;预处理模块对采集的行为数据进行预处理与脱敏处理,并且从预处理与脱敏处理后的行为数据中提取数据特征,然后将提取的特征数据组成验证信息区块上传至区块链,各节点同步该区块以获取处理后的特征数据;异常监测模块连接各节点,在各节点根据获取的特征数据同时构建孤立树,计算孤立树的数据深度与平均深度,然后将各节点计算的数据深度与平均深度汇总后对计算用户行为评分,若用户行为评分超过设定阈值,则判断用户行为为异常,并将异常行为的相关信息组成异常信息区块上传至区块链,各节点根据异常信息区块信息进行对应行为的自查。
10.根据权利要求9所述的一种分布式区块链***用户异常行为监测***,其特征在于,异常监测模块根据节点评分计算方法为
Figure FDA0003287790700000031
其中,E(h(x))表示数据x在所有孤立树的路径深度均值;当0<Score(x)<0.5时,证明数据x经过更多次的二叉划分才能与其他数据孤立,因此认为该数据对应的用户行为正常;当0.5<Score(x)<1时,证明数据x经过更少次的二叉划分即与其他数据孤立,认为该数据对应的用户行为存在异常。
CN202111153349.5A 2021-09-29 2021-09-29 一种分布式区块链***用户异常行为监测方法及*** Pending CN113961434A (zh)

Priority Applications (2)

Application Number Priority Date Filing Date Title
CN202111153349.5A CN113961434A (zh) 2021-09-29 2021-09-29 一种分布式区块链***用户异常行为监测方法及***
PCT/CN2021/142711 WO2023050620A1 (zh) 2021-09-29 2021-12-29 一种分布式区块链***用户异常行为监测方法及***

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202111153349.5A CN113961434A (zh) 2021-09-29 2021-09-29 一种分布式区块链***用户异常行为监测方法及***

Publications (1)

Publication Number Publication Date
CN113961434A true CN113961434A (zh) 2022-01-21

Family

ID=79463306

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202111153349.5A Pending CN113961434A (zh) 2021-09-29 2021-09-29 一种分布式区块链***用户异常行为监测方法及***

Country Status (2)

Country Link
CN (1) CN113961434A (zh)
WO (1) WO2023050620A1 (zh)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114116733A (zh) * 2022-01-26 2022-03-01 国网区块链科技(北京)有限公司 配电自动化***数据异常操作检测和追溯***及方法
CN115660689A (zh) * 2022-11-03 2023-01-31 淮阴工学院 一种基于区块链金融诈骗的用户行为监测方法及装置
CN116663871A (zh) * 2023-08-02 2023-08-29 苏州安极能新能源发展有限公司 用电需求量预测方法及***
CN117201203A (zh) * 2023-11-07 2023-12-08 西安芝麻数据科技发展有限公司 基于区块链的供应链数据安全共享***及方法
CN117408734A (zh) * 2023-12-15 2024-01-16 广东云百科技有限公司 基于物联网设备的客户信息智能管理***

Families Citing this family (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN116823816B (zh) * 2023-08-28 2023-11-21 济南正邦电子科技有限公司 一种基于安防监控静态存储器的检测设备及检测方法
CN116827971B (zh) * 2023-08-29 2023-11-24 北京国网信通埃森哲信息技术有限公司 基于区块链的碳排放数据存储与传输方法、装置与设备
CN116911806B (zh) * 2023-09-11 2023-11-28 湖北华中电力科技开发有限责任公司 基于互联网+的电力企业能源信息管理***
CN117150244B (zh) * 2023-10-30 2024-01-26 山东凯莱电气设备有限公司 基于电参数分析的智能配电柜状态监测方法及***
CN117648704B (zh) * 2023-11-10 2024-07-23 国网宁夏电力有限公司电力科学研究院 一种基于区块链的数据安全交互方法、介质及***
CN117632937B (zh) * 2023-12-06 2024-04-30 北京开元泰达净化设备有限公司 一种工业互联网大数据平台及数据处理方法
CN117370898B (zh) * 2023-12-08 2024-03-12 钛合联(深圳)科技有限公司 一种电子数据安全管控***
CN117454283A (zh) * 2023-12-22 2024-01-26 深圳前海慧联科技发展有限公司 一种用于风电机组运行检测数据的状态评估方法
CN117454096B (zh) * 2023-12-25 2024-03-01 西安高商智能科技有限责任公司 一种电机生产质量检测方法及***
CN118200950A (zh) * 2024-05-17 2024-06-14 武汉众诚华鑫科技有限公司 一种电信基站的巡检方法及***
CN118245734A (zh) * 2024-05-24 2024-06-25 深圳鼎智通讯股份有限公司 一种基于5g技术的pos机数据智能化处理方法

Family Cites Families (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109859029A (zh) * 2019-01-04 2019-06-07 深圳壹账通智能科技有限公司 异常申请检测方法、装置、计算机设备以及存储介质
CN111798312B (zh) * 2019-08-02 2024-03-01 深圳索信达数据技术有限公司 一种基于孤立森林算法的金融交易***异常识别方法
US11582249B2 (en) * 2019-11-27 2023-02-14 Telefonaktiebolaget Lm Ericsson (Publ) Computer-implemented method and arrangement for classifying anomalies
CN111833172A (zh) * 2020-05-25 2020-10-27 百维金科(上海)信息科技有限公司 一种基于孤立森林的消费信贷欺诈行为检测方法及其***
CN113283901B (zh) * 2021-04-19 2022-11-01 河南大学 一种面向区块链平台的基于字节码的诈骗合约检测方法
CN113034145B (zh) * 2021-05-24 2021-09-03 智安链云科技(北京)有限公司 用户异常加密数字资产交易类别判断方法、装置

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN114116733A (zh) * 2022-01-26 2022-03-01 国网区块链科技(北京)有限公司 配电自动化***数据异常操作检测和追溯***及方法
CN115660689A (zh) * 2022-11-03 2023-01-31 淮阴工学院 一种基于区块链金融诈骗的用户行为监测方法及装置
CN116663871A (zh) * 2023-08-02 2023-08-29 苏州安极能新能源发展有限公司 用电需求量预测方法及***
CN116663871B (zh) * 2023-08-02 2023-10-13 苏州安极能新能源发展有限公司 用电需求量预测方法及***
CN117201203A (zh) * 2023-11-07 2023-12-08 西安芝麻数据科技发展有限公司 基于区块链的供应链数据安全共享***及方法
CN117201203B (zh) * 2023-11-07 2024-02-23 西安芝麻数据科技发展有限公司 基于区块链的供应链数据安全共享***及方法
CN117408734A (zh) * 2023-12-15 2024-01-16 广东云百科技有限公司 基于物联网设备的客户信息智能管理***
CN117408734B (zh) * 2023-12-15 2024-03-19 广东云百科技有限公司 基于物联网设备的客户信息智能管理***

Also Published As

Publication number Publication date
WO2023050620A1 (zh) 2023-04-06

Similar Documents

Publication Publication Date Title
CN113961434A (zh) 一种分布式区块链***用户异常行为监测方法及***
CN110247930B (zh) 一种基于深度神经网络的加密网络流量识别方法
CN107070943B (zh) 基于流量特征图和感知哈希的工业互联网入侵检测方法
CN108768986B (zh) 一种加密流量分类方法及服务器、计算机可读存储介质
CN111277578A (zh) 加密流量分析特征提取方法、***、存储介质、安全设备
CN107360145B (zh) 一种多节点蜜罐***及其数据分析方法
CN109450845B (zh) 一种基于深度神经网络的算法生成恶意域名检测方法
CN111107072B (zh) 一种基于认证图嵌入的异常登录行为检测方法及***
Jongsuebsuk et al. Real-time intrusion detection with fuzzy genetic algorithm
CN112468347B (zh) 一种云平台的安全管理方法、装置、电子设备及存储介质
CN108282460B (zh) 一种面向网络安全事件的证据链生成方法及装置
CN110011990B (zh) 内网安全威胁智能分析方法
CN116070206B (zh) 一种异常行为检测方法、***、电子设备及存储介质
JP2019110513A (ja) 異常検知方法、学習方法、異常検知装置、および、学習装置
CN113656807A (zh) 一种漏洞管理方法、装置、设备及存储介质
CN113706100B (zh) 配电网物联终端设备实时探测识别方法与***
Liang et al. FECC: DNS tunnel detection model based on CNN and clustering
CN113259367B (zh) 工控网络流量多级异常检测方法及装置
CN112039907A (zh) 一种基于物联网终端评测平台的自动测试方法及***
Manandhar et al. Towards practical anomaly-based intrusion detection by outlier mining on TCP packets
Othman et al. Improving signature detection classification model using features selection based on customized features
CN116781341A (zh) 一种基于大语言模型的去中心化网络DDoS攻击识别方法
CN114124834B (zh) 一种工业控制网络内icmp隐蔽隧道检测的集成学习装置及方法
CN111371727A (zh) 一种针对ntp协议隐蔽通信的检测方法
CN115883152A (zh) 基于联邦学习的网络流量攻击检测方法、***及存储介质

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination