[发明专利]一种基于流量白名单的异常流量检测方法有效
申请号: | 201710077313.0 | 申请日: | 2017-02-13 |
公开(公告)号: | CN106850637B | 公开(公告)日: | 2020-02-04 |
发明(设计)人: | 韩伟杰;王宇;靳仁杰;阎慧;张小军;董希泉;孙勇;何学范 | 申请(专利权)人: | 韩伟杰 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 11212 北京轻创知识产权代理有限公司 | 代理人: | 王新生 |
地址: | 101400 北*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于流量白名单的异常流量检测方法,具体包括以下步骤:S1:模拟测试期间:S1‑1:新建任务模板,定义合规通信规则集合,S1‑2:监听模拟测试期间网络流量,建立流量白名单,S2:基于模拟测试期间建立的流量白名单,在网络实际运行过程中,捕获网络数据包,从数据包中分析提取出网络八元组信息,对实时捕获的每一条网络流量进行比较判断,发现实际网络流量中隐存的异常流量;可以判定网络会话是正常的,还是来自于异常的网络行为。 | ||
搜索关键词: | 一种 基于 流量 名单 异常 检测 方法 | ||
【主权项】:
1.一种基于流量白名单的异常流量检测方法,其特征在于,具体包括以下步骤:/nS1:模拟测试期间:/nS1-1:新建任务模板,定义合规通信规则集合,包括:网络组织机构集合
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于韩伟杰,未经韩伟杰许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201710077313.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种大功率LED智能电视电源驱动器
- 下一篇:一种电缆孔口保护装置