[发明专利]一种基于大数据的网络流量异常实时监测系统有效
申请号: | 201710542877.7 | 申请日: | 2017-07-05 |
公开(公告)号: | CN107332848B | 公开(公告)日: | 2020-05-12 |
发明(设计)人: | 李智星;沈柯;于洪;徐家男;孙钰山;林智敏;封楠;欧阳卫华;王进;胡峰;雷大江 | 申请(专利权)人: | 重庆邮电大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;G06K9/62 |
代理公司: | 重庆市恒信知识产权代理有限公司 50102 | 代理人: | 刘小红 |
地址: | 400065 重*** | 国省代码: | 重庆;50 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 数据 网络流量 异常 实时 监测 系统 | ||
本发明请求保护一种基于大数据的网络流量异常实时监测的系统,使用了一种解耦合的系统设计,数据采集,数据处理,数据分析与及时响应自成一体,系统高度模块化。其特征在于:用嗅探器进行了数据的分布式采集,实现全网监测,实时抓取网络数据包信息。根据URL结构设定了特定规则,构建数据处理模块,实现对URL的有效信息提取。大量URL数据输入到利用bagging集成的机器学习器中进行有监督式学习,得到能够识别URL类型的数据分析模块;Web端与移动客户端的结合以多角度,多层次呈现数据。安装在服务器上的防御插件实现了对服务器的及时防护,与此同时,实时更新系统分类器数据,提高系统实用性。
技术领域
本发明属于互联网领域,更具体地来说,设计一种基于大数据的网络流量 异常实时监测系统。
背景技术
1、信息时代的网络安全问题
随着网络规模的不断扩大以及各类网络应用的持续深化,互联网已经成为人 们生活中不可或缺的基础设施。但与此同时,各类网络攻击日益猖獗,严重威 胁着互联网的安全。例如2014年1月21日国内通用顶级域的根服务器忽然出 现异常,导致众多知名网站出现DNS解析故障,用户无法正常访问事故发生期 间,超过85%的用户遭遇了DNS故障,引发网速变慢和打不开网站的情况;2015 年4月中旬,阿里安全研究实验室近日发现一个名为“WiFi杀手”的安卓系统漏 洞。利用该漏洞,黑客可对开启了WiFi的安卓手机远程攻击,窃取手机内的照 片、通讯录等重要信息,影响市面上大部分安卓设备。如何防护对计算机和网 络资源的恶意使用与破坏成了当前亟待解决的问题。
2、网络安全产品现状
安装防火墙和入侵检测系统等网络安全产品已经成为一种通用防护措施。网 络防火墙能够强化安全策略,有效记录Internet上的活动,同时也是个安全的检 查站,但是防火墙不仅容易被攻破,而且无法应对来自本网络内部的攻击。基 于web的入侵检测系统是目前最流行的web主动安全防护技术,它能够检测到 外部攻击与合法用户滥用特权的情况,在最大程度上弥补防火墙的缺陷,然而 黑客通过一些适应性策略可以使检测不起作用。
3、流量监控方法
传统的流量监控方法一般分为三个步骤:流量引流、协议重组及后台内容分 析。引流分类单元按照协议类型将收到的数据包发给不同的协议重组单元,协 议重组单元还原应用层信息,随后将还原的应用层信息连同时间标签、链路信 息等发送至后台内容分析单元进行分析。后台内容分析对还原的应用层信息进 行热点统计、互联网信息分析等。从而采取一定的措施抑制网络攻击。
在此基础上,可以引入统一资源定位符(URL),在预定时间内对URL的请 求次数进行统计以确定热点URL,主动抓取URL对应的资源,对其内容进行分 析,达到流量监控的目的。
发明内容
本发明旨在解决以上现有技术的问题。提出了一种使系统实时性更强,实时 在线进行网络抓包与及时响应使系统具有更好的实用性的基于大数据的网络流 量异常实时监测系统。本发明的技术方案如下:
一种基于大数据的网络流量异常实时监测系统,其包括:
数据采集模块:用于把嗅探器工具分布式放置于网络中,实时抓取网络数据 包信息并发送给URL处理模块(702);
URL处理模块:用于根据接收的网络数据包信息,对统一资源定位符对URL进 行特征提取,并转发给URL分析模块;
URL分析模块:对大量URL数据进行有监督学习,得到能够通过对URL进行分 析判定出访问性质的模型;将提取过有效信息的URL输入模型,经过多个分类 器分类打标,确定该URL的访问性质;
及时响应模块(704):在确定URL的访问性质后及时响应前端,在监测到访问 异常的情况下及时对用户作出警示,同时可视化呈现攻击次数与形式。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆邮电大学,未经重庆邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710542877.7/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种基于区块链的访问控制方法和系统
- 下一篇:一种传感数据解析方法及装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置