[发明专利]对广域网流量行为进行监测管理的方法和装置有效
申请号: | 201510291029.4 | 申请日: | 2015-05-29 |
公开(公告)号: | CN105049276B | 公开(公告)日: | 2019-01-15 |
发明(设计)人: | 张洁 | 申请(专利权)人: | 北京东方棱镜科技有限公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L29/06 |
代理公司: | 北京市商泰律师事务所 11255 | 代理人: | 毛燕生 |
地址: | 100012 北京市朝阳区大*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 广域网 流量 行为 进行 监测 管理 方法 装置 | ||
1.一种对广域网流量行为进行监测管理的方法,其特征在于,包括:
通过对广域网中传输的数据包进行解析获取网络行为信息流,将所述网络行为信息流分割成多个连续的数据段,每个数据段对应一个时间段;
将每个数据段分割成多个子数据段,根据每个时间段对应的数据段中的子数据段,计算每个时间段内网络流量行为的趋势值;
将时间段内的网络流量行为的趋势值与预先设定的趋势阈值比较,根据比较结果判断出所述时间段内的流量行为为正常流量行为或者异常流量行为;
所述的通过对广域网中传输的数据包进行解析获取网络行为信息流,将所述网络行为信息流分割成多个连续的数据段,每个数据段对应一个时间段,包括:
设基于时间段的网络行为信息流为X={x(t1),x(tj)…x(tc)},其中,x(t1)为t1时间段的网络行为信息,x(tc)为tc时间段的网络行为信息,I={t1,tj…tc};
将所述网络行为信息流X分割成一系列连续的非空数据段{X1,Xj…Xm},其中第j个数据段Xj对应的时间段为tj,Xm包含当前时间段的网络行为信息x(tc)的数据段;
所述的将时间段内的网络流量行为的趋势值与预先设定的趋势阈值比较,根据比较结果判断出所述时间段内的流量行为为正常流量行为或者异常流量行为,包括:
计算所有时间段的网络流量行为趋势值s的信息熵H(x),信息熵H(x)的计算公式为:
H(x)=-∑p(sj)×logp(sj),j=1,2,..m
其中,sj为第j个时间段的网络流量行为的趋势值,p(sj )=sj /∑sj,j=1,2,..m;
当信息熵H(x)小于预先设定的趋势阈值时,取所有时间段的网络流量行为的趋势值的最大值作为最新的趋势阈值;
将待监测滑动时间窗口的趋势值与所述最新的趋势阈值比较,若待监测滑动时间窗口的趋势值大于最新的趋势阈值,则判断待监测滑动时间窗口内的流量行为为异常流量行为;若待监测滑动时间窗口的趋势值小于所述最新的趋势阈值,则判断待监测滑动时间窗口内的流量行为为正常流量行为。
2.根据权利要求1所述的对广域网流量行为进行监测管理的方法,其特征在于,所述的通过对广域网中传输的数据包进行解析获取网络行为信息流,将所述网络行为信息流分割成多个连续的数据段,每个数据段对应一个时间段,包括:
获取广域网中传输的数据包,解析所述数据包的协议,对所述数据包的网络行为信息进行规范化,规范化后的网络行为信息格式包括开始时间、结束时间、源IP地址、目的IP地址、源自治域、目的自治域、源端口、目的端口、协议类型、TCP标志、包个数、字节数、流数量和IP包分片偏移量。
3.根据权利要求1所述的对广域网流量行为进行监测管理的方法,其特征在于,所述的将每个数据段分割成多个子数据段,根据每个时间段对应的数据段中的子数据段,计算每个时间段内网络流量行为的趋势值,包括:
将每个数据段分割成多个子数据段,其中第j个数据段Xj={Xj(1),Xj(2)…Xj(n)},对应的时间段为tj,n为数据段Xj的长度;
计算第j个滑动时间窗口内网络流量行为的标准差s,计算方式为:
x j为Xj(1),Xj(2)…Xj(n)的平均值,标准差sj为第j个时间段内网络流量行为的趋势值;
按照所述sj的计算过程,计算出每个时间段内网络流量行为的趋势值。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京东方棱镜科技有限公司,未经北京东方棱镜科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510291029.4/1.html,转载请声明来源钻瓜专利网。
- 上一篇:婴童澡盆
- 下一篇:一种酱腌黄瓜咸菜及其腌制方法