[發明專利]網絡攻擊源的檢測方法和裝置有效
| 申請號: | 201710201535.9 | 申請日: | 2017-03-29 |
| 公開(公告)號: | CN107104951B | 公開(公告)日: | 2020-06-19 |
| 發明(設計)人: | 王旭;馬先;劉世良;蘇蔚;李生帛;邵巍;楊莉莉;李楠芳;王有虎;金金;李暉;佟芳;張小博;秦浩;徐鐵軍 | 申請(專利權)人: | 國家電網公司;國網青海省電力公司;國網青海省電力公司信息通信公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F16/21;G06F16/2458 |
| 代理公司: | 北京康信知識產權代理有限責任公司 11240 | 代理人: | 韓建偉;張永明 |
| 地址: | 100031 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡 攻擊 檢測 方法 裝置 | ||
1.一種網絡攻擊源的檢測方法,其特征在于,包括:
采集網絡中的目標數據源,其中,所述目標數據源包括產生網絡攻擊的攻擊源,在采集網絡中的目標數據源時,對多個多源異構數據采用前置探針的方式采集所述目標數據源;
對所述目標數據源中的數據進行層級化的預處理操作;
對經過預處理操作后的數據進行數據挖掘,建立數據模型庫,其中,所述數據模型庫中包括對所述目標數據源進行分析之后得到的分析結果;
根據所述分析結果確定所述攻擊源,
在對目標數據源中的數據進行層級化的預處理操作之后,對經過預處理操作后的數據進行數據挖掘,建立數據模型庫之前,所述檢測方法還包括:對經過預處理的目標數據源進行分布式計算,將目標數據源中分割為多個數據源模塊,通過多臺終端或服務器處理所述多個數據源模塊,并對處理后的數據源模塊進行合并操作,其中,在對目標數據源進行分布式計算時,采用分布式實時計算框架和分布式離線計算框架相結合分析所述目標數據源,
其中,對所述目標數據源進行層級化的預處理操作包括:利用目標技術對所述目標數據源進行層級化的預處理操作,其中,所述目標技術包括以下至少一種:數據切片技術、數據分類技術、數據聚合技術以及數據索引標記技術,所述預處理操作包括下述至少之一:聚合操作、重組操作、清洗操作、提取操作、管理操作以及切分操作。
2.根據權利要求1所述的檢測方法,其特征在于,對經過預處理操作后的數據進行數據挖掘,建立數據模型庫包括:
通過數據挖掘技術,得到所述預處理操作后的數據的特征信息、關聯信息以及模式信息;
根據所述特征信息、所述關聯信息以及所述模式信息建立所述數據模型庫。
3.根據權利要求2所述的檢測方法,其特征在于,
在根據所述特征信息、關聯信息以及模式信息建立所述數據模型庫之后,所述方法還包括:根據輸入的算法參數,調用所述數據模型庫中存儲的目標數據;通過調用的所述目標數據,建立模型評估體系,其中,所述模型評估體系用于對產生網絡攻擊的攻擊源進行評估,得到評估參數;
根據所述分析結果確定所述攻擊源包括:基于所述數據模型庫中的各項數據的模式及特征,確定所述數據模型庫中的各項數據的信息變化;根據所述數據模型庫中的各項數據的信息變化和所述評估參數,確定所述攻擊源。
4.一種網絡攻擊源的檢測裝置,其特征在于,包括:
采集單元,用于采集網絡中的目標數據源,其中,所述目標數據源包括產生網絡攻擊的攻擊源,在采集網絡中的目標數據源時,對多個多源異構數據采用前置探針的方式采集所述目標數據源;
預處理單元,用于對所述目標數據源中的數據進行層級化的預處理操作;
第一建立單元,用于對經過預處理操作后的數據進行數據挖掘,建立數據模型庫,其中,所述數據模型庫中包括對所述目標數據源進行分析之后得到的分析結果;
確定單元,用于根據所述分析結果確定所述攻擊源,
所述網絡攻擊源的檢測裝置還用于在對目標數據源中的數據進行層級化的預處理操作之后,對經過預處理操作后的數據進行數據挖掘,建立數據模型庫之前,對經過預處理的目標數據源進行分布式計算,將目標數據源中分割為多個數據源模塊,通過多臺終端或服務器處理所述多個數據源模塊,并對處理后的數據源模塊進行合并操作,其中,在對目標數據源進行分布式計算時,采用分布式實時計算框架和分布式離線計算框架相結合分析所述目標數據源,
所述預處理單元包括:預處理子模塊,用于利用目標技術對所述目標數據源進行層級化的預處理操作,其中,所述目標技術包括以下至少一種:數據切片技術、數據分類技術、數據聚合技術以及數據索引標記技術,所述預處理操作包括下述至少之一:聚合操作、重組操作、清洗操作、提取操作、管理操作以及切分操作。
5.根據權利要求4所述的檢測裝置,其特征在于,第一建立單元包括:
確定子模塊,用于通過數據挖掘技術,得到所述預處理操作后的數據的特征信息、關聯信息以及模式信息;
建立子模塊,用于根據所述特征信息、所述關聯信息以及所述模式信息建立所述數據模型庫。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家電網公司;國網青海省電力公司;國網青海省電力公司信息通信公司,未經國家電網公司;國網青海省電力公司;國網青海省電力公司信息通信公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710201535.9/1.html,轉載請聲明來源鉆瓜專利網。





