[发明专利]一种基于对称度Sketch的网络流量异常检测与定位方法有效

专利信息
申请号: 201611119888.6 申请日: 2016-12-08
公开(公告)号: CN106657038B 公开(公告)日: 2019-12-27
发明(设计)人: 秦涛;刘艳雨;王平辉;王博;沈壮;管晓宏 申请(专利权)人: 西安交通大学
主分类号: H04L29/06 分类号: H04L29/06;H04L12/26
代理公司: 61215 西安智大知识产权代理事务所 代理人: 刘国智
地址: 710049 陕*** 国省代码: 陕西;61
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种基于对称度Sketch的网络流量异常检测与定位方法,提出采用连接对称度来实现异常行为的检测,其检测粒度和精度都要高于传统的基于流量特征统计的方法;本发明提出了连接对称度的计算方法‑连接度sketch,将IP地址按照其结构特征分为四段,每一段采用相应的hash函数组进行映射,不但有效的降低了hash表的长度,也有效的降低了冲突发生的概率,获得比较精确的主机连接对称度;接着提出了根据流量自身特征的分布情况获取阈值的方法,所获得的阈值根据网络流量特征实时变化,能够较为精准的捕获到异常行为的特征,获得较好的检测效果;最后,通过设计sketch的核心hash函数组,利用中国余数定理,实现异常源的解析求解,并且求解过程简单高效,结果准确。
搜索关键词: 一种 基于 对称 sketch 网络流量 异常 检测 定位 方法
【主权项】:
1.一种基于对称度Sketch的网络流量异常检测与定位方法,其特征在于,基于连接对称度来实现异常行为的检测,包括网络流量实时更新、网络主机对称度实时计算、主机流量异常检测、异常源定位四个部分;/n在进行异常行为检测时,获取每条流的源IP和目的IP进行网络流量实时更新,根据IP地址的结构特征,采用IP分段hash,将IP分为四段分别对相应的hash函数组映射,最后将映射结果整合成一个字符串作为hash表中的键;其中,数据更新部分涉及对两个sketch数据结构的更新操作,一个sketch是出连接度sketch,记为M
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安交通大学,未经西安交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201611119888.6/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top