日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種異常網(wǎng)絡(luò)流量檢測方法在審

專利信息
申請?zhí)枺?/td> 201711258305.2 申請日: 2017-12-01
公開(公告)號: CN107733937A 公開(公告)日: 2018-02-23
發(fā)明(設(shè)計)人: 周慧斌;馮康;何烈軍 申請(專利權(quán))人: 廣東奧飛數(shù)據(jù)科技股份有限公司
主分類號: H04L29/06 分類號: H04L29/06;H04L12/24
代理公司: 北京細軟智谷知識產(chǎn)權(quán)代理有限責任公司11471 代理人: 付登云
地址: 510000 廣東省*** 國省代碼: 廣東;44
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 一種 異常 網(wǎng)絡(luò)流量 檢測 方法
【說明書】:

技術(shù)領(lǐng)域

發(fā)明屬于數(shù)據(jù)處理技術(shù)領(lǐng)域,具體涉及一種異常網(wǎng)絡(luò)流量檢測方法。

背景技術(shù)

隨著信息技術(shù)的發(fā)展,異常網(wǎng)絡(luò)流量管理是信息安全管理工作中的一項重要工作。當前異常網(wǎng)絡(luò)流量所引發(fā)的潛在風險巨大,但又缺乏有效的檢測管理機制,通過單一的流量檢測設(shè)備無法有效解決企業(yè)內(nèi)部異常網(wǎng)絡(luò)流量帶來的安全風險和影響。

現(xiàn)有的技術(shù)方案都是通過流量本身的不同維度來發(fā)現(xiàn)網(wǎng)絡(luò)流量存在異常,與特定業(yè)務系統(tǒng)是沒有邏輯關(guān)系的。比如網(wǎng)絡(luò)中可能存在辦公系統(tǒng),郵件系統(tǒng),視頻系統(tǒng),新聞系統(tǒng)等,現(xiàn)有流量異常檢測系統(tǒng)并不區(qū)分這些業(yè)務。采用這種方式檢測異常網(wǎng)絡(luò)流量存在三方面的問題:(1)統(tǒng)計分析的流量是整體流量,而不是特定業(yè)務的流量,導致不能有效識別出存在異常網(wǎng)絡(luò)流量的業(yè)務系統(tǒng);(2)難以檢測利用業(yè)務內(nèi)部邏輯漏洞進行的攻擊;(3)無法發(fā)現(xiàn)合法員工的非法活動。

因此,迫切需要一種能夠在網(wǎng)絡(luò)中檢測異常網(wǎng)絡(luò)流量的技術(shù)方案。

發(fā)明內(nèi)容

有鑒于此,本發(fā)明的目的在于克服現(xiàn)有技術(shù)的不足,提供一種異常網(wǎng)絡(luò)流量檢測方法。

為實現(xiàn)以上目的,本發(fā)明采用如下技術(shù)方案:

一種異常網(wǎng)絡(luò)流量檢測方法,其改進之處在于:所述方法包括

(1)通過網(wǎng)絡(luò)分析工具監(jiān)聽網(wǎng)絡(luò)獲取網(wǎng)絡(luò)數(shù)據(jù)包從中采集網(wǎng)絡(luò)流量數(shù)據(jù);

(2)對網(wǎng)絡(luò)流量數(shù)據(jù)按照協(xié)議類型進行統(tǒng)計;

(3)利用預設(shè)聚類算法,對統(tǒng)計后特征向量進行聚類;

(4)對聚類中的對象檢測異常網(wǎng)絡(luò)流量。

進一步的,所述步驟(1)包括從所述監(jiān)聽網(wǎng)絡(luò)獲取網(wǎng)絡(luò)數(shù)據(jù)包中識別出網(wǎng)絡(luò)協(xié)議,根據(jù)所述網(wǎng)絡(luò)協(xié)議提取所述網(wǎng)絡(luò)流量數(shù)據(jù)。

進一步的,所述網(wǎng)絡(luò)流量數(shù)據(jù)包屬性包括:包協(xié)議類型、包長度、源IP地址、目的IP地址、源端口和目的端口;所述網(wǎng)絡(luò)流量數(shù)據(jù)包括以下的一項或多項:網(wǎng)絡(luò)層的IP五元組信息,傳輸層的連接頻率、上行數(shù)據(jù)量或者下行數(shù)據(jù)量,應用層的統(tǒng)一資源定位符或者請求頻率,業(yè)務層的請求類型。

進一步的,所述步驟(2)包括對網(wǎng)絡(luò)流量數(shù)據(jù)按照協(xié)議類型進行統(tǒng)計,獲得不同協(xié)議的網(wǎng)絡(luò)流量數(shù)據(jù);對所述不同協(xié)議的網(wǎng)絡(luò)流量數(shù)據(jù)按照時間進行統(tǒng)計,獲得目標時間段內(nèi)不同協(xié)議的網(wǎng)絡(luò)流量數(shù)據(jù)。

進一步的,對所述網(wǎng)絡(luò)流量數(shù)據(jù)按照協(xié)議類型進行統(tǒng)計,獲得不同協(xié)議的網(wǎng)絡(luò)流量數(shù)據(jù)包括:TCP協(xié)議、UDP協(xié)議和ICMP協(xié)議的網(wǎng)絡(luò)流量數(shù)據(jù)。

進一步的,所述步驟(3)包括根據(jù)所述特征數(shù)據(jù)的協(xié)議類型,采取預設(shè)聚類算法對所述目標時間段內(nèi)不同協(xié)議的特征數(shù)據(jù)進行分析,獲得對所述目標時間段內(nèi)不同協(xié)議的網(wǎng)絡(luò)流量數(shù)據(jù)的分析結(jié)果。

進一步的,通過所述特征數(shù)據(jù)提取特征向量,包括基本特征、時間戳、從源主機到目標主機數(shù)據(jù)的字節(jié)數(shù)、從目標主機到源主機的數(shù)據(jù)字節(jié)數(shù);

將所述數(shù)據(jù)的特征分為離散型與連續(xù)型,其中離散型的特征直接使用互信息公式計算兩個特征之間的相關(guān)度;對于連續(xù)型的特征,使用最大信息系數(shù)來評估兩個特征之間的相關(guān)度;

根據(jù)兩個特征之間的相關(guān)度進行類別的劃分,采用K-means算法進行聚類,同一聚類中的對象相似度較高,不同聚類中的對象相似度較小;聚類相似度是利用各聚類中對象的均值所獲得一個中心對象來進行計算的,輸出滿足方差最小標準的k個聚類;其中,K-means算法接收輸入量k,將輸入的n個數(shù)據(jù)對象劃分為k個類。

進一步的,所述步驟(4)包括加入抽樣機制,通過抽取各數(shù)據(jù)類型抽樣樣本來表示整個流量類型簇的流量類型。

進一步的,所述對每一個聚類中的對象進行抽樣,計算抽樣樣本在高維空間的密度以及距離,并確定聚類中心;

為高維空間中的每一個點選擇距離最近的一個聚類中心;

通過對聚類中的對象進行抽樣以及樣本進行鑒別,確定各數(shù)據(jù)的類型,以甄別出異常網(wǎng)絡(luò)流量。

進一步的,檢測到異常網(wǎng)絡(luò)流量,則進行告警;所述告警的方式包括以下的一種或多種:郵件告警,頁面告警,短信告警;如果檢測到所述網(wǎng)絡(luò)程序發(fā)送異常網(wǎng)絡(luò)流量則進行告警,并向用戶提供發(fā)送異常網(wǎng)絡(luò)流量的網(wǎng)絡(luò)程序的名稱。

本發(fā)明采用以上技術(shù)方案,

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會員可以免費下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于廣東奧飛數(shù)據(jù)科技股份有限公司,未經(jīng)廣東奧飛數(shù)據(jù)科技股份有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201711258305.2/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設(shè)計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關(guān)于我們 尋求報道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 国产欧美www| 日韩精品一区在线观看| 日韩精品一区在线视频| 欧美一区久久久| 国产在线一区不卡| 欧洲激情一区二区| 欧美性xxxxx极品少妇| 午夜国产一区二区三区四区| 国产69久久久欧美一级| 少妇又紧又色又爽又刺激的视频| 欧美精品久久一区| 亚洲少妇中文字幕| 国产一区二区片| 国语精品一区| 一级女性全黄久久生活片免费 | 久爱视频精品| 亚洲三区二区一区| 艳妇荡乳欲伦2| 国产69精品久久久久app下载| 草逼视频网站| 国产精品一区二区免费视频| 久久一级精品| 激情久久精品| 国产美女三级无套内谢| 国产日韩欧美一区二区在线播放| 亚洲高清毛片一区二区| 国产一区第一页| 女人被爽到高潮呻吟免费看| 久久精品国语| 国产日韩欧美亚洲综合| 国产精品久久人人做人人爽| 国产大学生呻吟对白精彩在线| 国产精品视频1区2区3区| 乱淫免费视频| 在线视频国产一区二区| 午夜无遮挡| 99欧美精品| 欧美精品在线一区二区| 国产69精品久久久久777糖心| 精品久久二区| 乱子伦农村| 中文字幕精品一区二区三区在线| 久久97国产| 日韩一级在线视频| 久免费看少妇高潮a级特黄按摩| 国产69精品久久久久男男系列| 国产片91| 免费a级毛片18以上观看精品| 伊人精品一区二区三区| 国产精品久久久久久久久久不蜜月| 国产精品天堂| 欧美亚洲视频一区二区| 欧美日韩国产一区在线| 中文字幕亚洲欧美日韩在线不卡| 色噜噜狠狠色综合中文字幕| 亚洲视频精品一区| 少妇**毛片| 亚洲欧美色一区二区三区| 国产日韩欧美自拍| 少妇高潮大叫喷水| 日本精品视频一区二区三区| 国产馆一区二区| 99国产精品久久久久| 亚洲激情中文字幕| 强制中出し~大桥未久10| 国产69精品久久久| 91一区在线| 精品国产乱码一区二区三区a| 久久综合激情网| 日韩精品福利片午夜免费观看| ass美女的沟沟pics| 韩日av一区二区| 中文字幕天天躁日日躁狠狠躁免费| 91久久国产视频| 国产高清在线精品一区二区三区 | 爱看av在线入口| 欧美一区二区久久| 国产三级国产精品国产专区50| 国内精品在线免费| 午夜三级大片| 国产一区二区午夜| 国产欧美精品一区二区三区小说 |