[發(fā)明專利]基于網(wǎng)絡(luò)流量的智能分析管控方法、系統(tǒng)、介質(zhì)及設(shè)備有效
| 申請?zhí)枺?/td> | 202010434753.9 | 申請日: | 2020-05-21 |
| 公開(公告)號: | CN111343211B | 公開(公告)日: | 2020-10-16 |
| 發(fā)明(設(shè)計)人: | 付從海;龔海澎;王庭宇;李明明 | 申請(專利權(quán))人: | 四川英得賽克科技有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04W12/06;H04W12/12;G06N3/02 |
| 代理公司: | 成都九鼎天元知識產(chǎn)權(quán)代理有限公司 51214 | 代理人: | 徐靜 |
| 地址: | 610041 四川省成都市中國(四川)自由貿(mào)易試*** | 國省代碼: | 四川;51 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 網(wǎng)絡(luò)流量 智能 分析 方法 系統(tǒng) 介質(zhì) 設(shè)備 | ||
1.一種基于網(wǎng)絡(luò)流量的智能分析管控方法,其特征在于包括:
步驟1:通過在站控層網(wǎng)絡(luò)的匯接處將站內(nèi)通信數(shù)據(jù)通過交換機(jī)鏡像到流量監(jiān)測裝置;
步驟2:執(zhí)行方案1、方案2、方案3中的一種方案、兩種方案或三種方案,其中執(zhí)行方案1、方案2、方案3中的任意兩種方案時,所述任意兩種方案是同時執(zhí)行的;執(zhí)行方案1、方案2、方案3中的三種方案時,所述三種方案是同時執(zhí)行的;方案1是對鏡像后的站內(nèi)通信數(shù)據(jù)進(jìn)行過濾、特征匹配;方案2是對鏡像后的站內(nèi)通信數(shù)據(jù)進(jìn)行模型訓(xùn)練,通過訓(xùn)練的模型對站內(nèi)通信數(shù)據(jù)進(jìn)行通信判定;方案3是通過對鏡像后的監(jiān)測裝置的熱點(diǎn)監(jiān)測模塊,發(fā)現(xiàn)并甄別熱點(diǎn)的合法性,同時持續(xù)監(jiān)測無線熱點(diǎn)是否已經(jīng)有無線設(shè)備接入,是否正在通過無線熱點(diǎn)進(jìn)行無線網(wǎng)絡(luò)通訊;
步驟3:當(dāng)執(zhí)行方案1,若通信特征不匹配,則生成告警信息并對告警信息進(jìn)行處理;當(dāng)執(zhí)行方案2,若通信判定不正常時,則生成告警信息并對告警信息進(jìn)行處理;當(dāng)執(zhí)行方案3,若無線熱點(diǎn)分別與無線設(shè)備有接入和通訊異常的情況時,生成告警信息并對告警信息進(jìn)行處理;
所述步驟2中“對鏡像后的站內(nèi)通信數(shù)據(jù)進(jìn)行過濾、特征匹配”具體過程:
步驟201:分析鏡像后的站內(nèi)通信數(shù)據(jù)對應(yīng)設(shè)備的檢測設(shè)備是否在學(xué)習(xí)期;當(dāng)處于學(xué)習(xí)期時,則對鏡像后的數(shù)據(jù)進(jìn)行102協(xié)議、103協(xié)議分析,并建立數(shù)據(jù)模型;否則,執(zhí)行步驟202;
步驟202:將流量監(jiān)測的通信數(shù)據(jù)與處于學(xué)習(xí)期內(nèi)建立的所述數(shù)據(jù)模型進(jìn)行通信特征匹配,若匹配,則進(jìn)行站內(nèi)通信數(shù)據(jù)存儲;否則生成告警信息,執(zhí)行步驟3;
所述步驟2中“對鏡像后的站內(nèi)通信數(shù)據(jù)進(jìn)行模型訓(xùn)練,通過訓(xùn)練的模型對站內(nèi)通信數(shù)據(jù)進(jìn)行通信判定”具體過程包括:
步驟2001:判斷鏡像后的站內(nèi)通信數(shù)據(jù)是否在對應(yīng)的數(shù)據(jù)模型的預(yù)測值置信區(qū)間內(nèi);若通信數(shù)據(jù)在置信區(qū)間內(nèi),則判斷鏡像后的站內(nèi)通訊數(shù)據(jù)是否異常,執(zhí)行步驟2002;否則,執(zhí)行步驟2003;
步驟2002:若鏡像后的站內(nèi)通訊數(shù)據(jù)異常,則生成告警信息,執(zhí)行步驟3;否則,則結(jié)束;
步驟2003:收集達(dá)到閾值數(shù)量的鏡像后的站內(nèi)通信數(shù)據(jù)進(jìn)行模型訓(xùn)練,執(zhí)行步驟2001。
2.如權(quán)利要求1所述的方法,其特征在于還包括:
步驟4:通過對鏡像后的站內(nèi)通信數(shù)據(jù)分析,識別并展示網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)及網(wǎng)絡(luò)中裝置信息。
3.如權(quán)利要求1所述的方法,其特征在于所述步驟2中通過對鏡像后的監(jiān)測裝置的熱點(diǎn)監(jiān)測模塊,發(fā)現(xiàn)并甄別熱點(diǎn)的合法性,同時持續(xù)監(jiān)測無線熱點(diǎn)是否已經(jīng)有無線設(shè)備接入,是否正在通過無線熱點(diǎn)進(jìn)行無線網(wǎng)絡(luò)通訊具體包括:
步驟20001:熱點(diǎn)監(jiān)測模塊檢測站控層網(wǎng)絡(luò)接入熱點(diǎn)是否合法,若合法,則執(zhí)行步驟20002;否則,生成告警信息,執(zhí)行步驟3;
步驟20002:分析管控模塊持續(xù)檢測該熱點(diǎn);
步驟20003:分析管控模塊判斷是否有外部設(shè)備接入該熱點(diǎn),若有外部設(shè)備接入,則執(zhí)行步驟20004;否則,返回步驟20002;
步驟20004:判斷外部設(shè)備是否合法,若合法,則持續(xù)檢測該設(shè)備,否則生成告警信息,執(zhí)行步驟3。
4.如權(quán)利要求2所述的方法,其特征在于所述步驟4具體包括:
步驟401:對所述鏡像后的站內(nèi)通信數(shù)據(jù)進(jìn)行過濾,去除非真實設(shè)備通訊數(shù)據(jù),根據(jù)通訊數(shù)據(jù)包獲取該裝置信息;
步驟402:判斷已知廠站裝置信息是否包括該裝置信息;若包括,則封裝后展示該裝置信息;否則,則基于協(xié)議分析識別該裝置,然后封裝并展示該裝置信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于四川英得賽克科技有限公司,未經(jīng)四川英得賽克科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010434753.9/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 無線數(shù)據(jù)卡中的網(wǎng)絡(luò)流量統(tǒng)計指示裝置
- 網(wǎng)絡(luò)流量回放測試方法及裝置
- 移動應(yīng)用網(wǎng)絡(luò)流量聚類方法、計算機(jī)可讀存儲介質(zhì)和終端
- 移動應(yīng)用網(wǎng)絡(luò)流量聚類裝置
- 一種網(wǎng)絡(luò)流量表示的方法及裝置
- 基于網(wǎng)絡(luò)流量多視圖融合的惡意軟件檢測方法及系統(tǒng)
- 一種網(wǎng)絡(luò)流量預(yù)測方法、裝置及電子設(shè)備
- 異常網(wǎng)絡(luò)流量檢測方法、可讀存儲介質(zhì)和終端
- 異常網(wǎng)絡(luò)流量檢測裝置
- 一種網(wǎng)絡(luò)流量分類方法和系統(tǒng)





