[发明专利]一种基于TCP协议的高效多级异常流量检测方法有效

专利信息
申请号: 201510104409.2 申请日: 2015-03-10
公开(公告)号: CN104734916B 公开(公告)日: 2018-04-27
发明(设计)人: 徐光侠;吴群;刘宴兵;常光辉;李娜;梁绍飞;胡杰;李来军;高诗意 申请(专利权)人: 重庆邮电大学
主分类号: H04L12/26 分类号: H04L12/26
代理公司: 重庆市恒信知识产权代理有限公司50102 代理人: 刘小红
地址: 400065 *** 国省代码: 重庆;85
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 tcp 协议 高效 多级 异常 流量 检测 方法
【权利要求书】:

1.一种基于TCP协议的高效多级异常流量检测方法,其特征在于,包括以下步骤:

101、在时间段T内收集网络流量数据,然后对于网络流量数据中的原始序列R,在时刻t的观测值用xt表示,xt∈R,t=1,2,…,T,按照|xt|>kvar_R准则去除不可用的流量数据值xt,其中k表示的是格拉布斯准则系数,var_R表示原始序列R的方差,将保留下来的流量数据,作为一个观测序列X;

102、对观测序列X进行差分平稳化预处理,预处理得到的差分序列为D,其中差分值dt=xt-xt-1,t>1,dt∈D,t=1,2,…N,得到差分序列D后,输入步骤103中;

103、分别计算出观测序列X和差分序列D的平均值和方差,并根据平均值和方差,预估t时刻的差分流量值所在的区间[lt,ht],n表示客户端的数量,其中pt表示t时刻的阈值预测值,lt和ht分别表示在t时刻允许的差分流量的最小值和最大值,var_dt表示在t时刻的差分流量的方差,在检测到步骤102中的差分序列D输入后,防火墙即开启初级检测防御功能,对传送过来的数据,根据t时刻的阈值预测值pt进行检测,当t时刻的差分流量数据值在差分流量预测值的区间[lt,ht]范围内时,判定其为正常流量,并将其转发给服务器;当超出区间[lt,ht]范围时,判定为异常流量,跳转至步骤104;

104、防火墙的多级检测系统对转发过来的数据包进行分解,提取数据包中的关键字段key_field,并对这些关键字段key_field进行判定,若没有发现异常字段,则将其转发给服务器;若检测到异常字段,则将该数据包丢弃;

105、经过步骤104中的再次检测后,将正常的数据包转发给服务器,使得服务器与客户端建立第一次握手连接;

106、在建立了第一次握手连接后,服务器将会发送回复信息Mresponse给客户端,同时等待客户端的确认信息ACK,当客户端收到服务器的回复信息Mresponse后,两端建立了第二次握手连接;当服务器收到了确认信息ACK之后,服务器与客户端的建立了第三次握手连接,两者之间即可通信。

2.根据权利要求1所述的基于TCP协议的高效多级异常流量检测方法,其特征在于,步骤102中所述的差分平稳化预处理的步骤为:

S21、对所收集时间段T内的网络通信数据序列{x1,x2,…,xT},分析去除非正常值,保留正常值,这里,如果|xt|>kvar_R则表示xt非正常值,其中k表示的是格拉布斯准则系数,var_R表示原始序列R的方差;将保留下来的观测值序列作为观测序列X;

S22:对所述的原始序列R计算其平均值和其方差var_R;

S23:对所述的观测序列X,进行差分预处理,有dt∈D,t=1,2,…T,其中dt=xt-xt-1,t>1;

S24:对所述差分序列D,计算其平均值和方差var_D。

3.根据权利要求2所述的基于TCP协议的高效多级异常流量检测方法,其特征在于,原始序列R的平均值公式为:var_R表示原始序列的方差,

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆邮电大学,未经重庆邮电大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201510104409.2/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top