[发明专利]一种网络异常流量检测方法及装置在审

专利信息
申请号: 202010380344.5 申请日: 2020-05-08
公开(公告)号: CN111698209A 公开(公告)日: 2020-09-22
发明(设计)人: 周坤;易磊磊 申请(专利权)人: 国网安徽省电力有限公司亳州供电公司;国家电网有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/24
代理公司: 合肥市浩智运专利代理事务所(普通合伙) 34124 代理人: 花锦涛
地址: 236800 安徽省*** 国省代码: 安徽;34
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 网络 异常 流量 检测 方法 装置
【说明书】:

本发明涉及一种网络异常流量检测方法及装置,包括以下步骤;S1、建立标准流元素模型;S2、利用标准流元素模型来获取网络流量数据;S3:对获取的网络流量数据进行量解析;S4、基于解析后的网络流量,建立各类异常流量特征模型;S5、针对异常流量特征模型中的各个异常流量分析;S6、告警通知。本发明根据流量包因素建立了标准流元素模型,基于标准流元素模型来获取网络流量数据并解析,尽可能包括了各类异常流量,提高了检测识别效率和检测准确率。

技术领域

本发明涉及配电网通信技术领域,尤其涉及一种网络异常流量检测方法及装置。

背景技术

随着互联网技术的迅速发展,网络环境也逐渐变得复杂,网络中时刻充斥着大量的异常流量数据,威胁设备安全。目前,复杂网络中的异常流量种类较多,存在AlphaAnomaly异常流量、DDos异常流量、Port Scan异常流量、Network Scan异常流量等恶意行为,也有来自于如路由问题、链路故障等网络软硬件故障。因此现在对网络异常流量检测的难度也不断加大。

现有的网络异常流量检测装置通常没有包含各个异常流量的特征信息,这就导致不能够快速对异常流量进行分析。

申请号为“CN201610202100.1”的发明专利公开了一种智能变电站网络异常流量检测方法,包括以下几个步骤:(1)配置变电站交换机的镜像端口,通过镜像端口接入变电站网络;(2)解析捕获的报文;(3)对累计的报文信息按照不同的源地址进行统计分析,判断每个源地址是否存在异常流量;(4)对累计的报文信息按照不同的源/目的地址进行统计分析,判断每对源/目的地址之间是否存在异常流量;(5)将异常信息发送给远方调度系统,存储累计的报文信息,返回步骤(2),进行新一轮异常流量检测,但是该专利方案中,并未建立包括尽可能多的各类异常流量的模型,这就导致检测识别效率也有待提升。

发明内容

本发明所要解决的技术问题解决现有的网络异常流量检测装置不能够快速对异常流量进行分析的问题。

本发明通过以下技术手段实现解决上述技术问题的:

一种网络异常流量检测方法,包括以下步骤;

S1、建立标准流元素模型;

流量包因素包括源IP地址、源端口、目的IP地址、目的端口、协议类型、字节长度这六个域;所述协议类型的基础元素s_ip和d_ip分别表示源地址和目的地址;s_port和d_port分别表示源端口和目标端口;

根据流量包因素建立标准流元素模型;

S2、利用标准流元素模型来获取网络流量数据;

S3:对获取的网络流量数据进行量解析;

S4、基于解析后的网络流量,建立各类异常流量特征模型;

S5、针对异常流量特征模型中的各个异常流量分析;

S6、告警通知。

根据流量包因素建立了标准流元素模型,基于标准流元素模型来获取网络流量数据并解析,尽可能包括了各类异常流量,提高了检测识别效率和检测准确率。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网安徽省电力有限公司亳州供电公司;国家电网有限公司,未经国网安徽省电力有限公司亳州供电公司;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202010380344.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top