[發明專利]基于滑動窗口群的網絡異常流量檢測方法及裝置有效
| 申請號: | 202011624472.6 | 申請日: | 2020-12-31 |
| 公開(公告)號: | CN112751869B | 公開(公告)日: | 2023-07-14 |
| 發明(設計)人: | 熊達鵬;王宇;朱詩兵 | 申請(專利權)人: | 中國人民解放軍戰略支援部隊航天工程大學 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京天盾知識產權代理有限公司 11421 | 代理人: | 張彩珍 |
| 地址: | 101416*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 滑動 窗口 網絡 異常 流量 檢測 方法 裝置 | ||
1.一種基于滑動窗口群的網絡異常流量檢測方法,其特征在于,包括如下步驟:
步驟1:采集檢測時間段TZ內的網絡流量數據,將所述網絡流量數據按照時序切割成多個數據單元,所述每個數據單元與1個基本時間窗口相對應,各個基本時間窗口的時間長度T0相同;將基本時間窗口劃分成多個類型,數據單元相應劃分為多個類型;
步驟2:計算每個所述數據單元的網絡流量特征值;
步驟3:設置多個滑動時間窗口,所述滑動時間窗口時間長度TH為所述基本時間窗口時間長度T0的整數倍,所述滑動時間窗口之間的間距為所述基本時間窗口時間長度T0的整數倍;
步驟4:針對檢測時間段TZ內的網絡流量數據,將所述多個滑動時間窗口同步按時序進行滑動,滑動的步長為基本時間窗口時間長度T0;
步驟5:計算各滑動窗口內網絡流量特征值,進行網絡異常流量檢測;
步驟5中,計算各滑動窗口內網絡流量特征值時,將各滑動窗口內相同類型數據單元的網絡流量特征值進行累加;
步驟5中,計算滑動窗口內網絡流量特征值的置信區間;當滑動窗口內網絡流量特征值超出所述置信區間時,判斷出現網絡異常流量;
步驟1中,基本時間窗口的時間長度T0為0.5小時、1小時、1.5小時或2小時;
步驟2中,所述網絡流量特征值包括收發流量值、收發數據包數量、網絡連接的出入度;
步驟2中,所述網絡流量特征值的采集范圍包括網絡終端節點之間的網絡流量特征、網絡終端節點之間會話的網絡流量特征;
步驟3中,各滑動時間窗口之間的間距相同,所述間距為基本時間窗口時間長度T0的整數倍;
步驟4中,將所述多個滑動時間窗口同步按時序進行滑動,直至滑動時間窗口超出檢測時間段TZ。
2.一種基于滑動窗口群的網絡異常流量檢測裝置,其特征在于,用于執行權利要求1所述的方法。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國人民解放軍戰略支援部隊航天工程大學,未經中國人民解放軍戰略支援部隊航天工程大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011624472.6/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:室內墻面裝飾結構
- 下一篇:智能醫療問診裝置、設備及介質





