[發明專利]網絡流量的異常分類檢測方法、裝置、存儲介質和處理器有效
| 申請號: | 201910217643.4 | 申請日: | 2019-03-21 |
| 公開(公告)號: | CN110138720B | 公開(公告)日: | 2021-08-24 |
| 發明(設計)人: | 張其科 | 申請(專利權)人: | 秒針信息技術有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京康信知識產權代理有限責任公司 11240 | 代理人: | 趙囡囡 |
| 地址: | 100102 北京市朝陽*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 網絡流量 異常 分類 檢測 方法 裝置 存儲 介質 處理器 | ||
1.一種網絡流量的異常分類檢測方法,其特征在于,包括:
獲取目標網站在目標網絡流量下產生的目標日志;
獲取所述目標日志的屬性值集合,其中,所述目標日志的屬性值集合包括對所述目標日志的字段進行計算得到的屬性值,所述屬性值用于指示與所述屬性值相關聯的字段在目標屬性下的狀態,所述狀態包括正常狀態和異常狀態,每個字段對應多個屬性值,不同的屬性值對應了字段的不同數據表現;
在所述屬性值集合包括預定義的目標屬性值的情況下,將與同一所述字段相關聯的至少一個所述目標屬性值合成為第一目標屬性值;
在所述第一目標屬性值與預定義的第二目標屬性值匹配成功的情況下,確定所述目標網絡流量存在目標類型的所述異常狀態,其中,所述第二目標屬性值用于指示與所述第二目標屬性值相關聯的字段屬于所述目標類型的所述異常狀態;其中,所述第一目標屬性值與預定義的第二目標屬性值匹配成功,包括:對與所述目標類型的異常狀態相關聯的多個所述第二目標屬性值進行遍歷;將所述第一目標屬性值的二進制數值與當前遍歷到的一個所述第二目標屬性值的二進制數值進行邏輯與處理,得到目標處理結果;在所述目標處理結果大于目標值的情況下,確定所述第一目標屬性值與遍歷到的一個所述第二目標屬性值匹配成功;在所述目標處理結果不大于所述目標值,且未遍歷完多個所述第二目標屬性值的情況下,將多個所述第二目標屬性值中的下一個所述第二目標屬性值,確定為當前遍歷到的一個所述第二目標屬性值。
2.根據權利要求1所述的方法,其特征在于,將與同一所述字段相關聯的至少一個所述目標屬性值合成為第一目標屬性值包括:
在與同一所述字段相關聯的所述目標屬性值為多個的情況下,對與同一所述字段相關聯的多個所述目標屬性值的二進制數值進行邏輯或處理,得到所述第一目標屬性值;
在與同一所述字段相關聯的所述目標屬性值為一個的情況下,將所述目標屬性值確定為所述第一目標屬性值。
3.根據權利要求1至2中任意一項所述的方法,其特征在于,在將與同一所述字段相關聯的至少一個所述目標屬性值合成為第一目標屬性值之后,所述方法還包括:
將所述第一目標屬性值存儲至所述目標日志中。
4.根據權利要求1至2中任意一項所述的方法,其特征在于,獲取所述目標日志的屬性值集合包括:
獲取所述目標日志中的多個目標字段;
將包括分別與所述多個目標字段相關聯的屬性值的集合,確定為所述屬性值集合。
5.一種網絡流量的異常分類檢測裝置,其特征在于,包括:
第一獲取單元,用于獲取目標網站在目標網絡流量下產生的目標日志;
第二獲取單元,用于獲取所述目標日志的屬性值集合,其中,所述目標日志的屬性值包括對所述目標日志的字段進行計算得到的屬性值,所述屬性值用于指示與所述屬性值相關聯的字段在目標屬性下的狀態,所述狀態包括正常狀態和異常狀態,每個字段對應多個屬性值,不同的屬性值對應了字段的不同數據表現;
合成單元,用于在所述屬性值集合包括預定義的目標屬性值的情況下,將與同一所述字段相關聯的至少一個所述目標屬性值合成為第一目標屬性值;
第一確定單元,用于在所述第一目標屬性值與預定義的第二目標屬性值匹配成功的情況下,確定所述目標網絡流量存在目標類型的所述異常狀態,其中,所述第二目標屬性值用于指示與所述第二目標屬性值相關聯的字段屬于所述目標類型的所述異常狀態,其中,所述第一確定單元,還包括:第一遍歷單元,用于在確定所述目標網絡流量存在目標異常狀態之前,對與所述目標類型的異常狀態相關聯的多個所述第二目標屬性值進行遍歷;處理單元,用于將所述第一目標屬性值的二進制數值與當前遍歷到的一個所述第二目標屬性值的二進制數值進行邏輯與處理,得到目標處理結果;第二確定單元,用于在所述目標處理結果大于目標值的情況下,確定所述第一目標屬性值與遍歷到的一個所述第二目標屬性值匹配成功;第二遍歷單元,用于在所述目標處理結果不大于所述目標值,且未遍歷完多個所述第二目標屬性值的情況下,將多個所述第二目標屬性值中的下一個所述第二目標屬性值,確定為當前遍歷到的一個所述第二目標屬性值。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于秒針信息技術有限公司,未經秒針信息技術有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910217643.4/1.html,轉載請聲明來源鉆瓜專利網。





