[發明專利]一種網絡流量異常檢測系統有效
| 申請號: | 201911050601.2 | 申請日: | 2019-10-31 |
| 公開(公告)號: | CN110830464B | 公開(公告)日: | 2021-06-29 |
| 發明(設計)人: | 黃永權;李錦基;李明東;劉家鑫;曾洋林 | 申請(專利權)人: | 深圳市高德信通信股份有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京鼎佳達知識產權代理事務所(普通合伙) 11348 | 代理人: | 侯蔚寰 |
| 地址: | 518000 廣東省深圳市羅湖區東門街道深*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 網絡流量 異常 檢測 系統 | ||
1.一種網絡流量異常檢測系統,其特征在于,包括入網設備組、網速監控單元、數據核驗單元、處理器、盜用分析單元、顯示單元、警報單元、輸入單元;
所述入網設備組包括若干入網設備,所述入網設備為檢測區域內需要使用網絡的設備,入網設備分別標記為Si ;
所述網速監控單元對所有入網設備的實時網絡訪問速度進行監控,并從初始時起每間隔預設T時間獲取一次各入網設備的實時訪問速度,將其分別標記為Vij ;
其中,i=1、2、3...n,j=1、2、3...m,n、m為整數,Vij 表示設備i的第j個時段的實時網絡訪問速度;Vim 表示設備i最新的實時網絡訪問速度;
所述網速監控單元將各入網設備的實時網絡訪問速度Vij 分別傳輸至數據核驗單元、盜用分析單元;
所述數據核驗單元通過校驗規則計算獲取各入網設備對應的實變差值Ci ,并將所有小于X1的實變差值Ci 傳輸至處理器,其中,X1<0;
所述處理器將接收到的實變差值Ci 的個數標記為G,當時,產生網絡低速信號;
所述盜用分析單元從網速監控單元獲取各入網設備的實時網絡訪問速度Vij ,通過校驗規則計算獲取各入網設備對應的實變差值Ci ;
當Ci X3時,則盜用分析單元產生網速激增信號,并將網速激增信號傳輸至控制器;此時,所述盜用分析單元繼續從網速監控單元獲取各入網設備的實時訪問速度,對各入網設備的實時訪問速度進行分析并判斷是否存在異常高速訪問,存在異常高速訪問時,所述盜用分析單元產生異常高速訪問信號,并將異常高速訪問信號傳輸至處理器;
所述處理器通過警報單元進行預警;
所述校驗規則為:
SS01:獲取各入網設備對應的網絡訪問速度Vim、Vi(m-1);
SS02:根據公式Ci=Vim-Vi(m-1),分別計算各入網設備對應的實變差值Ci ;
所述處理器接收到網絡低速信號、網速激增信號、異常高速訪問信號時,驅動警報單元發出聲光預警,并通過顯示單元分別對應顯示“網絡低速”、“網速激增”“異常高速訪問”字樣;
所述輸入單元與處理器通訊連接,所述輸入單元用于預設時間T、X1、X2、X3的設定輸入;
所述盜用分析單元對各入網設備的實時訪問速度進行分析并判斷是否存在異常高速訪問的方法為:
S001:從網速監控單元獲取各入網設備對應的Vi(m+1)、Vi(m+2)、Vi(m+3)、Vi(m+4)、Vi(m+5);
S002:分別計算Vi(m+1)、Vi(m+2)、Vi(m+3)、Vi(m+4)、Vi(m+5)與Vim之間的差值;
S003:步驟S002中獲得的所有差值均大于X3時,則存在異常高速訪問。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于深圳市高德信通信股份有限公司,未經深圳市高德信通信股份有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201911050601.2/1.html,轉載請聲明來源鉆瓜專利網。





