[发明专利]网络外向流量分类方法、特征矩阵设计及监测方法和系统有效
申请号: | 201310563026.2 | 申请日: | 2013-11-12 |
公开(公告)号: | CN103595585B | 公开(公告)日: | 2016-11-30 |
发明(设计)人: | 王杰;顾长富;范志强 | 申请(专利权)人: | 扬州广陵高新技术创业服务中心 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 福州元创专利商标代理有限公司 35100 | 代理人: | 蔡学俊 |
地址: | 225003 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种网络外向流量分类方法、和一个用于识别流量特征的特征矩阵设计及流量特征提取方法和系统,本发明在内部网络和互联网接口处将从内到外方向的网络外向流量根据一个特定的方法进行分类,在这个分类基础上,结合一系列仔细选择的流量属性,设计了一个外向流量类别特征矩阵。通过首先计算出正常状态下网络流量的特征,然后依据这一特征矩阵将监测到的流量和基线进行比较,我们可以快速地判断特定流量是否符合正常外向流量的特征,哪些方面呈现异常,需要进一步聚焦检查,以便判断其是否可能是源于内部威胁的高风险流量。 | ||
搜索关键词: | 网络 外向 流量 分类 方法 特征 矩阵 设计 监测 系统 | ||
【主权项】:
一种网络外向流量分类方法,其特征在于:根据外向流量的源头类型、外向流量传输的对象类型、应用类别、源头角色和业务相关性这五个要素将流量进行分类;并按照以下方式分为四类:第一类:外向流量的源头为系统、外向流量传输的对象为系统、应用为B2B、源头角色为客户端、业务相关性为相关;第二类:外向流量的源头为系统、外向流量传输的对象为系统、应用为B2B、源头角色为服务器、业务相关性为相关;第三类:外向流量的源头为系统、外向流量传输的对象为用户、应用为B2C、源头角色为服务器、业务相关性为相关;第四类:外向流量的源头为用户;外向流量传输的对象为系统、应用为B2C、源头角色为客户端、业务相关性为相关;其中B2B:机构对机构;B2C:机构对个人。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于扬州广陵高新技术创业服务中心,未经扬州广陵高新技术创业服务中心许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310563026.2/,转载请声明来源钻瓜专利网。