[發(fā)明專利]網(wǎng)絡(luò)應(yīng)用層全流量向量化記錄生成方法和系統(tǒng)有效
| 申請?zhí)枺?/td> | 202110352133.5 | 申請日: | 2021-03-31 |
| 公開(公告)號: | CN113037775B | 公開(公告)日: | 2022-07-29 |
| 發(fā)明(設(shè)計(jì))人: | 支鳳麟;蔡曉華 | 申請(專利權(quán))人: | 上海天旦網(wǎng)絡(luò)科技發(fā)展有限公司 |
| 主分類號: | H04L69/22 | 分類號: | H04L69/22;H04L43/08;H04L43/0876;G06N3/04;G06N3/08 |
| 代理公司: | 上海段和段律師事務(wù)所 31334 | 代理人: | 黃磊;郭國中 |
| 地址: | 200086 上*** | 國省代碼: | 上海;31 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 網(wǎng)絡(luò) 應(yīng)用 流量 量化 記錄 生成 方法 系統(tǒng) | ||
1.一種網(wǎng)絡(luò)應(yīng)用層全流量向量化記錄生成系統(tǒng),其特征在于,包括:
已知協(xié)議解析模塊:解析流經(jīng)結(jié)點(diǎn)的原始網(wǎng)絡(luò)流量的協(xié)議,得到已知協(xié)議流量和未知協(xié)議流量,將所述已知協(xié)議流量解析為已知協(xié)議解析列表,所述已知協(xié)議解析列表中的每項(xiàng)為已知協(xié)議流量的單次通信的描述元組;
信息流綜合解析模塊:根據(jù)已知協(xié)議解析列表和未知協(xié)議流量生成單信息流列表,并結(jié)合所述已知協(xié)議流量進(jìn)行組合輸出,得到單信息流描述元組列表,所述單信息流列表表示一個(gè)協(xié)議的單次通信所對應(yīng)的數(shù)據(jù)包集合;
時(shí)間窗口流量描述模塊:對所述單信息流描述元組列表按照時(shí)間片進(jìn)行劃分,處理時(shí)間片內(nèi)的單信息流描述元組的特征以及在每個(gè)時(shí)間片內(nèi)排序單信息流描述元組,對每個(gè)時(shí)間片生成時(shí)間片全流量描述矩陣,得到時(shí)間片全流量描述矩陣列表;
全流量向量化模型生成模塊:采用歷史的時(shí)間片全流量描述矩陣列表進(jìn)行模型訓(xùn)練,得到全流量向量化模型;
全流量向量化模塊:使用所述全流量向量化模型處理所述時(shí)間片全流量描述矩陣列表,得到全流量向量列表及對應(yīng)的記錄文件,所述全流量向量列表中的每個(gè)全流量向量為一個(gè)時(shí)間片的全流量向量。
2.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)應(yīng)用層全流量向量化記錄生成系統(tǒng),其特征在于,所述信息流綜合解析模塊包括:
原始流量分割子模塊:獲取所述原始網(wǎng)絡(luò)流量和所述已知協(xié)議解析列表,得到單信息流列表;
信息流向量化模型生成子模塊:根據(jù)所述單信息流列表生成單信息流向量化模型;
信息流向量化子模塊:根據(jù)所述單信息流列表生成單信息流向量列表;
信息流基本特征抽取子模塊:根據(jù)所述單信息流列表進(jìn)行基本特征抽取,得到基本特征列表;
組合輸出子模塊:對所述單信息流向量列表、所述基本特征列表和所述已知協(xié)議流量進(jìn)行組合,得到所述單信息流描述元組列表。
3.根據(jù)權(quán)利要求1所述的網(wǎng)絡(luò)應(yīng)用層全流量向量化記錄生成系統(tǒng),其特征在于,所述時(shí)間片全流量描述矩陣的一個(gè)維度為單信息流在所述時(shí)間片內(nèi)的序號,另一維度為單信息流描述元組內(nèi)的維度集合,所述時(shí)間片全流量描述矩陣內(nèi)的元素值表示橫軸流量序號對應(yīng)的流量在每一個(gè)維度上的取值。
4.根據(jù)權(quán)利要求2所述的網(wǎng)絡(luò)應(yīng)用層全流量向量化記錄生成系統(tǒng),其特征在于,所述原始流量分割子模塊包括:
讀取原始網(wǎng)絡(luò)流量以及已知協(xié)議解析列表,將已知協(xié)議流量分裝為第一單信息流;
在未知協(xié)議流量中,將具有相同源地址,目的地址,源端口,目的端口,傳輸層協(xié)議的連續(xù)數(shù)據(jù)包定義為未知協(xié)議流量的第二單信息流;
將所述第一單信息流和所述第二單信息流合并輸出單信息流列表。
5.根據(jù)權(quán)利要求2所述的網(wǎng)絡(luò)應(yīng)用層全流量向量化記錄生成系統(tǒng),其特征在于,所述信息流向量化模型生成子模塊包括:
初始化用于生成向量的深度神經(jīng)網(wǎng)絡(luò)機(jī)器學(xué)習(xí)模型,從每個(gè)單信息流的報(bào)文中取前N位,構(gòu)建單信息流訓(xùn)練數(shù)據(jù)進(jìn)行模型訓(xùn)練。
6.一種網(wǎng)絡(luò)應(yīng)用層全流量向量化記錄生成方法,其特征在于,包括:
已知協(xié)議解析步驟:解析流經(jīng)結(jié)點(diǎn)的原始網(wǎng)絡(luò)流量的協(xié)議,得到已知協(xié)議流量和未知協(xié)議流量,將所述已知協(xié)議流量解析為已知協(xié)議解析列表,所述已知協(xié)議解析列表中的每項(xiàng)為已知協(xié)議流量的單次通信的描述元組;
信息流綜合解析步驟:根據(jù)已知協(xié)議解析列表和未知協(xié)議流量生成單信息流列表,并結(jié)合所述已知協(xié)議流量進(jìn)行組合輸出,得到單信息流描述元組列表,所述單信息流列表表示一個(gè)協(xié)議的單次通信所對應(yīng)的數(shù)據(jù)包集合;
時(shí)間窗口流量描述步驟:對所述單信息流描述元組列表按照時(shí)間片進(jìn)行劃分,處理時(shí)間片內(nèi)的單信息流描述元組的特征以及在每個(gè)時(shí)間片內(nèi)排序單信息流描述元組,對每個(gè)時(shí)間片生成時(shí)間片全流量描述矩陣,得到時(shí)間片全流量描述矩陣列表;
全流量向量化模型生成步驟:采用歷史的時(shí)間片全流量描述矩陣列表進(jìn)行模型訓(xùn)練,得到全流量向量化模型;
全流量向量化步驟:使用所述全流量向量化模型處理所述時(shí)間片全流量描述矩陣列表,得到全流量向量列表及對應(yīng)的記錄文件,所述全流量向量列表中的每個(gè)全流量向量為一個(gè)時(shí)間片的全流量向量。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于上海天旦網(wǎng)絡(luò)科技發(fā)展有限公司,未經(jīng)上海天旦網(wǎng)絡(luò)科技發(fā)展有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202110352133.5/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點(diǎn)網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置
- 在線應(yīng)用平臺上應(yīng)用間通信的回調(diào)應(yīng)答方法、應(yīng)用及在線應(yīng)用平臺
- 應(yīng)用使用方法、應(yīng)用使用裝置及相應(yīng)的應(yīng)用終端
- 應(yīng)用管理設(shè)備、應(yīng)用管理系統(tǒng)、以及應(yīng)用管理方法
- 能力應(yīng)用系統(tǒng)及其能力應(yīng)用方法
- 應(yīng)用市場的應(yīng)用搜索方法、系統(tǒng)及應(yīng)用市場
- 使用應(yīng)用的方法和應(yīng)用平臺
- 應(yīng)用安裝方法和應(yīng)用安裝系統(tǒng)
- 使用遠(yuǎn)程應(yīng)用進(jìn)行應(yīng)用安裝
- 應(yīng)用檢測方法及應(yīng)用檢測裝置
- 應(yīng)用調(diào)用方法、應(yīng)用發(fā)布方法及應(yīng)用發(fā)布系統(tǒng)





