[發(fā)明專利]一種特征判定規(guī)則建立以及網(wǎng)絡(luò)流量判定方法和系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 202011039849.1 | 申請(qǐng)日: | 2020-09-28 |
| 公開(kāi)(公告)號(hào): | CN112187652A | 公開(kāi)(公告)日: | 2021-01-05 |
| 發(fā)明(設(shè)計(jì))人: | 劉敬良;康競(jìng)淞;錢業(yè)斐 | 申請(qǐng)(專利權(quán))人: | 北京嘀嘀無(wú)限科技發(fā)展有限公司 |
| 主分類號(hào): | H04L12/801 | 分類號(hào): | H04L12/801;H04L12/927;H04L29/06 |
| 代理公司: | 成都七星天知識(shí)產(chǎn)權(quán)代理有限公司 51253 | 代理人: | 朱璟 |
| 地址: | 100193 北京市*** | 國(guó)省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說(shuō)明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 特征 判定 規(guī)則 建立 以及 網(wǎng)絡(luò)流量 方法 系統(tǒng) | ||
1.一種特征判定規(guī)則建立方法,其特征在于,包括:
采集一段時(shí)間內(nèi)的多條樣本流量;
對(duì)所述多條樣本流量進(jìn)行聚類,以獲得多個(gè)樣本流量類型;
基于所述多個(gè)樣本流量類型,建立初始特征提取規(guī)則和初始特征判定規(guī)則,其中,至少基于所述多個(gè)樣本流量類型的數(shù)量,判定所述初始特征提取規(guī)則中的預(yù)設(shè)位置。
2.如權(quán)利要求1所述的特征判定規(guī)則建立方法,其特征在于,至少一種樣本流量類型包含兩種以上不同的網(wǎng)絡(luò)協(xié)議。
3.如權(quán)利要求2所述的特征判定規(guī)則建立方法,其特征在于,所述至少一種樣本流量類型所包含的所述兩種以上不同的網(wǎng)絡(luò)協(xié)議中至少有一種所述網(wǎng)絡(luò)協(xié)議需加密傳輸。
4.如權(quán)利要求1所述的特征判定規(guī)則建立方法,其特征在于,所述初始特征提取規(guī)則中包含多個(gè)預(yù)設(shè)位置,至少一個(gè)樣本流量類型對(duì)應(yīng)至少一個(gè)預(yù)設(shè)位置的特征數(shù)據(jù)符合特征判定規(guī)則。
5.如權(quán)利要求4所述的特征判定規(guī)則建立方法,其特征在于,所述至少一個(gè)樣本流量類型對(duì)應(yīng)至少兩個(gè)預(yù)設(shè)位置的特征數(shù)據(jù)的組合符合特征判定規(guī)則。
6.如權(quán)利要求1所述的特征判定規(guī)則建立方法,其特征在于,所述方法還包括:
針對(duì)多個(gè)不同的業(yè)務(wù)模式,分別采用所述規(guī)則建立方法建立對(duì)應(yīng)的初始特征提取規(guī)則和初始特征判定規(guī)則。
7.一種網(wǎng)絡(luò)流量判定方法,其特征在于,包括:
獲取第一流量;
獲取特征提取規(guī)則和特征判定規(guī)則,所述特征提取規(guī)則和所述特征判定規(guī)則至少根據(jù)權(quán)利要求1-6中任一項(xiàng)所述的特征判定規(guī)則建立方法建立而成;
根據(jù)所述特征提取規(guī)則在第一流量的預(yù)設(shè)位置獲取所述第一流量的特征數(shù)據(jù);
基于所述第一流量的特征數(shù)據(jù),根據(jù)所述特征判定規(guī)則判定所述第一流量的流量類型。
8.如權(quán)利要求7所述的網(wǎng)絡(luò)流量判定方法,其特征在于,所述獲取特征提取規(guī)則和特征判定規(guī)則包括:
根據(jù)業(yè)務(wù)模式判定模型,判定所述第一流量對(duì)應(yīng)的業(yè)務(wù)模式;
基于所述業(yè)務(wù)模式調(diào)取與所述業(yè)務(wù)模式相應(yīng)的所述特征提取規(guī)則和所述特征判定規(guī)則。
9.如權(quán)利要求7所述的網(wǎng)絡(luò)流量判定方法,其特征在于,所述方法還包括:
基于所述第一流量的流量類型,對(duì)所述第一流量采取相應(yīng)的策略。
10.如權(quán)利要求8或9所述的網(wǎng)絡(luò)流量判定方法,其特征在于,所述策略包括以下中的至少一種:允許訪問(wèn)、不允許訪問(wèn)、上報(bào)、告警、特別標(biāo)記和異常報(bào)告。
11.如權(quán)利要求7所述的網(wǎng)絡(luò)流量判定方法,其特征在于,所述方法還包括:
獲取多條待測(cè)定流量,其中,所述待測(cè)定流量包括無(wú)法判定流量類型的所述第一流量;
基于聚類模型,判定所述多條待測(cè)定流量是否為已知流量類型;
獲取未知流量的特征提取結(jié)果和流量分類結(jié)果,所述未知流量為被判定不是已知流量類型的待測(cè)定流量;
根據(jù)所述未知流量的特征提取結(jié)果和流量分類結(jié)果,更新所述特征提取規(guī)則與所述特征判定規(guī)則。
12.如權(quán)利要求7所述的網(wǎng)絡(luò)流量判定方法,其特征在于,所述方法還包括:
獲取流量類型相同的多條流量;
對(duì)所述多條流量進(jìn)行聚類,并基于聚類后流量之間的相似度獲取所述多條流量中的至少部分流量;
提取所述至少部分流量的特征數(shù)據(jù);
基于所述至少部分流量的所述特征數(shù)據(jù),更新所述特征提取規(guī)則和/或所述特征判定規(guī)則。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京嘀嘀無(wú)限科技發(fā)展有限公司,未經(jīng)北京嘀嘀無(wú)限科技發(fā)展有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011039849.1/1.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專利網(wǎng)。
- 規(guī)則發(fā)現(xiàn)程序、規(guī)則發(fā)現(xiàn)處理和規(guī)則發(fā)現(xiàn)裝置
- 不規(guī)則瓶蓋
- 相關(guān)規(guī)則分析裝置以及相關(guān)規(guī)則分析方法
- 分析規(guī)則調(diào)整裝置、分析規(guī)則調(diào)整系統(tǒng)以及分析規(guī)則調(diào)整方法
- 規(guī)則抽取方法和規(guī)則抽取設(shè)備
- 終端規(guī)則引擎裝置、終端規(guī)則運(yùn)行方法
- 布(規(guī)則)
- 規(guī)則呈現(xiàn)方法、存儲(chǔ)介質(zhì)和規(guī)則呈現(xiàn)裝置
- 可編寫規(guī)則配置模塊、規(guī)則生成系統(tǒng)、及規(guī)則管理平臺(tái)
- 不規(guī)則圍棋





