首页> 中国专利> 一种基于网络流量报文的异常检测和攻击发起者分析系统

一种基于网络流量报文的异常检测和攻击发起者分析系统

摘要

本发明公开一种基于网络流量报文的异常检测和攻击发起者分析系统,其包括:数据属性提取模块,用于从防火墙网关截获网络流量的原始报文数据,并且根据截获的原始报文数据提取网络流速,解析报文信息生成基础属性特征,并且将这些属性特征存储在数据库;攻击者群类特征生成模块,用于依次对原始数据标准化、计算数据的复杂属性、分配各个属性的权重、采用聚类算法的交叉验证,引入无监督机器学习聚类指标,采取聚类指标得分最高的聚类模型得出攻击者群类特征聚类;攻击检测模块,用于对所有触发自定义规则的网络攻击报文进行攻击群类特征的匹配分析和攻击者群类特征的增量修正。该系统能够挖掘出单次攻击中发起者的特征,定位攻击的发起嫌疑人。

著录项

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2023-09-05

    专利权的保全 IPC(主分类):H04L29/06 专利号:ZL2020111556295 申请日:20201026 授权公告日:20211026 登记生效日:20230817 解除日:

    专利权的保全及其解除

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号