日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于網(wǎng)絡(luò)流量分析的異常檢測方法有效

專利信息
申請?zhí)枺?/td> 201210560973.1 申請日: 2012-12-20
公開(公告)號: CN103023725A 公開(公告)日: 2013-04-03
發(fā)明(設(shè)計)人: 賴英旭;李秀龍;楊震;劉靜;李健 申請(專利權(quán))人: 北京工業(yè)大學(xué)
主分類號: H04L12/26 分類號: H04L12/26;H04L29/06
代理公司: 北京思海天達(dá)知識產(chǎn)權(quán)代理有限公司 11203 代理人: 劉萍
地址: 100124 *** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 基于 網(wǎng)絡(luò)流量 分析 異常 檢測 方法
【權(quán)利要求書】:

1.一種基于網(wǎng)絡(luò)流量分析的異常檢測方法,其特征在于包括以下步驟:

(1).首先進(jìn)行數(shù)據(jù)預(yù)處理:獲取主機(jī)上網(wǎng)流量,然后根據(jù)初始特征集和預(yù)先設(shè)定的時間間隔長度對主機(jī)上網(wǎng)流量進(jìn)行數(shù)據(jù)預(yù)處理,提取主機(jī)上網(wǎng)流量在各個時間間隔內(nèi)的初始特征值,即一定時間間隔內(nèi)各個初始特征的取值,形成樣本集,樣本集由多個樣本組成,每個樣本包含110個網(wǎng)絡(luò)流量初始特征的值,提出的網(wǎng)絡(luò)流量初始特征集合如下所示,它是主機(jī)在一定時間間隔內(nèi)產(chǎn)生的有關(guān)網(wǎng)絡(luò)流量的110個統(tǒng)計量:

1-4???上傳的IP數(shù)據(jù)包,ICMP包,TCP包,UDP包個數(shù)

5-8???上傳的IP數(shù)據(jù)包,ICMP包,TCP包,UDP字節(jié)數(shù)

9-12??下載的IP數(shù)據(jù)包,ICMP包,TCP包,UDP包個數(shù)

13-16?下載的IP數(shù)據(jù)包,ICMP包,TCP包,UDP字節(jié)數(shù)

17-22?上傳的IP包,ICMP包,TCP包,UDP包以及IP包首部,TCP包首部平均包長

23-28?上傳的IP包,ICMP包,TCP包,UDP包以及IP包首部,TCP包首部包長方差

29-34?下載的IP包,ICMP包,TCP包,UDP包以及IP包首部,TCP包首部平均長度

35-40?下載的IP包,ICMP包,TCP包,UDP包以及IP包首部,TCP包首部包長方差

41-44??IP數(shù)據(jù)包,ICMP包,TCP包,UDP包的上傳與下載數(shù)據(jù)包個數(shù)之比

45-48??IP數(shù)據(jù)包,ICMP包,TCP包,UDP包的上傳與下載流量大小之比

49-51?ICMP包,TCP包,UDP包各自所占的數(shù)據(jù)包個數(shù)比例

52-54?ICMP包,TCP包,UDP包各自所占的流量大小比例

55????與TCP?80端口通信的數(shù)據(jù)包個數(shù)所占的比例

56????與TCP?80端口通信的流量字節(jié)數(shù)所占的比例

57-59?使用ICMP通信,TCP通信,UDP通信的不重復(fù)的目的IP數(shù)

60-61?使用UDP通信不重復(fù)的源端口數(shù),目的端口數(shù)

62-63?使用TCP通信不重復(fù)的源端口數(shù),目的端口數(shù)

64-66?請求的連接數(shù),新建立的連接數(shù),保持的連接數(shù)

67-68?ICMP包中回送請求報文數(shù),回送回答報文數(shù)

69????IP首部大于20字節(jié)的數(shù)據(jù)包個數(shù)

70????TCP首部大于20字節(jié)的數(shù)據(jù)包個數(shù)

71-73?接收的ICMP,TCP,UDP數(shù)據(jù)包中小于100字節(jié)的數(shù)據(jù)包個數(shù)

74-76?發(fā)送的ICMP,TCP,UDP數(shù)據(jù)包中大于1000字節(jié)的數(shù)據(jù)包個數(shù)

77-78?與每個IP地址建立的TCP連接數(shù)的平均值,最大值

79-80?與每個IP地址上傳的數(shù)據(jù)包個數(shù)的平均值,最大值

81-82?與每個IP地址下載的數(shù)據(jù)包個數(shù)的平均值,最大值

83-84?與每個IP地址上傳的流量大小的平均值,最大值

85-86?與每個IP地址下載的流量大小的平均值,最大值

87-88?與每個IP地址通信發(fā)送的大包數(shù)的平均值,最大值

89-90?與每個IP地址通信下載的小包數(shù)的平均值,最大值

91-94?與每個IP地址通信不重復(fù)的TCP,UDP的源端口數(shù)的平均值,最大值

95-98?與每個IP地址通信不重復(fù)的TCP,UDP的目的端口數(shù)的平均值,最大值

99-100??各個連接中上傳的數(shù)據(jù)包個數(shù)的平均值,最大值

101-102?各個連接中下載的數(shù)據(jù)包個數(shù)的平均值,最大值

103-104?各個連接中上傳的流量大小的平均值,最大值

105-106?各個連接中下載的流量大小的平均值,最大值

107-108?各個連接中發(fā)送大包數(shù)的最大值,平均值

109-110?各個連接中接收小包數(shù)的最大值,平均值

(2).然后進(jìn)行特征選擇:在特征選擇之前,先給出相關(guān)的定義:

定義1?正常樣本集是正常的網(wǎng)絡(luò)流量經(jīng)過步驟1中的數(shù)據(jù)預(yù)處理之后產(chǎn)生的正常樣本的集合;每個樣本包含一定時間間隔內(nèi)110個網(wǎng)絡(luò)流量初始特征的值;

定義2?異常樣本集是異常的網(wǎng)絡(luò)流量經(jīng)過步驟1中的數(shù)據(jù)預(yù)處理之后產(chǎn)生的異常樣本的集合;每個樣本包含一定時間間隔內(nèi)110個網(wǎng)絡(luò)流量初始特征的值;異常網(wǎng)絡(luò)流量包括網(wǎng)絡(luò)故障產(chǎn)生的網(wǎng)絡(luò)流量以及惡意代碼產(chǎn)生的網(wǎng)絡(luò)流量;?

定義3?定義偏離度計算公式,用于計算一個未知樣本的110個特征與已知樣本集對應(yīng)特征的偏離程度;其中μi為已知樣本集的110個特征中的一個特征i的平均值,即已知樣本集中特征i取值大于零的樣本在特征i上的取值的算術(shù)平均值;maxi是已知樣本集中所有樣本在特征i上的取值的最大值,xi是新出現(xiàn)的一個未知樣本中特征i的值,i是特征編號,i=1,2,…,110;

定義4?定義threshold為特征集偏離度之比門限值,即選擇出的特征子集中所有特征的偏離度之和占初始特征集中所有特征偏離度之和的比重的門限值,若果選擇出的特征子集達(dá)到此門限值,則該特征子集可以用來進(jìn)行異常檢測;設(shè)定該門限值的取值范圍為[0.5,1),門限值取值越大,選擇出的特征子集的特征個數(shù)越多,后續(xù)的計算復(fù)雜度也會越高;

定義5?定義compression_ratio為特征壓縮率門限值,即選擇出的特征子集的特征個數(shù)占初始特征集特征個數(shù)比重的門限值,如果選擇出的特征子集低于該門限值,則該特征子集可以用來進(jìn)行異常檢測;設(shè)定該門限值的取值范圍為(0.01,0.5),?門限值取值越大,選擇出的特征子集的特征個數(shù)越多,后續(xù)的計算復(fù)雜度也會越高;?

定義6?定義數(shù)據(jù)結(jié)構(gòu)ATTR(index,offset),其中index為特征在初始特征集中的位置,offset為該特征的偏離程度;

利用動態(tài)特征選擇算法,?選擇出適合于分類的最優(yōu)特征子集,動態(tài)特征選擇算法步驟如下:

1)?從i=1開始一直到i=110,使用定義3中的偏離度計算公式計算?V1i,V2i,?其中V1i是正常樣本集2與正常樣本集1對比后,特征i的平均偏離程度,即正常樣本集2中每個樣本的特征i相對正常樣本集1的特征i的偏離程度的平均值;V2i是異常樣本集與正常樣本集1對比后,特征i的平均偏離程度,即異常樣本集中每個樣本的特征i相對正常樣本集1的特征i的偏離程度的平均值;使用定義6中的數(shù)據(jù)結(jié)構(gòu)ATTR定義長度為110的數(shù)組W,令Wi.index=i,,令total_offset=ΣWi.offset來統(tǒng)計110個特征的偏離度之和并對數(shù)組W按字段offset由大到小進(jìn)行排序,i=1,2,…,110;

2)?計算令的最小m值,其中m為選擇出的特征個數(shù),threshold為定義4中的特征集偏離度之比門限值,若選擇出的特征子集達(dá)到此門限值,則選擇出的特征個數(shù)取值為m;若選擇的特征子集沒有達(dá)到此門限值,而且m≥110*compression_ratio,則令選擇出的特征個數(shù)取值為m=[110*compression_ratio],公式中[]在本發(fā)明中表示取整數(shù),110為初始特征集特征個數(shù),compression_ratio是定義5中的特征壓縮率門限值,故110*compression_ratio為選擇特征個數(shù)的門限值;

?3)?保存m值以及這m個特征在初始特征集中的位置,算法結(jié)束;

選擇出的用于檢測異常的特征子集將作為貝葉斯算法的輸入進(jìn)行異常檢測;

(3).最后進(jìn)行異常檢測:使用選擇出的特征子集和貝葉斯分類算法對未知樣本進(jìn)行分類,如果分類結(jié)果為異常,則進(jìn)行異常提示。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京工業(yè)大學(xué),未經(jīng)北京工業(yè)大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210560973.1/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美日韩一级二级| 亚洲1区2区3区4区| 精品国产一区二区三区高潮视| 亚洲精品欧美精品日韩精品| 欧美一区二区三区激情视频| 精品一区二区三区视频?| 国产精品视频二区三区| 激情aⅴ欧美一区二区三区| 日日夜夜亚洲精品| 国产日韩欧美专区| 99精品国产免费久久| 国产一区日韩欧美| 久久久久久久亚洲视频| 欧美一区二区性放荡片| 国产人澡人澡澡澡人碰视| 日韩欧美一区二区在线视频| 91福利视频导航| 午夜色影院| 久久午夜鲁丝片午夜精品| 国产精品久久久不卡| 日韩精品一区二区三区四区在线观看| 国产精品乱综合在线| 97欧美精品| 欧美一区二区三区免费在线观看| 日韩精品中文字| 日韩一级在线视频| 国产91热爆ts人妖系列| 一本大道久久a久久精品| 亚洲精品日韩激情欧美| 国产精品免费专区| 国产精品区一区二区三| 欧美色综合天天久久| 日本午夜精品一区二区三区| 国产伦精品一区二区三区免| 夜夜爱av| 国产床戏无遮挡免费观看网站| 国产女人与拘做受免费视频| 欧洲亚洲国产一区二区三区| 亚洲国产欧美一区二区三区丁香婷| 欧美精品久久一区| 亚洲精品国产久| 日韩中文字幕一区二区在线视频 | 日韩精品久久久久久久的张开腿让| 久久国产精品网站| 99国产精品久久久久老师| 狠狠插影院| 日韩一级视频在线| 国产精品日韩精品欧美精品| 日本三级香港三级网站| 97久久精品人人做人人爽| 91精品国产高清一二三四区 | 精品久久久久一区二区| 93精品国产乱码久久久| 色综合久久精品| 亚洲福利视频二区| 国产精品免费一区二区区| 一级久久精品| 国产精品中文字幕一区二区三区| 亚洲国产一区二区久久久777| 国产高清无套内谢免费| 久久精品欧美一区二区| 国产一二三区免费| 国产床戏无遮挡免费观看网站| 99国产伦精品一区二区三区| 猛男大粗猛爽h男人味| 午夜大片网| 国产一区二区免费电影| 午夜精品一区二区三区三上悠亚 | 国内视频一区二区三区| 6080日韩午夜伦伦午夜伦| 少妇久久精品一区二区夜夜嗨| 亚洲v欧美v另类v综合v日韩v| 欧美日韩九区| 日韩午夜毛片| 国产日韩欧美精品| 欧美高清视频一区二区三区| 欧美日韩精品在线播放| 91久久精品国产亚洲a∨麻豆| 国产精品久久亚洲7777| 911久久香蕉国产线看观看| 国产欧美一区二区在线观看| 欧美日韩久久一区二区| 日本不卡精品| 国产suv精品一区二区4| 欧美三区二区一区| 精品久久久综合| 午夜私人影院在线观看| 国产69精品久久久久777糖心| 亚洲v欧美v另类v综合v日韩v| 欧美日韩一级黄| 精品99在线视频| 国产精品国外精品| 久久福利免费视频| 国产欧美一区二区精品久久| 精品a在线| 国产v亚洲v日韩v欧美v片| 狠狠色狠狠色综合久久一| 午夜影院一区二区| 一区二区三区欧美在线| 人人要人人澡人人爽人人dvd| 国产精品免费专区| 久久九精品| 国产一区免费播放| 国产欧美一区二区三区四区| 精品一区二区在线视频| 一区二区三区毛片| 国产欧美视频一区二区| 综合久久国产九一剧情麻豆| 国产乱对白刺激视频在线观看| 欧美日韩久久一区二区| 国内精品国产三级国产99| 日韩欧美一区二区久久婷婷| 国产一区在线免费| 亚洲欧美日韩在线| 欧美国产一区二区三区激情无套| 91视频国产一区| 午夜无遮挡| 久久午夜鲁丝片| 一区二区三区在线影院| 国产清纯白嫩初高生在线观看性色| 国产一区二区精品在线| 亚洲日韩aⅴ在线视频| 久久人人爽爽| 大bbw大bbw巨大bbb| 亚洲视频h| 欧美在线观看视频一区二区 | 香港日本韩国三级少妇在线观看 | 91精品一区| 午夜精品影视| 四虎国产精品永久在线| 国91精品久久久久9999不卡| 免费观看又色又爽又刺激的视频| 欧美一区二区三区久久| 欧美黑人巨大久久久精品一区| 欧美国产在线看 | 91精品视频在线观看免费| 夜夜夜夜曰天天天天拍国产| 精品久久综合1区2区3区激情| 国产91视频一区二区| 91久久免费| 夜夜精品视频一区二区| 国产999在线观看| 久久99精| 中文字幕1区2区3区| 日韩欧美中文字幕一区| 日本护士hd高潮护士| 午夜大片网| 国产一区二区高清视频| 欧美日本一二三区| 国产日韩欧美不卡| 少妇久久免费视频| 国产高清在线一区| 亚洲精品91久久久久久| 一区二区三区国产欧美| 欧美日韩一区二区三区免费| 999久久久国产精品| 99欧美精品| 91精品视频在线观看免费| 午夜激情免费电影| 少妇bbwbbwbbw高潮| 久久久精品欧美一区二区| 久久99精品国产一区二区三区| 国产精品电影一区二区三区| 久久久久久久亚洲国产精品87| 日韩av免费网站| 一区二区久久久久| 亚洲精品一区中文字幕| 亚洲国产一区二| 精品综合久久久久| 夜夜躁狠狠躁日日躁2024| 日本五十熟hd丰满| 欧美69精品久久久久久不卡| 国产精品影音先锋| 久久人做人爽一区二区三区小说| 国产二区视频在线播放| 久久激情综合网| 国产精品无码专区在线观看| 欧美日韩一区二区高清| 蜜臀久久99静品久久久久久| 91日韩一区二区三区| 久久久国产精品一区| 国产在线不卡一| 亚洲乱玛2021| 国产精品一二二区| 欧美一区二区免费视频| 一区二区三区国产欧美| 日本一区二区三区中文字幕| 精品美女一区二区三区| 四虎国产精品久久| 国产精品乱综合在线| 欧美激情片一区二区| 精品一区二区三区视频?| 午夜一级电影| 窝窝午夜精品一区二区| 久久九精品| 美日韩一区| 亚洲v欧美v另类v综合v日韩v| 激情久久久久久| 国产91综合一区在线观看| 黑人巨大精品欧美黑寡妇| 国产一区在线视频播放| 少妇**毛片| 久热精品视频在线| 欧美日韩国产色综合一二三四| 亚洲欧美一卡二卡| 亚洲国产另类久久久精品性| 久久精品国产亚洲7777| 91精品啪在线观看国产手机| 夜夜夜夜曰天天天天拍国产| 国产精品日韩电影| 999久久久国产| 性old老妇做受| 综合色婷婷一区二区亚洲欧美国产 | 一区二区三区四区中文字幕| 亚洲一区欧美| 欧美在线免费观看一区| 亚洲国产精品国自产拍av| 91免费国产视频| 国产免费一区二区三区网站免费 | 日韩中文字幕在线一区| 久久九精品| 91精彩刺激对白露脸偷拍| 激情久久一区二区三区| 蜜臀久久99静品久久久久久| 亚洲欧美国产日韩综合| 欧美日韩国产在线一区二区三区| 伊人久久婷婷色综合98网| 亚洲网久久| 波多野结衣女教师电影| 精品一区二区三区视频?| 99久久精品一区| 欧美日韩中文国产一区发布| 午夜毛片在线观看| 国产精品美女一区二区视频| 久久一区二区精品| 国久久久久久| 精品国产91久久久久久久 | 久99精品| 欧美精品一区二区三区视频| 久久99久国产精品黄毛片入口| 国产乱老一区视频| 欧美一区二区三区激情视频| 国产一区二区三区小说| 欧美视频1区| 国产二区不卡| 91久久一区二区|