[发明专利]网络流量异常监测方法及电子设备有效
申请号: | 201710524847.3 | 申请日: | 2017-06-30 |
公开(公告)号: | CN107222497B | 公开(公告)日: | 2020-03-24 |
发明(设计)人: | 王文韬 | 申请(专利权)人: | 联想(北京)有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
地址: | 100085 北京市*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 网络流量 异常 监测 方法 电子设备 | ||
本申请提供了网络流量异常监测方法及电子设备,获取各时刻对应的流量值,以及流量值随时间变化的第一流量趋势;从属于各时刻的至少两个时刻中确定假设异常点对应的假设异常时刻;每次循环执行以下步骤,依据第一流量趋势,获取在假设异常时刻对应的流量值为网络流量异常值的情况下,各时刻对应的异常概率;当循环次数等于至少两个时刻的数目时,循环结束,然后将不同循环次数对应的同一时刻的异常概率相加,获取各时刻对应的网络流量异常概率;从而,可以从各时刻中确定目标网络流量异常时刻。在确定目标网络流量异常时刻的过程中,是将各时刻进行比较,不是与历史网络流量进行比较,所以可以监测新的网络环境或变更后的网络流量是否异常。
技术领域
本申请涉及网络安全监控技术领域,更具体涉及网络流量异常监测方法及电子设备。
背景技术
网络安全要求越来越高,可以通过监测网络流量来判断网络环境是否安全。
目前,监测网络流量的方法是依据历史网络流量,人为规定合理阈值,若当前网络流量大于该阈值,则确定当前网络流量异常。
由于网络流量的监控是基于历史网络流量,所以无法监测新的网络环境或变更后的网络流量是否异常。
发明内容
有鉴于此,本发明提供了一种网络流量异常监测方法及电子设备,以克服现有技术中由于网络流量的监控是基于历史网络流量,所以无法监测新的网络环境或变更后的网络流量是否异常的问题。
为实现上述目的,本发明提供如下技术方案:
一种网络流量异常监测方法,包括:
获取各时刻对应的流量值;
依据各时刻对应的流量值,获取流量值随时间变化的第一流量趋势;
从属于各时刻的至少两个时刻中确定假设异常点对应的假设异常时刻;
依据所述第一流量趋势,获取在所述假设异常时刻对应的流量值为网络流量异常值的情况下,各时刻对应的流量值为网络流量异常值的异常概率;
返回步骤从属于各时刻的至少两个时刻中确定假设异常点对应的假设异常时刻,直至循环次数与所述至少两个时刻的数目相等,其中,不同循环次数中确定的假设异常时刻不同;
将不同循环次数中属于同一时刻的异常概率相加,获取各时刻分别对应的网络流量异常概率;
依据各时刻对应的网络流量异常概率,从各时刻中确定目标网络流量异常时刻。
一种电子设备,包括:
第一获取模块,用于获取各时刻对应的流量值;
第二获取模块,用于依据各时刻对应的流量值,获取流量值随时间变化的第一流量趋势;
第一确定模块,用于从属于各时刻的至少两个时刻中确定假设异常点对应的假设异常时刻;
第三获取模块,用于依据所述第一流量趋势,获取在所述假设异常时刻对应的流量值为网络流量异常值的情况下,各时刻对应的流量值为网络流量异常值的异常概率;
返回模块,用于返回所述第一确定模块,直至循环次数与所述至少两个时刻的数目相等,其中,不同循环次数中确定的假设异常时刻不同;
第四获取模块,用于将不同循环次数中属于同一时刻的异常概率相加,获取各时刻分别对应的网络流量异常概率;
第二确定模块,用于依据各时刻对应的网络流量异常概率,从各时刻中确定目标网络流量异常时刻。
一种电子设备,包括:
存储器,用于存储程序;
处理器,用于执行所述程序,所述程序具体用于:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于联想(北京)有限公司,未经联想(北京)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710524847.3/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种仿数码雕印工艺
- 下一篇:一种彩色氨纶纤维的制备方法