[發明專利]一種基于虛擬網絡流量分析的5G切片網絡異常檢測方法在審
| 申請號: | 202210029372.1 | 申請日: | 2022-01-11 |
| 公開(公告)號: | CN114401516A | 公開(公告)日: | 2022-04-26 |
| 發明(設計)人: | 劉中金;鄒哲;何躍鷹;鄒學強;包秀國;張家琦;邢燕禎;張建松;葉青;吳濤;郭濤 | 申請(專利權)人: | 國家計算機網絡與信息安全管理中心;信聯科技(南京)有限公司 |
| 主分類號: | H04W12/121 | 分類號: | H04W12/121;H04W24/08;H04L9/40 |
| 代理公司: | 南京經緯專利商標代理有限公司 32200 | 代理人: | 田凌濤 |
| 地址: | 100020*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 虛擬 網絡流量 分析 切片 網絡 異常 檢測 方法 | ||
1.一種基于虛擬網絡流量分析的5G切片網絡異常檢測方法,其特征在于:基于中心服務器所連各個采集服務器,以及各采集服務器分別所接各個分布于目標5G切片網絡中的采集節點,各采集節點分別按預設第一周期,周期執行如下步驟A至步驟F,更新各采集節點分別所對應的正常累計數據量波動范圍集合;并由各采集節點分別按步驟i至步驟iii,針對經過其的各數據流量進行異常分析;
步驟A.采集節點獲得其所設目標5G切片網絡中虛擬網絡設備對應預設目標時長內的各條數據流量,并獲得各條數據流量分別所對應包含源IP地址特征、源端口特征、目標IP地址特征、目標端口特征、流量數據量、TCP標識、以及預設各其它特征的各個流量特征,然后進入步驟B;
步驟B.該采集節點分別針對各個流量特征,統計各條數據流量,構建以流量特征為橫坐標、累計流量數據量為縱坐標,構建該流量特征所對應的直方圖,并以該流量特征橫坐標上順序各對象分別所對應的累計流量數據量,構成該流量特征所對應的直方圖向量;進而獲得各流量特征分別所對應的直方圖向量,然后進入步驟C;
步驟C.該采集節點針對各流量特征分別所對應的直方圖向量,基于兩兩直方圖向量之間預設類型的距離,針對各直方圖向量進行聚類處理,獲得各個簇,然后進入步驟D;
步驟D.該采集節點針對各個簇,基于簇的數據量進行分析,剔除其中的異常簇,獲得剩余各個正常簇,然后進入步驟E;
步驟E.該采集節點分別針對各個正常簇中的各個直方圖向量,獲得直方圖向量所對應流量特征對應的累計流量數據量上限與累計流量數據量下限,進而獲得各正常簇中各流量特征分別所對應的累計流量數據量上限與累計流量數據量下限,構成該采集節點所對應各分析流量特征下的正常累計數據量波動范圍,然后進入步驟F;
步驟F.該采集節點將步驟E中所構成對應的各分析流量特征下的正常累計數據量波動范圍,添加該采集節點所對應的正常累計數據量波動范圍集合中,更新該采集節點所對應的正常累計數據量波動范圍集合;其中,針對相同分析流量特征,應用新正常累計數據量波動范圍替換舊正常累計數據量波動范圍;
步驟i.采集節點針對經過其、對應預設目標時長內的各條數據流量,并根據該采集節點所對應正常累計數據量波動范圍集合中的各分析流量特征,獲得該各條數據流量分別所對應的該各個分析流量特征,然后進入步驟ii;
步驟ii.該采集節點按步驟B的方法,獲得該各條數據流量所對應該各分析流量特征分別對應的直方圖向量,作為各個待分析直方圖向量,然后進入步驟iii;
步驟iii.該采集節點分別針對各個待分析直方圖向量,判斷待分析直方圖向量中是否存在不滿足相應分析流量特征下正常累計數據量波動范圍的累計流量數據量,是則判定該累計流量數據量所對應的數據流量為異常,否則判定該待分析直方圖向量中的各個累計流量數據量為正常;進而由該采集節點針對經過其的各數據流量進行異常分析。
2.根據權利要求1所述一種基于虛擬網絡流量分析的5G切片網絡異常檢測方法,其特征在于:所述步驟C包括如下步驟C1至步驟C5;
步驟C1.采集節點將各流量特征分別所對應的直方圖向量,定義為各個待分析對象,并進入步驟C2;
步驟C2.獲得兩兩待分析對象之間預設類型的距離,并判斷其中最小距離是否小于預設閾值距離,是則進入步驟C3;否則進入步驟C4;
步驟C3.若該最小距離所對應的兩個待分析對象為兩個直方圖向量,則將該兩個直方圖向量歸為同一個簇,并定義該兩個直方圖向量為非待分析對象,以及獲得該簇的簇中心,將該簇中心定義為待分析對象,然后返回步驟C2;
若該最小距離所對應的兩個待分析對象為一個直方圖向量與一個簇中心,則將該直方圖向量歸至該簇中心所對應的簇中更新,并定義該直方圖向量為非待分析對象,以及刪除該簇原簇中心定義的待分析對象,獲得該簇的新簇中心,將該新簇中心定義為待分析對象,然后返回步驟C2;
若該最小距離所對應的兩個待分析對象為兩個簇中心,則將該兩個簇中心分別所對應的簇歸為同一個簇,并獲得該簇的簇中心,將該簇中心定義為待分析對象,以及刪除該兩個原簇中心定義的待分析對象,然后返回步驟C2;
步驟C4.判斷是否存在為直方圖向量的待分析對象,是則將各個直方圖向量的待分析對象分別構成各個簇,否則不做任何進一步處理;然后進入步驟C5;
步驟C5.即獲得各直方圖向量進行聚類處理所對應的各個簇,然后進入步驟D。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于國家計算機網絡與信息安全管理中心;信聯科技(南京)有限公司,未經國家計算機網絡與信息安全管理中心;信聯科技(南京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202210029372.1/1.html,轉載請聲明來源鉆瓜專利網。





