[發(fā)明專(zhuān)利]安全基線(xiàn)的確定方法及裝置有效
| 申請(qǐng)?zhí)枺?/td> | 202010471101.2 | 申請(qǐng)日: | 2020-05-28 |
| 公開(kāi)(公告)號(hào): | CN111669383B | 公開(kāi)(公告)日: | 2022-04-12 |
| 發(fā)明(設(shè)計(jì))人: | 王蘊(yùn)實(shí);張曼君;馬錚;趙晨斌 | 申請(qǐng)(專(zhuān)利權(quán))人: | 中國(guó)聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司 |
| 主分類(lèi)號(hào): | H04L9/40 | 分類(lèi)號(hào): | H04L9/40;G06K9/62 |
| 代理公司: | 北京中博世達(dá)專(zhuān)利商標(biāo)代理有限公司 11274 | 代理人: | 申健 |
| 地址: | 100033 *** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 安全 基線(xiàn) 確定 方法 裝置 | ||
本申請(qǐng)?zhí)峁┮环N安全基線(xiàn)的確定方法及裝置,涉及通信技術(shù)領(lǐng)域,用于確定終端的安全基線(xiàn)。該方法包括:服務(wù)器獲取N個(gè)終端中每一個(gè)終端的第一標(biāo)簽和第二標(biāo)簽,根據(jù)N個(gè)終端中每一個(gè)終端的第一標(biāo)簽和第二標(biāo)簽,從N個(gè)終端中,確定屬于第一業(yè)務(wù)類(lèi)型的Q個(gè)終端;之后,服務(wù)器根據(jù)屬于第一業(yè)務(wù)類(lèi)型的Q個(gè)終端,確定第一業(yè)務(wù)類(lèi)型的終端的安全基線(xiàn)。本申請(qǐng)應(yīng)用于確定終端的安全基線(xiàn)的過(guò)程中。
技術(shù)領(lǐng)域
本申請(qǐng)涉及物聯(lián)網(wǎng)領(lǐng)域,尤其涉及一種安全基線(xiàn)的確定方法及裝置。
背景技術(shù)
在物聯(lián)網(wǎng)領(lǐng)域中,黑客可以借助于服務(wù)器技術(shù)(Distributed Denial ofService,DDoS),將多個(gè)計(jì)算機(jī)聯(lián)合起來(lái)作為攻擊平臺(tái),對(duì)一個(gè)或多個(gè)終端發(fā)動(dòng)DDoS攻擊,從而成倍地提高DDoS攻擊的威力。
目前,根據(jù)DDoS攻擊的特點(diǎn),傳統(tǒng)檢測(cè)DDoS攻擊的方法主要是對(duì)終端的網(wǎng)絡(luò)數(shù)據(jù)量(流量和連接數(shù))進(jìn)行監(jiān)控,并對(duì)終端設(shè)置統(tǒng)一的安全基線(xiàn)。若終端的網(wǎng)絡(luò)數(shù)據(jù)量大于安全基線(xiàn),則判定該終端受到DDoS攻擊。
然而,終端的業(yè)務(wù)類(lèi)型不同,終端的網(wǎng)絡(luò)數(shù)據(jù)量也不同。現(xiàn)有技術(shù)中針對(duì)不同業(yè)務(wù)類(lèi)型的終端,往往設(shè)置統(tǒng)一的安全基線(xiàn),導(dǎo)致在判定終端是否受到DDoS攻擊時(shí)經(jīng)常產(chǎn)生誤判。因此,如何準(zhǔn)確地判斷終端是否受到DDoS攻擊,成為一個(gè)亟待解決的問(wèn)題。
發(fā)明內(nèi)容
本申請(qǐng)?zhí)峁┮环N安全基線(xiàn)的確定方法及裝置,用于準(zhǔn)確地判斷終端是否受到DDoS攻擊。
為達(dá)到上述目的,本申請(qǐng)采用如下技術(shù)方案:
第一方面,本申請(qǐng)?zhí)峁┮环N安全基線(xiàn)的確定方法,該方法包括:
服務(wù)器獲取N個(gè)終端中每一個(gè)終端的第一標(biāo)簽和第二標(biāo)簽,第一標(biāo)簽用于指示終端的流量類(lèi)型對(duì)應(yīng)的業(yè)務(wù)類(lèi)型,第二標(biāo)簽用于指示終端的IMSI號(hào)對(duì)應(yīng)的業(yè)務(wù)類(lèi)型,N為正整數(shù);根據(jù)N個(gè)終端中每一個(gè)終端的第一標(biāo)簽和第二標(biāo)簽,從N個(gè)終端中,確定屬于第一業(yè)務(wù)類(lèi)型的Q個(gè)終端,Q為小于等于N的正整數(shù);根據(jù)屬于第一業(yè)務(wù)類(lèi)型的Q個(gè)終端,確定第一業(yè)務(wù)類(lèi)型的終端的安全基線(xiàn)。
基于上述技術(shù)方案,服務(wù)器可以根據(jù)N個(gè)終端中每一個(gè)終端的第一標(biāo)簽(終端的流量類(lèi)型與業(yè)務(wù)類(lèi)型的映射關(guān)系)和第二標(biāo)簽(終端的IMSI號(hào)與業(yè)務(wù)類(lèi)型的映射關(guān)系),對(duì)N個(gè)終端進(jìn)行分類(lèi),從而確定終端的業(yè)務(wù)類(lèi)型。由于服務(wù)器已經(jīng)確定終端的業(yè)務(wù)類(lèi)型,因此服務(wù)器可以根據(jù)該業(yè)務(wù)類(lèi)型正常情況下(未遭受DDoS攻擊)的網(wǎng)絡(luò)數(shù)據(jù)量,確定一個(gè)合適的安全基線(xiàn),從而使服務(wù)器可以根據(jù)安全基線(xiàn)準(zhǔn)確地判斷終端是否受到DDoS攻擊。
一種可能的設(shè)計(jì)中,服務(wù)器根據(jù)N個(gè)終端中每一個(gè)終端的第一標(biāo)簽,確定屬于第一業(yè)務(wù)類(lèi)型的X個(gè)終端,X個(gè)終端為N個(gè)終端中屬于第一業(yè)務(wù)類(lèi)型且第一標(biāo)簽不為空值的終端,X為小于等于N的正整數(shù);根據(jù)N個(gè)終端中每一個(gè)終端的第二標(biāo)簽,確定屬于第一業(yè)務(wù)類(lèi)型的Y個(gè)終端,Y個(gè)終端為N個(gè)終端中屬于第一業(yè)務(wù)類(lèi)型且第一標(biāo)簽為空值、第二標(biāo)簽不為空值的終端,Y為小于等于N的正整數(shù);根據(jù)X個(gè)終端中每一個(gè)終端的特征值,確定第一業(yè)務(wù)類(lèi)型的第一特征值,特征值用于反映終端所屬的業(yè)務(wù)類(lèi)型的特征,第一特征值為X個(gè)終端的特征值的平均值;根據(jù)Y個(gè)終端的特征值和第一業(yè)務(wù)類(lèi)型的第一特征值,從Y個(gè)終端中,確定屬于第一業(yè)務(wù)類(lèi)型的J個(gè)終端,J為小于等于Y的正整數(shù);根據(jù)X個(gè)終端的特征值和J個(gè)終端的特征值,確定第一業(yè)務(wù)類(lèi)型的第二特征值,第二特征值為X個(gè)終端的特征值和J個(gè)終端的特征值的平均值;根據(jù)X個(gè)終端和J個(gè)終端,確定U個(gè)終端,U個(gè)終端為N個(gè)終端中與X+J個(gè)終端無(wú)交集的終端,U為小于N的正整數(shù);根據(jù)第一業(yè)務(wù)類(lèi)型的第二特征值和K均值聚類(lèi)算法,從U個(gè)終端中,確定屬于第一業(yè)務(wù)類(lèi)型的K個(gè)終端,K為小于等于U的正整數(shù);根據(jù)X個(gè)終端、J個(gè)終端、以及K個(gè)終端,確定屬于第一業(yè)務(wù)類(lèi)型的Q個(gè)終端,X+J+K=Q。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于中國(guó)聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司,未經(jīng)中國(guó)聯(lián)合網(wǎng)絡(luò)通信集團(tuán)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010471101.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 上一篇:一種投影智能窗
- 下一篇:一種高含油廢水處理工藝
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
- 信號(hào)處理裝置、信號(hào)處理方法及存儲(chǔ)系統(tǒng)
- 用于文檔圖像的畸變校正方法和設(shè)備
- 一種安全基線(xiàn)的管理方法與系統(tǒng)
- 基線(xiàn)過(guò)程的實(shí)現(xiàn)方法和裝置
- 信號(hào)基線(xiàn)處理方法及信號(hào)基線(xiàn)處理設(shè)備
- 管理基線(xiàn)的方法和裝置以及數(shù)據(jù)處理方法
- 星載分布式干涉合成孔徑雷達(dá)三維基線(xiàn)定標(biāo)的方法
- 一種電力監(jiān)控系統(tǒng)安全基線(xiàn)庫(kù)的建立系統(tǒng)及方法
- 用于蒸飯車(chē)/蒸飯柜的便捷式棱角對(duì)接結(jié)構(gòu)
- 一種計(jì)算機(jī)終端安全基線(xiàn)核查方法
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線(xiàn)程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)





