[發明專利]一種自治域內自管理的BGP異常檢測方法有效
| 申請號: | 202011588909.5 | 申請日: | 2020-12-28 |
| 公開(公告)號: | CN112737885B | 公開(公告)日: | 2022-05-03 |
| 發明(設計)人: | 李清;董宇韜;夏樹濤;江勇;楊镕瑋 | 申請(專利權)人: | 鵬城實驗室;清華大學深圳國際研究生院;南方科技大學 |
| 主分類號: | H04L43/0823 | 分類號: | H04L43/0823;H04L43/18;G06N3/04;G06N3/08 |
| 代理公司: | 深圳市君勝知識產權代理事務所(普通合伙) 44268 | 代理人: | 陳專;王永文 |
| 地址: | 518000 廣*** | 國省代碼: | 廣東;44 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 自治 域內 管理 bgp 異常 檢測 方法 | ||
1.一種自治域內自管理的BGP異常檢測方法,其特征在于,所述方法包括:
獲取BGP網絡在預設時間段內的更新報文,根據所述更新報文獲取目標自治域的目標特征;
將所述目標自治域的目標特征輸入至已訓練的異常檢測模型中,獲取所述異常檢測模型輸出的所述目標自治域在所述預設時間段內的異常信息,所述異常信息包括所述目標自治域產生的異常種類;
其中,所述異常檢測模型是由多組訓練數據訓練完成的,每組訓練數據包括樣本自治域的目標特征以及所述樣本自治域的異常信息;
預設時間段為當前時刻前預設時長,且為滑動時間窗口,實時地根據滑動時間窗口內的更新報文確定該滑動時間窗口內目標自治域的異常信息;所述目標自治域的目標特征包括:所述BGP網絡中與所述目標自治域存在前綴沖突的自治域的數量和新增子前綴數量;所述根據所述更新報文獲取目標自治域的目標特征,包括:
對于每條所述更新報文,獲取所述更新報文中的前綴、起源號,其中,前綴是IP地址前綴,更新報文中的起源號是宣告擁有報文中的前綴的自治域的AS號;
當所述更新報文中的起源號與所述目標自治域的AS號不同且所述更新報文中的前綴與所述目標自治域的前綴一致時,將所述BGP網絡中與所述目標自治域存在前綴沖突的自治域的數量加一;
當所述更新報文中的起源號與所述目標自治域的AS號相同且所述更新報文中的前綴是所述目標自治域的新增子前綴時,將所述BGP網絡中新增子前綴數量加一,其中,判斷更新報文中的前綴是否是目標自治域的新增子前綴的方法為:
判斷待判斷前綴的掩碼長度是否大于所述目標自治域的前綴的掩碼長度,若所述待判斷前綴的掩碼長度大于所述目標自治域的前綴的掩碼長度,則判斷所述待判斷前綴的掩碼是否為8的整數倍,若所述待判斷前綴的掩碼是8的整數倍,則比較所述目標自治域的前綴的掩碼長度下所述待判斷前綴和所述目標自治域的掩碼是否相同,若相同,則待判斷前綴是所述目標自治域的新增子前綴;若所述待判斷前綴的掩碼不是8的整數倍,則將待判斷前綴和所述目標自治域的掩碼轉換成二進制,再轉換到所述目標自治域的前綴的掩碼長度下,比較二者是否相同,若相同,則待判斷前綴是所述目標自治域的新增子前綴;
所述目標自治域的目標特征包括:所述目標自治域在所述預設時間段的各個時刻到所述目標自治域的對等體的路徑編輯距離信息;所述根據所述更新報文獲取所述目標自治域的目標特征,包括:
根據起源為所述目標自治域的可達信息通告獲取所述目標自治域與目標對等體之間的第一路徑和第二路徑,所述第一路徑為所述目標自治域與所述目標對等體在第一時刻的路徑,所述第二路徑為所述目標自治域與所述目標對等體在第二時刻的路徑,所述第一時刻為所述第二時刻的前一時刻;
根據所述第一路徑和所述第二路徑獲取所述目標自治域與所述目標對等體在所述第一時刻的路徑編輯距離;
根據所述目標自治域與所述目標自治域的各個對等體在所述第一時刻的路徑編輯距離獲取所述目標自治域在所述第一時刻的路徑編輯距離信息;
所述路徑編輯距離信息包括所有編輯距離的平均值、距離為減少了n個路由的對等體的個數,所有對等體到所述目標自治域的路徑距離平均增加值、平均減少值。
2.根據權利要求1所述的自治域內自管理的BGP異常檢測方法,其特征在于,所述目標自治域的目標特征包括:所述目標自治域到所述目標自治域的對等體的路徑長度信息;所述根據所述更新報文獲取目標自治域的目標特征,包括:
當所述更新報文是起源為所述目標自治域的可達信息通告時,根據所述更新報文中的路徑獲取所述目標自治域到所述目標自治域的對等體的路徑長度;
根據所述目標自治域到所述目標自治域的各個對等體的路徑長度獲取所述路徑長度信息。
3.根據權利要求1所述的自治域內自管理的BGP異常檢測方法,其特征在于,所述目標自治域的目標特征包括:所述目標自治域發布的可達信息通告數量以及與所述目標自治域存在前綴沖突的自治域發布的可達信息通告數量。
4.根據權利要求1所述的自治域內自管理的BGP異常檢測方法,其特征在于,所述目標自治域的目標特征包括:所述BGP網絡中的撤回通告數量。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于鵬城實驗室;清華大學深圳國際研究生院;南方科技大學,未經鵬城實驗室;清華大學深圳國際研究生院;南方科技大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011588909.5/1.html,轉載請聲明來源鉆瓜專利網。





