[發(fā)明專利]一種確定數(shù)據(jù)流信息的方法、裝置及系統(tǒng)在審
| 申請?zhí)枺?/td> | 202110131909.0 | 申請日: | 2021-01-30 |
| 公開(公告)號: | CN114567455A | 公開(公告)日: | 2022-05-31 |
| 發(fā)明(設(shè)計)人: | 薛莉;徐威旺;張亮;程劍 | 申請(專利權(quán))人: | 華為技術(shù)有限公司 |
| 主分類號: | H04L9/40 | 分類號: | H04L9/40 |
| 代理公司: | 北京同達信恒知識產(chǎn)權(quán)代理有限公司 11291 | 代理人: | 落愛青 |
| 地址: | 518129 廣東*** | 國省代碼: | 廣東;44 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 確定 數(shù)據(jù)流 信息 方法 裝置 系統(tǒng) | ||
本申請?zhí)峁┮环N確定數(shù)據(jù)流信息的方法、裝置及系統(tǒng),其方法包括,獲取第一時間段內(nèi)的多個數(shù)據(jù)流的流參數(shù),根據(jù)該多個數(shù)據(jù)流的流參數(shù)和至少一個預設(shè)訪問模式的流參數(shù)規(guī)則,得到至少一個數(shù)據(jù)流組;每個數(shù)據(jù)流組內(nèi)的數(shù)據(jù)流之間的關(guān)系滿足一個預設(shè)訪問模式的流參數(shù)規(guī)則;確定每一個數(shù)據(jù)流組的組參數(shù)。本申請實施例基于在網(wǎng)絡(luò)中實際傳輸?shù)拇罅繑?shù)據(jù)流,將具有相同訪問規(guī)則的數(shù)據(jù)流做為一個數(shù)據(jù)流組,并確定各數(shù)據(jù)流組的組參數(shù),這些組參數(shù)可以用于制定安全規(guī)則或異常檢測等眾多安全或監(jiān)測場景中,避免現(xiàn)有完全依賴經(jīng)驗的安全工作場景,能夠更好地應用真實傳輸?shù)臄?shù)據(jù)流的信息,可以用于提高網(wǎng)絡(luò)安全的可靠性和保障。
本申請要求在2020年11月13日提交中國專利局、申請?zhí)枮?02011271196.X、申請名稱為“一種挖掘互訪模式的方法、裝置和系統(tǒng)”的中國專利申請的優(yōu)先權(quán),其全部內(nèi)容通過引用結(jié)合在本申請中。
技術(shù)領(lǐng)域
本申請涉及通信技術(shù)領(lǐng)域,尤其涉及一種確定數(shù)據(jù)流信息的方法、裝置及系統(tǒng)。
背景技術(shù)
隨著通信領(lǐng)域的業(yè)務(wù)越來越多樣化和復雜化,不同類型的終端設(shè)備數(shù)量在不斷增加,導致網(wǎng)絡(luò)的可信邊界越來越模糊化。這些終端設(shè)備由于分布范圍廣、接入地點分散,難于集中管理,很可能作為攻擊者的跳板對網(wǎng)絡(luò)進行攻擊,實現(xiàn)非法目的,造成嚴重的經(jīng)濟損失。
具體的,終端設(shè)備通過數(shù)據(jù)報文與服務(wù)器進行交互,以請求服務(wù)。對應的,服務(wù)器向終端設(shè)備發(fā)送數(shù)據(jù)報文以提供服務(wù)或發(fā)送反饋響應。終端和服務(wù)器之間交互的一組數(shù)據(jù)報文統(tǒng)稱為一條數(shù)據(jù)流。
發(fā)明內(nèi)容
本申請?zhí)峁┮环N確定數(shù)據(jù)流信息的方法、裝置及系統(tǒng),用以挖掘?qū)嶋H在網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)流所反映出的訪問規(guī)律。
第一方面,本申請?zhí)峁┝艘环N確定數(shù)據(jù)流信息的方法,該方法可以應用于第一設(shè)備,該第一設(shè)備可以是轉(zhuǎn)發(fā)設(shè)備或旁掛在轉(zhuǎn)發(fā)設(shè)備上的設(shè)備(以下簡稱為旁掛設(shè)備)或管理設(shè)備,該方法由第一設(shè)備實現(xiàn),具體可以由第一設(shè)備的部件實現(xiàn),如由第一設(shè)備中的處理裝置、電路、芯片等部分實現(xiàn)。該方法包括:第一設(shè)備獲取一段時間(記為第一時間段)內(nèi)的多個數(shù)據(jù)流的流參數(shù),其中流參數(shù)包括但不限于:協(xié)議類型、終端端口號、服務(wù)器IP地址和服務(wù)器端口號;基于該多個數(shù)據(jù)流的流參數(shù)和至少一個預設(shè)訪問模式的流參數(shù)規(guī)則,得到至少一個數(shù)據(jù)流組;其中,一個預設(shè)訪問模式和一組預設(shè)的流參數(shù)規(guī)則相對應,每個數(shù)據(jù)流組所包含的數(shù)據(jù)流之間的關(guān)系滿足某一個預設(shè)的流參數(shù)規(guī)則;對于確定出的數(shù)據(jù)流組,基于該數(shù)據(jù)流組內(nèi)的數(shù)據(jù)流的流參數(shù)確定該數(shù)據(jù)流組的組參數(shù),其中,組參數(shù)包括但不限于:服務(wù)器IP地址、服務(wù)器端口號范圍、終端端口號范圍、協(xié)議類型。具體的,組參數(shù)中的服務(wù)器端口號范圍下限為該數(shù)據(jù)流組內(nèi)的數(shù)據(jù)流中的服務(wù)器端口號最小值,服務(wù)器端口號范圍上限為該數(shù)據(jù)流組內(nèi)的數(shù)據(jù)流中的服務(wù)器端口號最大值。
通過上述設(shè)計,可以基于在網(wǎng)絡(luò)中實際傳輸?shù)拇罅繑?shù)據(jù)流,將具有相同訪問規(guī)律的數(shù)據(jù)流做為一個數(shù)據(jù)流組,并確定各數(shù)據(jù)流組的組參數(shù),這些組參數(shù)可以用于制定安全規(guī)則或異常檢測等眾多安全或監(jiān)測場景中,避免現(xiàn)有完全依賴經(jīng)驗的安全工作場景,能夠更好地應用真實傳輸?shù)臄?shù)據(jù)流的信息,可以用于提高網(wǎng)絡(luò)安全的可靠性和保障。
在一種可能的實現(xiàn)方法中,上述數(shù)據(jù)流組的組參數(shù)可以用于識別異常數(shù)據(jù)流或用于確定安全規(guī)則,其中,安全規(guī)則用于控制轉(zhuǎn)發(fā)設(shè)備進行數(shù)據(jù)流轉(zhuǎn)發(fā)。
在一種可能的實現(xiàn)方法中,組參數(shù)還可以包括但不限于下列中的部分或全部:終端IP地址集合、數(shù)據(jù)流的流數(shù)、時間模式信息、訪問模式標識、流支持度、設(shè)備訪問支持度;其中,終端IP地址集合包括所述數(shù)據(jù)流組內(nèi)的數(shù)據(jù)流對應的不同的終端IP地址;
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于華為技術(shù)有限公司,未經(jīng)華為技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110131909.0/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 編碼裝置,編碼方法,程序和記錄媒體
- 網(wǎng)絡(luò)數(shù)據(jù)流識別系統(tǒng)及方法
- 一種數(shù)據(jù)流調(diào)度的方法、設(shè)備和系統(tǒng)
- 一種確定待清洗數(shù)據(jù)流的方法及裝置
- 用于分析儀器化軟件的數(shù)據(jù)流處理語言
- 用于數(shù)據(jù)流系統(tǒng)的數(shù)據(jù)流處理方法及裝置
- 數(shù)據(jù)流調(diào)度系統(tǒng)以及數(shù)據(jù)流調(diào)度方法
- 采用向量處理的同時分割
- 汽車數(shù)據(jù)流的監(jiān)控方法、系統(tǒng)及可讀存儲介質(zhì)
- 一種數(shù)據(jù)流類型識別模型更新方法及相關(guān)設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄設(shè)備、信息再現(xiàn)方法和信息再現(xiàn)設(shè)備
- 信息記錄裝置、信息記錄方法、信息記錄介質(zhì)、信息復制裝置和信息復制方法
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄裝置、信息再現(xiàn)裝置、信息記錄方法、信息再現(xiàn)方法、信息記錄程序、信息再現(xiàn)程序、以及信息記錄介質(zhì)
- 信息記錄設(shè)備、信息重放設(shè)備、信息記錄方法、信息重放方法、以及信息記錄介質(zhì)
- 信息存儲介質(zhì)、信息記錄方法、信息重放方法、信息記錄設(shè)備、以及信息重放設(shè)備
- 信息存儲介質(zhì)、信息記錄方法、信息回放方法、信息記錄設(shè)備和信息回放設(shè)備
- 信息記錄介質(zhì)、信息記錄方法、信息記錄裝置、信息再現(xiàn)方法和信息再現(xiàn)裝置
- 信息終端,信息終端的信息呈現(xiàn)方法和信息呈現(xiàn)程序
- 信息創(chuàng)建、信息發(fā)送方法及信息創(chuàng)建、信息發(fā)送裝置





