1.一种基于多元日志数据分析的日志审计方法,其特征在于,包括以下步骤:获取日志数据分析目标;基于所述日志数据分析目标,利用基于区块链的日志存证、溯源方法,对分布于国分、省地两级的关联服务进行多元日志数据源定位,获得广域日志;将所述广域日志中非结构化、半结构化的原始日志记录解析成结构化形式,并与所述广域日志中结构化的原始日志记录组合,形成结构化数据日志记录;基于所述结构化数据日志记录进行审计并获得审计报告,完成基于多元日志数据分析的日志审计;其中,所述利用基于区块链的日志存证、溯源方法中:所述区块链为联盟链;所述区块链存储有预构建的适用于区块链的调控模型数据溯源模型信息;其中,所述预构建的适用于区块链的调控模型数据溯源模型基于PROV建立,包括:实体、活动和代理;所述实体描述的对象为数据交互操作,所述数据交互操作形式化描述为,数据交互操作=(数据摘要,交互ID,发起端,操作名,扩展字段);式中,数据摘要是数据交互操作所操作的数据的数据摘要,交互ID用于作为交互发起方的唯一标识符;所述活动形式化描述为,活动=(活动类型,活动代理,扩展字段);式中,活动类型用于指定数据操作类型,活动代理字段用于与该活动关联的代理,扩展字段用于功能扩展;所述代理形式化描述为,代理=(代理类型,代理ID,扩展字段);日志存证过程中,基于预设的操作日志溯源合约实现上链;日志溯源过程中,基于预设的操作溯源验证合约实现查询;所述基于所述结构化数据日志记录进行审计并获得审计报告,完成基于多元日志数据分析的日志审计的步骤具体包括:将所述结构化数据日志记录输入预构建的基于自注意力机制的日志序列异常检测模型中,通过日志序列异常检测模型输出结果形成审计报告,完成基于多元日志数据分析的日志审计;其中,所述日志序列异常检测模型将日志模板序列建模为自然语言序列,以基于神经网络训练的词嵌入作为输入;所述日志序列异常检测模型设置有堆叠LSTM层,用于提取日志序列的隐含模式,所述日志序列异常检测模型设置有自注意力层,用于通过计算一个序列中日志之间的相似度来表示其依赖关系。
2.根据权利要求1所述的一种基于多元日志数据分析的日志审计方法,其特征在于,所述获取日志数据分析目标的步骤具体包括:基于预设的业务需求和调控云服务类型,获得日志数据分析目标。
3.根据权利要求1所述的一种基于多元日志数据分析的日志审计方法,其特征在于,所述日志存证过程中,基于预设的操作日志溯源合约实现上链的步骤具体包括:在客户端发起广域数据交互时,广域数据交互中间件触发操作日志溯源合约开展操作日志上链记录,形成操作日志溯源链;其中,所述操作日志溯源合约封装有Put 、Delete、Update和Query操作,用于数据增删改查不同情况下的调用;Put操作表示远程数据交互操作为新增数据,Delete操作表示远程数据交互操作为删除数据,Update操作表示远程数据交互操作为更改,Query操作表示远程数据交互操作为查询;所述操作日志溯源链的链式结构由节点组成;每个节点均包括节点头和节点体,节点头存储交互操作数据内容的Hash值,节点体包括交互ID、活动、代理、源端和前向指针;其中,源端字段用于存储操作用户的中文名称,前向指针用于保存上一节点的头Hash。
4.根据权利要求1所述的一种基于多元日志数据分析的日志审计方法,其特征在于,所述日志溯源过程中,基于预设的操作溯源验证合约实现查询的步骤具体包括:以指定数据内容的Hash值为参数,自所述操作溯源验证合约预设的接口输入,实现对操作日志溯源链的历史版本查询。
5.根据权利要求1所述的一种基于多元日志数据分析的日志审计方法,其特征在于,所述区块链采用超级账本项目下的Fabric联盟链平台实现。
6.一种基于多元日志数据分析的日志审计系统,其特征在于,包括:分析目标获取模块,用于获取日志数据分析目标;广域日志获取模块,用于基于所述日志数据分析目标,利用基于区块链的日志存证、溯源方法,对分布于国分、省地两级的关联服务进行多元日志数据源定位,获得广域日志;结构化数据日志记录获取模块,用于将所述广域日志中非结构化、半结构化的原始日志记录解析成结构化形式,并与所述广域日志中结构化的原始日志记录组合,形成结构化数据日志记录;审计报告获取模块,用于基于所述结构化数据日志记录进行审计并获得审计报告,完成基于多元日志数据分析的日志审计;其中,所述利用基于区块链的日志存证、溯源方法中:所述区块链为联盟链;所述区块链存储有预构建的适用于区块链的调控模型数据溯源模型信息;其中,所述预构建的适用于区块链的调控模型数据溯源模型基于PROV建立,包括:实体、活动和代理;所述实体描述的对象为数据交互操作,所述数据交互操作形式化描述为,数据交互操作=(数据摘要,交互ID,发起端,操作名,扩展字段);式中,数据摘要是数据交互操作所操作的数据的数据摘要,交互ID用于作为交互发起方的唯一标识符;所述活动形式化描述为,活动=(活动类型,活动代理,扩展字段);式中,活动类型用于指定数据操作类型,活动代理字段用于与该活动关联的代理,扩展字段用于功能扩展;所述代理形式化描述为,代理=(代理类型,代理ID,扩展字段);日志存证过程中,基于预设的操作日志溯源合约实现上链;日志溯源过程中,基于预设的操作溯源验证合约实现查询;所述基于所述结构化数据日志记录进行审计并获得审计报告,完成基于多元日志数据分析的日志审计的步骤具体包括:将所述结构化数据日志记录输入预构建的基于自注意力机制的日志序列异常检测模型中,通过日志序列异常检测模型输出结果形成审计报告,完成基于多元日志数据分析的日志审计;其中,所述日志序列异常检测模型将日志模板序列建模为自然语言序列,以基于神经网络训练的词嵌入作为输入;所述日志序列异常检测模型设置有堆叠LSTM层,用于提取日志序列的隐含模式,所述日志序列异常检测模型设置有自注意力层,用于通过计算一个序列中日志之间的相似度来表示其依赖关系。
7.一种计算机设备,包括存储器、处理器以及存储在所述存储器中并可在所述处理器上运行的计算机程序,其特征在于,所述处理器执行所述计算机程序时实现如权利要求1至5任一项所述基于多元日志数据分析的日志审计方法的步骤。
8.一种计算机可读存储介质,所述计算机可读存储介质存储有计算机程序,其特征在于,所述计算机程序被处理器执行时实现如权利要求1至5任一项所述基于多元日志数据分析的日志审计方法的步骤。