[发明专利]一种基于对称度Sketch的网络流量异常检测与定位方法有效
申请号: | 201611119888.6 | 申请日: | 2016-12-08 |
公开(公告)号: | CN106657038B | 公开(公告)日: | 2019-12-27 |
发明(设计)人: | 秦涛;刘艳雨;王平辉;王博;沈壮;管晓宏 | 申请(专利权)人: | 西安交通大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 61215 西安智大知识产权代理事务所 | 代理人: | 刘国智 |
地址: | 710049 陕*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于对称度Sketch的网络流量异常检测与定位方法,提出采用连接对称度来实现异常行为的检测,其检测粒度和精度都要高于传统的基于流量特征统计的方法;本发明提出了连接对称度的计算方法‑连接度sketch,将IP地址按照其结构特征分为四段,每一段采用相应的hash函数组进行映射,不但有效的降低了hash表的长度,也有效的降低了冲突发生的概率,获得比较精确的主机连接对称度;接着提出了根据流量自身特征的分布情况获取阈值的方法,所获得的阈值根据网络流量特征实时变化,能够较为精准的捕获到异常行为的特征,获得较好的检测效果;最后,通过设计sketch的核心hash函数组,利用中国余数定理,实现异常源的解析求解,并且求解过程简单高效,结果准确。 | ||
搜索关键词: | 一种 基于 对称 sketch 网络流量 异常 检测 定位 方法 | ||
【主权项】:
1.一种基于对称度Sketch的网络流量异常检测与定位方法,其特征在于,基于连接对称度来实现异常行为的检测,包括网络流量实时更新、网络主机对称度实时计算、主机流量异常检测、异常源定位四个部分;/n在进行异常行为检测时,获取每条流的源IP和目的IP进行网络流量实时更新,根据IP地址的结构特征,采用IP分段hash,将IP分为四段分别对相应的hash函数组映射,最后将映射结果整合成一个字符串作为hash表中的键;其中,数据更新部分涉及对两个sketch数据结构的更新操作,一个sketch是出连接度sketch,记为M
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安交通大学,未经西安交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611119888.6/,转载请声明来源钻瓜专利网。