[發明專利]一種基于態勢感知預測方法的網絡異常檢測方法有效
| 申請號: | 201910864115.8 | 申請日: | 2019-09-12 |
| 公開(公告)號: | CN110460622B | 公開(公告)日: | 2021-11-16 |
| 發明(設計)人: | 袁舒;王穎舒;劉晴;左宇;張娟娟;黃韜;徐拓之;李易;韋倩 | 申請(專利權)人: | 貴州電網有限責任公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/24 |
| 代理公司: | 貴陽中新專利商標事務所 52100 | 代理人: | 商小川 |
| 地址: | 550002 貴*** | 國省代碼: | 貴州;52 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 態勢 感知 預測 方法 網絡 異常 檢測 | ||
本發明公開了一種基于態勢感知預測方法的網絡異常檢測方法,它包括步驟1、獲取骨干網的數據進行了提取分析以得到所需的鏈路數據;步驟2、用Ruby實現網絡流量屬性信息熵計算;步驟3、采用ARMA模型時間序列預測分析法作為熵值預測,通過預測值與實際值求差得到預測差序列以獲得異常空間;步驟4、得到異常空間后,通過對兩條鏈路的異常空間時間序列進行相關性分析,得到疑似網絡異常點的發生時間及位置;步驟5、通過疑似異常發生時間點上的鏈路流量數據文件,根據不同的異常具有不同特征分布以此識別網絡分布式隱蔽異常的種類;解決了現有技術不能有效地檢測出分布式網絡流量異常等技術問題。
技術領域
本發明屬于網絡異常檢測技術,尤其涉及一種基于態勢感知預測方法的網絡異常檢測方法。
背景技術
隨著通信網絡技術的不斷更新和飛速發展,骨干通信網絡作為連接多個區域的高速網絡,其也在經歷著不斷的變化。全面準確地掌握和理解網絡行為對網絡管理和維護有著至關重要的作用,網絡管理者通過收集盡可能多的網絡傳播數據,一方面骨干通信網絡及其承載的業務向高速化、多樣化、復雜化方向發展,骨干通信網絡中流的行為對通信網絡本身和用戶網絡的影響越來越大;另一方面人類社會生活的各種大事件也會影響骨干通信網絡中流的行為特征。為了更好地控制和管理通信網絡,構建可信的通信網絡環境,必須實時準確地對通信網絡中流的各種行為特征進行分析、提取,主動發現通信網絡中與流行為相關的異常事件,提高通信系統對網絡異常行為的應對能力。
然而,伴隨著網絡的蓬勃發展的是日益嚴峻的網絡安全形勢,由于Internet網絡是一個開放式的環境,加之其協議設計上存在的缺陷,成為不斷增加的黑客們的攻擊對象,不僅傳統的病毒以更快的速度在更廣的領域內傳播開來,而且針對特定協議缺陷而設計出來的新的攻擊手段也是層出不窮[1]。與此同時,隨著網絡承載流量的不斷擴充,網絡自身結構的日益復雜,網絡設備可靠性運轉面臨的風險也在加大。我們將各種病毒、攻擊及網絡設備故障等影響網絡正常運行的行為統稱為網絡異常事件。在日益嚴峻的安全形勢下,如何確保網絡,尤其是作為Internet網絡核心部分的骨干通信網絡的正常運轉,積極防御和抑制網絡異常事件的不利影響,成為重要的研究課題。
分布式網絡流量異常可能由惡意原因或非惡意原因引起,通常同時發生在網絡中多條鏈路上,單鏈路上異常不易察覺,尤其在大規模高速網絡中異常流十分隱蔽,難以檢測,然而來自多條鏈路的異常匯聚總量驚人,導致網絡性能迅速衰減,給網絡及端用戶造成嚴重后果。如何有效地檢測出分布式網絡流量異常成為網絡安全管理迫切需要解決的問題。
網絡分布式隱蔽異常是指在網絡中的多條鏈路上由同種原因引起的網絡流量異常,具有單條鏈路異常特征不明顯、而多條鏈路的異常總量大等特點。在單條鏈路上異常流量相對于巨大的正常背景流量極為網絡,因此傳統的單條流量檢測方法,即依靠判斷流量是否在時間模式上發生明顯改變,通常無法檢測。
發明內容
本發明要解決的技術問題是:提供一種基于態勢感知預測方法的網絡異常檢測方法,以解決現有技術不能有效地檢測出分布式網絡流量異常等技術問題。
本發明的技術方案是:
一種基于態勢感知預測方法的網絡異常檢測方法,其特征在于:
它包括:
步驟1、獲取骨干網的數據進行了提取分析以得到所需的鏈路數據;
步驟2、用Ruby實現網絡流量屬性信息熵計算;
步驟3、采用ARMA模型時間序列預測分析法作為熵值預測,通過預測值與實際值求差得到預測差序列以獲得異常空間;
步驟4、得到異常空間后,通過對兩條鏈路的異常空間時間序列進行相關性分析,得到疑似網絡異常點的發生時間及位置;
步驟5、通過疑似異常發生時間點上的鏈路流量數據文件,根據不同的異常具有不同特征分布以此識別網絡分布式隱蔽異常的種類。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于貴州電網有限責任公司,未經貴州電網有限責任公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201910864115.8/2.html,轉載請聲明來源鉆瓜專利網。





