[發(fā)明專利]一種針對多協(xié)議攻擊數(shù)據(jù)的流量監(jiān)測方法及監(jiān)測系統(tǒng)在審
| 申請?zhí)枺?/td> | 202010552666.3 | 申請日: | 2020-06-17 |
| 公開(公告)號: | CN111917712A8 | 公開(公告)日: | 2022-09-16 |
| 發(fā)明(設(shè)計)人: | 崔文科;唐忞旻;石慶輝 | 申請(專利權(quán))人: | 深圳市金城保密技術(shù)有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 北京索睿邦知識產(chǎn)權(quán)代理有限公司 11679 | 代理人: | 李根 |
| 地址: | 廣東省深圳市南山區(qū)粵海街道海天*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 針對 協(xié)議 攻擊 數(shù)據(jù) 流量 監(jiān)測 方法 系統(tǒng) | ||
1.一種針對多協(xié)議攻擊數(shù)據(jù)的流量監(jiān)測方法,其特征在于,所述多協(xié)議攻擊數(shù)據(jù)為多協(xié)議的網(wǎng)絡(luò)流數(shù)據(jù),所述流量監(jiān)測方法包括:
步驟S101,訓(xùn)練網(wǎng)絡(luò)流樣本數(shù)據(jù)的數(shù)據(jù)結(jié)構(gòu)信息及數(shù)據(jù)時序信息建立流量識別模型;所述網(wǎng)絡(luò)流數(shù)據(jù)為無異常狀態(tài)下的網(wǎng)絡(luò)流樣本數(shù)據(jù);
步驟S102,根據(jù)所述流量識別模型識別當(dāng)前網(wǎng)絡(luò)流數(shù)據(jù),獲取當(dāng)前網(wǎng)絡(luò)流數(shù)據(jù)中的多個流量特征值;所述多個流量特征值對應(yīng)多個傳輸協(xié)議的特征值;
步驟S103,根據(jù)所述多個流量特征值及所述多個傳輸協(xié)議的特征值,獲取所述當(dāng)前網(wǎng)絡(luò)傳輸數(shù)據(jù)中的多協(xié)議類型信息;
步驟S104,根據(jù)檢測周期將所述網(wǎng)絡(luò)流數(shù)據(jù)的流量數(shù)據(jù)劃分為多個數(shù)據(jù)流量段;根據(jù)所述當(dāng)前網(wǎng)絡(luò)流數(shù)據(jù)的時間序列將所述多個數(shù)據(jù)流量段組合成一個數(shù)據(jù)段序列;
步驟S105,獲取所述數(shù)據(jù)段序列中流量的自相關(guān)函數(shù)ρk值;
步驟S106,判斷所述多協(xié)議類型信息是否為設(shè)定協(xié)議類型信息,若是,則判斷所述自相關(guān)函數(shù)ρk是否小于設(shè)定值,若是,則發(fā)出網(wǎng)絡(luò)流數(shù)據(jù)的流量異常提示信息。
2.根據(jù)權(quán)利要求1所述的流量監(jiān)測方法,其特征在于,所述步驟S101包括:
步驟S1011,從所述當(dāng)前的網(wǎng)絡(luò)流數(shù)據(jù)中獲取多個數(shù)據(jù)包;所述數(shù)據(jù)包中包括傳輸方通信信息;
步驟S1012,分別獲取所述每個數(shù)據(jù)包的包頭數(shù)據(jù)信息及與所述包頭數(shù)據(jù)信息所對應(yīng)的獨熱編碼;
步驟S1013,根據(jù)所述包頭數(shù)據(jù)信息的格式生成一個二維框架圖像;根據(jù)所述獨熱編碼填空所述二維框架圖像生成一個二維圖像;
步驟S1014,通過卷積神經(jīng)網(wǎng)絡(luò)訓(xùn)練每個數(shù)據(jù)包的二維圖像,生成數(shù)據(jù)結(jié)構(gòu)信息模型;
步驟S1015,通過LSTM長短時記憶循環(huán)神經(jīng)網(wǎng)絡(luò)訓(xùn)練每個數(shù)據(jù)包的時序特征獲取時序結(jié)構(gòu)信息模型;
步驟S1016,所述時序特征獲取時序結(jié)構(gòu)信息模型的變量輸入端接收所述數(shù)據(jù)結(jié)構(gòu)信息模型的變量輸出端的數(shù)據(jù);所述數(shù)據(jù)結(jié)構(gòu)信息模型與所述數(shù)據(jù)結(jié)構(gòu)信息模型組成為流量識別模型。
3.根據(jù)權(quán)利要求1所述的流量監(jiān)測方法,其特征在于,所述步驟S103中包括:
根據(jù)所述多個流量特征值及所述多個傳輸協(xié)議的特征值,通過softmax分類器獲取所述當(dāng)前網(wǎng)絡(luò)傳輸數(shù)據(jù)中的多協(xié)議類型信息。
4.根據(jù)權(quán)利要求1所述的流量監(jiān)測方法,其特征在于,所述步驟S105后還包括:
步驟S1051,根據(jù)自相關(guān)函數(shù)ρk值通過公式1獲取 Hurst 指數(shù)的值;
所述數(shù)據(jù)段序列是是廣義平穩(wěn)的自相似序列;
公式1
其中i 代表迭代次數(shù),根據(jù)上述公式1逐次迭代,當(dāng)達到迭代終止條件時,迭代終止,可得到最終的 Hurst 指數(shù)的值。
5.根據(jù)權(quán)利要求4所述的流量監(jiān)測方法,其特征在于,所述步驟S106中包括:
判斷所述多協(xié)議類型信息是否為設(shè)定協(xié)議類型信息,若否,則判斷所述Hurst 指數(shù)是否大于0.5,若否,則判斷所述自相關(guān)函數(shù)ρk是否小于設(shè)定值,若是,則發(fā)出網(wǎng)絡(luò)流數(shù)據(jù)的流量異常提示信息。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于深圳市金城保密技術(shù)有限公司,未經(jīng)深圳市金城保密技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202010552666.3/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 上一篇:一種并行多重序列比對方法
- 下一篇:一種奧氏體抗菌不銹鋼及其制造方法
- 圖像診斷裝置、醫(yī)用系統(tǒng)以及協(xié)議管理方法
- 一種自動協(xié)議識別方法及系統(tǒng)
- 客戶端中遞送協(xié)議數(shù)據(jù)單元的方法及相關(guān)裝置
- 遠程通訊系統(tǒng)
- 一種基于可拼裝通信協(xié)議棧的通信方法及系統(tǒng)
- 一種實現(xiàn)國產(chǎn)平臺PXEBOOT的協(xié)議架構(gòu)
- CBTC通信系統(tǒng)協(xié)議解析方法、協(xié)議庫管理方法
- 一種協(xié)議轉(zhuǎn)換的方法、裝置、設(shè)備及存儲介質(zhì)
- 一種用于燈光控制的協(xié)議轉(zhuǎn)換系統(tǒng)及方法
- 一種通用工藝人工智能物聯(lián)網(wǎng)網(wǎng)關(guān)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置





