[發明專利]基于特定企業域名數據的用戶及服務器IP地址標定裝置及方法有效
| 申請號: | 201910537333.0 | 申請日: | 2019-06-20 |
| 公開(公告)號: | CN110324327B | 公開(公告)日: | 2021-07-13 |
| 發明(設計)人: | 竇禹;任彥;王一宇;薛晨;陸希玉;易立;王云榮 | 申請(專利權)人: | 國家計算機網絡與信息安全管理中心 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L29/12 |
| 代理公司: | 北京永創新實專利事務所 11121 | 代理人: | 祗志潔 |
| 地址: | 100029*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 特定 企業 域名 數據 用戶 服務器 ip 地址 標定 裝置 方法 | ||
1.一種基于特定企業域名數據的用戶及服務器IP地址標定裝置,在處理機上設置如下組成模塊:
數據采集模塊,采集企業私有路由的流數據和私有DNS域名數據;
數據清洗模塊,對數據采集模塊采集的數據進行清洗;
數據存儲模塊,存儲清洗后的數據文件,并設置有第一標定庫、第二標定庫和第三標定庫;
流數據處理模塊,對企業私有路由的流數據進行分析,根據IP行為特征識別IP的類型,通過每個IP行為特征輸出待判斷IP的類型與置信度,對輸出的置信度進行加權求和作為第一標定結果,存入第一標定庫;IP的類型為用戶IP和服務器IP兩種;
域名數據處理模塊,對企業私有DNS的域名數據進行分析,根據IP行為特征識別IP的類型,通過每個IP行為特征輸出待判斷IP的類型與置信度,對輸出的置信度進行加權求和作為第二標定結果,存入第二標定庫;
融合標定模塊,對同時在第一標定庫和第二標定庫的待判斷IP,對兩個標定結果進行加權求和,確定待判斷IP的類型與置信度,存入第三標定庫,并刪除存放在第一標定庫和第二標定庫的標定;或者,融合標定模塊對待判斷IP,選取IP行為特征及其輸出,對輸出的置信度進行加權求和,確定待判斷IP的類型與置信度,存入第三標定庫;所選取的IP行為特征包括:針對流數據,計算在設定時間內的待檢測IP的上行流量與下行流量的比值、待檢測IP的出度與入度的比值、以及待檢測IP的活躍時間占比;針對域名數據,檢測待檢測IP地址是否與域名綁定;對存入第三標定庫的IP刪除其存放在第一標定庫和第二標定庫的標定結果;
流量分析和監管模塊從三個標定庫中讀取IP的類型,根據IP類型設置白名單、過濾網絡流量。
2.根據權利要求1所述的裝置,其特征在于,所述的融合標定模塊,對第一標定庫和第二標定庫獲取的標定結果進行平均加權求和,來確定IP的類型與置信度。
3.根據權利要求1所述的裝置,其特征在于,所述的融合標定模塊,對所選取的IP特征行為的輸出根據學習式方法來確定權重,進行加權求和;所述的學習式方法,是指:獲取已標定類型的IP地址以及各IP對應的特征行為輸出,將所獲取的特征行為輸出作為輸入,標定的類型作為輸出,進行權重訓練,找到分類準確率最高的最優權重。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家計算機網絡與信息安全管理中心,未經國家計算機網絡與信息安全管理中心許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910537333.0/1.html,轉載請聲明來源鉆瓜專利網。





