日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種面向主機(jī)的可疑網(wǎng)絡(luò)連接識(shí)別方法有效

專利信息
申請(qǐng)?zhí)枺?/td> 201710262922.3 申請(qǐng)日: 2017-04-20
公開(公告)號(hào): CN107070930B 公開(公告)日: 2020-06-23
發(fā)明(設(shè)計(jì))人: 葉潤國;劉賢剛;范科峰;蔡磊;胡影;任澤君 申請(qǐng)(專利權(quán))人: 中國電子技術(shù)標(biāo)準(zhǔn)化研究院
主分類號(hào): H04L29/06 分類號(hào): H04L29/06
代理公司: 北京國坤專利代理事務(wù)所(普通合伙) 11491 代理人: 郭偉紅
地址: 100007 *** 國省代碼: 北京;11
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 面向 主機(jī) 可疑 網(wǎng)絡(luò) 連接 識(shí)別 方法
【說明書】:

發(fā)明公開了一種面向主機(jī)的可疑網(wǎng)絡(luò)連接識(shí)別方法,包括以下步驟:A)、確定用來實(shí)現(xiàn)網(wǎng)絡(luò)連接類型聚類的各個(gè)網(wǎng)絡(luò)連接特征,基于這些網(wǎng)絡(luò)連接特征構(gòu)造一個(gè)多維空間,從而將每個(gè)網(wǎng)絡(luò)連接映射為所述多維空間中的一個(gè)點(diǎn);B)、收集單位時(shí)間段內(nèi)出入指定主機(jī)的所有網(wǎng)絡(luò)流量,將所述流量中的所有網(wǎng)絡(luò)連接一一映射到步驟A中所構(gòu)造的多維空間中的點(diǎn),并對(duì)映射后的點(diǎn)進(jìn)行聚類,得到多個(gè)由網(wǎng)絡(luò)連接所對(duì)應(yīng)的點(diǎn)組成的子類,并將點(diǎn)數(shù)量小于指定閾值的子類所對(duì)應(yīng)的所有網(wǎng)絡(luò)連接判定為可疑網(wǎng)絡(luò)連接。本發(fā)明通過對(duì)這些可疑網(wǎng)絡(luò)連接進(jìn)行持續(xù)跟蹤來實(shí)現(xiàn)對(duì)各種APT攻擊的檢測和持續(xù)跟蹤。

技術(shù)領(lǐng)域

本發(fā)明屬于識(shí)別異常網(wǎng)絡(luò)流量方法領(lǐng)域,具體地說,涉及一種面向主機(jī)的可疑網(wǎng)絡(luò)連接識(shí)別方法。

背景技術(shù)

當(dāng)前,APT(高級(jí)持續(xù)性威脅)攻擊已成為一種嚴(yán)重威脅信息系統(tǒng)安全的重要攻擊方式,它具有變化快、無明顯攻擊特征等特點(diǎn),攻擊者通過它可以實(shí)現(xiàn)對(duì)信息系統(tǒng)的數(shù)據(jù)竊取、篡改和破壞等目的。針對(duì)APT攻擊的檢測是當(dāng)前的一個(gè)難點(diǎn)。

當(dāng)前很多針對(duì)APT攻擊的檢測都采用惡意代碼檢測方式,即通過檢測APT攻擊中惡意代碼的傳播過程來發(fā)現(xiàn)APT攻擊,但很多APT攻擊都是通過社會(huì)工程等方法進(jìn)行木馬植入,因此單一依靠惡意代碼傳播的檢測會(huì)導(dǎo)致漏報(bào)。

雖然APT攻擊沒有明顯的攻擊特征,但是我們通過對(duì)現(xiàn)有的APT攻擊進(jìn)行研究發(fā)現(xiàn),一個(gè)APT攻擊在整個(gè)的攻擊過程中(包括漏洞利用、惡意代碼下載、橫向移動(dòng)、竊取數(shù)據(jù)并上傳等)往往會(huì)引起很多可疑的網(wǎng)絡(luò)連接。這些可疑網(wǎng)絡(luò)連接其實(shí)是檢測APT攻擊的有效手段。

發(fā)明內(nèi)容

本發(fā)明要解決的技術(shù)問題是克服上述缺陷,提供了一種面向主機(jī)的可疑網(wǎng)絡(luò)連接識(shí)別方法,充分利用了APT攻擊各階段所發(fā)出的可疑網(wǎng)絡(luò)連接和服務(wù)器主機(jī)進(jìn)行正常業(yè)務(wù)時(shí)的正常網(wǎng)絡(luò)連接在網(wǎng)絡(luò)連接特征上有較大區(qū)別的特征,通過將單位時(shí)間內(nèi)與某個(gè)主機(jī)相關(guān)的所有網(wǎng)絡(luò)連接一一映射到高維空間中的點(diǎn),并采用基于分層或基于密度的聚類算法來識(shí)別出那些最可能為可疑網(wǎng)絡(luò)連接的高維空間中的孤立點(diǎn),從而可能通過對(duì)這些可疑網(wǎng)絡(luò)連接進(jìn)行持續(xù)跟蹤來實(shí)現(xiàn)對(duì)各種APT攻擊的檢測和持續(xù)跟蹤。

為解決上述問題,本發(fā)明所采用的技術(shù)方案是:

一種面向主機(jī)的可疑網(wǎng)絡(luò)連接識(shí)別方法,其特征在于:包括以下步驟:

A)、確定用來實(shí)現(xiàn)網(wǎng)絡(luò)連接類型聚類的各個(gè)網(wǎng)絡(luò)連接特征,基于這些網(wǎng)絡(luò)連接特征構(gòu)造一個(gè)多維空間,從而將每個(gè)網(wǎng)絡(luò)連接映射為所述多維空間中的一個(gè)點(diǎn);

B)、收集單位時(shí)間段內(nèi)出入指定主機(jī)的所有網(wǎng)絡(luò)流量,將所述流量中的所有網(wǎng)絡(luò)連接一一映射到步驟A中所構(gòu)造的多維空間中的點(diǎn),并對(duì)映射后的點(diǎn)進(jìn)行聚類,得到多個(gè)由網(wǎng)絡(luò)連接所對(duì)應(yīng)的點(diǎn)組成的子類,并將點(diǎn)數(shù)量小于指定閾值的子類所對(duì)應(yīng)的所有網(wǎng)絡(luò)連接判定為可疑網(wǎng)絡(luò)連接。

作為一種優(yōu)化的技術(shù)方案,所述步驟A中,所述網(wǎng)絡(luò)連接特征包括但不限于網(wǎng)絡(luò)連接方向、網(wǎng)絡(luò)服務(wù)端口、網(wǎng)絡(luò)報(bào)文大小統(tǒng)計(jì)特征、網(wǎng)絡(luò)流時(shí)間分布統(tǒng)計(jì)特征和網(wǎng)絡(luò)流內(nèi)容特征中的一種或者幾種。

作為一種優(yōu)化的技術(shù)方案,所述的可疑網(wǎng)絡(luò)連接識(shí)別方法中,所述步驟B中,可采用的針對(duì)網(wǎng)絡(luò)連接映射后的點(diǎn)集的聚類算法包括基于密度的聚類算法和基于分層的聚類算法。

作為一種優(yōu)化的技術(shù)方案,所述的面向主機(jī)的可疑網(wǎng)絡(luò)連接識(shí)別方法,它還包括以下步驟,將各歷史的單位時(shí)間段的聚類結(jié)果去掉可疑網(wǎng)絡(luò)連接組成的子類,得到各歷史時(shí)間段的正常業(yè)務(wù)網(wǎng)絡(luò)連接子類集合,計(jì)算各歷史的單位時(shí)間段中各正常業(yè)務(wù)網(wǎng)絡(luò)連接子類的重心和半徑,當(dāng)發(fā)現(xiàn)最近連續(xù)的指定數(shù)量的單位時(shí)間段所挖掘出的正常業(yè)務(wù)網(wǎng)絡(luò)連接子類的數(shù)量不變且每個(gè)子類的重心和半徑變化范圍在指定的閾值內(nèi)時(shí),則檢查步驟B中識(shí)別出的可疑網(wǎng)絡(luò)連接所對(duì)應(yīng)的點(diǎn)是否位于某個(gè)歷史時(shí)間段的由某個(gè)正常業(yè)務(wù)網(wǎng)絡(luò)連接子類的重心和半徑所確定的空間中;如果是,則修正該可疑網(wǎng)絡(luò)連接為正常網(wǎng)絡(luò)連接;否則維持其為可疑網(wǎng)絡(luò)連接的判斷。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國電子技術(shù)標(biāo)準(zhǔn)化研究院,未經(jīng)中國電子技術(shù)標(biāo)準(zhǔn)化研究院許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201710262922.3/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 99er热精品视频国产| 99er热精品视频国产| 91秒拍国产福利一区| 国产精品电影免费观看| 亚洲高清乱码午夜电影网| 大bbw大bbw巨大bbb| 国产91精品一区| 亚洲精品久久久久www| 国产一区在线免费| 日韩久久精品一区二区三区| 一区二区久久精品66国产精品| 国产伦理精品一区二区三区观看体验| 日本二区在线观看| 久久99视频免费| 91精品高清| 欧美精品在线观看视频| 狠狠躁夜夜躁人人爽天天天天97 | 国产精品视频久久久久| 人人要人人澡人人爽人人dvd| 国产69精品久久99的直播节目| 一区二区中文字幕在线| 国产欧美日韩另类| 欧美在线一级va免费观看| 国产精品69av| 欧美一区二粉嫩精品国产一线天| 狠狠色很很在鲁视频| 在线播放国产一区| 欧美69精品久久久久久不卡| 男女无遮挡xx00动态图120秒| 久久综合二区| 欧美日韩中文字幕一区二区三区 | 中文字幕制服丝袜一区二区三区 | 天天干狠狠插| 欧美精品综合视频| 日韩欧美一区二区久久婷婷| 欧美日韩一级二级| 97视频一区| 精品福利一区| 欧美在线一区二区视频| 国产精品久久久久久久久久久新郎| 精品久久小视频| 欧美久久精品一级c片| 欧美午夜看片在线观看字幕| 国产日韩欧美精品一区| 免费高潮又黄又色又爽视频| 欧美精品一区二区三区久久久竹菊| 国产二区免费| 国产精品日产欧美久久久久| 亚洲二区在线播放视频| 亚洲女人av久久天堂| 欧美日韩精品在线播放| 国产精品色在线网站| 国产在线一二区| 欧美乱妇在线视频播放| 99国产超薄丝袜足j在线观看| 欧美精品一卡二卡| 国产剧情在线观看一区二区| 99久久免费毛片基地| 国产亚洲欧美日韩电影网| 精品国产乱码久久久久久虫虫 | 免费91麻豆精品国产自产在线观看| 中文字幕一区二区三区不卡| 国产97在线播放| 一级久久久| 欧美性xxxxx极品少妇| 国产亚洲精品久久久久秋霞 | 高清国产一区二区三区| 精品午夜电影| 亚洲国产精品91| 日韩偷拍精品| 夜夜嗨av禁果av粉嫩av懂色av| 国产69精品福利视频| 国产精品第157页| 日本精品一二三区| 亚洲一区二区福利视频| 91热精品| 99re6国产露脸精品视频网站| 亚洲精品久久久久一区二区 | 国产亚洲精品久久久久动| 少妇av一区二区三区| 精品国产品香蕉在线| 欧美日韩精品影院| 97国产婷婷综合在线视频,| 欧美乱妇高清无乱码免费 | 国产精品一区在线观看你懂的| 991本久久精品久久久久| 一区二区三区欧美日韩| 日韩精品中文字幕一区二区三区| 久久一区二区三区视频| 鲁丝一区二区三区免费| 91精品啪在线观看国产线免费| 国产欧美日韩中文字幕| 狠狠色噜噜狠狠狠狠奇米777| 亚洲精品日韩精品| 欧美黑人巨大久久久精品一区| 欧美日韩国产精品综合| 91免费视频国产| 亚洲乱玛2021| 国产精品久久久久四虎| 四季av中文字幕一区| 一区二区在线国产| 久久精品综合| _97夜夜澡人人爽人人| 国产精品久久久久久久久久久久久久不卡 | 欧美在线观看视频一区二区| 97精品久久久午夜一区二区三区| 欧美精品在线一区二区| 国产高潮国产高潮久久久91| 精品一区欧美| 羞羞免费视频网站| 麻豆9在线观看免费高清1| 国产一区午夜| 国产www亚洲а∨天堂| 中文字幕一区二区三区不卡 | 精品国产乱码久久久久久影片| 色婷婷噜噜久久国产精品12p| 国产亚洲精品久久777777| 一区二区中文字幕在线| 国产一级自拍片| 久久婷婷国产麻豆91天堂徐州| 国产精品第56页| 久久国产精彩视频| 亚洲乱玛2021| 毛片大全免费看| 久久99精品久久久噜噜最新章节| 国产一级片一区| 欧美三区二区一区| 欧美乱战大交xxxxx| 日韩不卡毛片| 久久国产精品首页| 国产精品入口麻豆九色| 夜夜嗨av一区二区三区中文字幕| 一区二区欧美精品| 午夜一区二区视频| 国产精品一区二区中文字幕| xxxxx色| 99久久免费精品国产男女性高好| 99国产精品9| 国产美女三级无套内谢| 日韩一级片免费观看| 日韩精品一区二区三区不卡| 亚洲高清乱码午夜电影网| 一区二区三区国产欧美| 国产欧美一区二区精品性色超碰| 日韩精品乱码久久久久久| 毛片大全免费看| 麻豆91在线| 国产真实一区二区三区| 精品国产一区二区三区久久久久久 | 91麻豆精品国产综合久久久久久| 亚洲欧洲日韩| 国产色婷婷精品综合在线播放| 亚洲精华国产欧美| 色婷婷精品久久二区二区蜜臂av| 蜜臀久久99精品久久一区二区| 精品一区电影国产| 免费看大黄毛片全集免费| 一级黄色片免费网站| 午夜私人影院在线观看| 国产精品理人伦一区二区三区| 久久夜色精品国产噜噜麻豆| 久久久久国产亚洲| 国产乱xxxxx国语对白| 日韩国产精品久久久久久亚洲| 国产精品久久久久久久久久不蜜月 | 国产日韩欧美精品一区二区| 日韩偷拍精品| 农村妇女精品一区二区| 国产精品视频1区2区3区| 免费看大黄毛片全集免费| 欧美精品中文字幕亚洲专区| 国产精品久久久久四虎| 国产一区二区三区四| 手机看片国产一区| 日韩精品午夜视频| 91久久精品国产亚洲a∨麻豆| 91秒拍国产福利一区| 挺进警察美妇后菊| 精品国产九九| 国产一区二区极品| 老太脱裤子让老头玩xxxxx| 日韩av在线电影网| 日韩av免费电影| 窝窝午夜理伦免费影院| 91狠狠操| 日本一二三区视频在线| 国产一区二区影院| 日本精品视频一区二区三区| 91福利视频免费观看| 国产乱码精品一区二区三区中文| 亚洲乱码一区二区| 日韩一级视频在线| 午夜亚洲影院| 日本午夜精品一区二区三区| 国产精品爽到爆呻吟高潮不挺| 手机看片国产一区| 欧美69精品久久久久久不卡| 挺进警察美妇后菊| 最新国产精品久久精品| 久久精品中文字幕一区| 国产精品理人伦一区二区三区| 精品国产一区二区在线| 狠狠色综合欧美激情| 日本一码二码三码视频| 久久精品一二三| 一区二区三区欧美视频| 精品国产亚洲一区二区三区| 国产日韩欧美亚洲| 欧美一区二区久久久| 国产一区二区三区国产| 国产欧美www| 精品中文久久| 国产日韩精品一区二区| 日韩免费一级视频| 色妞www精品视频| 久久精品国产亚| 国产99久久久精品视频| 国产91丝袜在线播放动漫| 欧美精品乱码视频一二专区| 浪潮av色| 亚洲一区精品视频| 国产欧美日韩中文字幕| 国产精品刺激对白麻豆99| 精品一区二区超碰久久久| 国产麻豆91视频| 国产69精品久久久久app下载| 国产精品久久久久久久新郎| 国产午夜精品一区二区三区四区| 国产精品自产拍在线观看桃花| 欧美二区在线视频| 国产精品一区二区三区在线看| 国产女人好紧好爽| 精品国产一区在线| 国产乱了高清露脸对白| 国产精品久久国产三级国电话系列| 91久久国语露脸精品国产高跟| 午夜欧美a级理论片915影院 | 国产欧美一区二区精品性| 日本一区二区三区中文字幕| 野花社区不卡一卡二| free×性护士vidos欧美| 首页亚洲欧美制服丝腿| 久久99精品国产99久久6男男 | 国产麻豆精品久久| 性生交大片免费看潘金莲| 亚洲欧美一区二区精品久久久|