[发明专利]一种基于特征检索的网络日志在线跟踪方法及系统有效

专利信息
申请号: 201810695115.5 申请日: 2018-06-29
公开(公告)号: CN109104407B 公开(公告)日: 2020-10-02
发明(设计)人: 田建伟;乔宏;田峥;黎曦;朱宏宇;薛海伟;邓杰 申请(专利权)人: 国网湖南省电力有限公司;国网湖南省电力有限公司电力科学研究院;国家电网有限公司
主分类号: H04L29/06 分类号: H04L29/06;H04L12/743
代理公司: 湖南兆弘专利事务所(普通合伙) 43008 代理人: 谭武艺
地址: 410004 *** 国省代码: 湖南;43
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 特征 检索 网络日志 在线 跟踪 方法 系统
【说明书】:

发明公开了一种基于特征检索的网络日志在线跟踪方法及系统,本发明的网络日志在线跟踪方法包括实时捕获网络流量镜像数据包,接收来自控制中心的过滤参数数组K[M]以及和时间阈值t,将网络流量镜像数据包中长度为时间阈值t的网络数据包根据过滤参数数组K[M]记录的网络行为参数并基于网络行为特征属性的哈希表的过滤模型进行过滤,得到攻击行为的网络日志文件,将网络日志文件采用断点续传的方式输出至控制中心。本发明能够快速筛选符合条件的流量数据,实现海量流量数据的在线检索和跟踪,将网络日志文件采用断点续传的方式输出至控制中心,数据传输实时可靠。

技术领域

本发明涉及网络安全中网络日志的实时在线跟踪技术,具体涉及一种基于特征检索的网络日志在线跟踪方法及系统。

背景技术

随着信息技术的不断发展,信息系统和设施为各行各业的生产和生活提供极大的便利,而与之相关的网络安全,则成为关系公共安全,甚至是国家安全的关键环节,对网络攻击行为和非法行为进行实时监控已成为保护关键信息基础设施安全的必要措施。

为了准确验证和深入分析攻击行为,需要对可疑的访问行为实时跟踪,及时发现其攻击意图和攻击目标。网络流量数据中记录了信息系统的访问行为,包括访问的源地址、目的地址、源端口、目的端口及访问时间等特征属性。对于规模庞大的企业或者数据中心,网络出口流量数据高达1G/S,网络日志跟踪方法必须要支持海量的数据实时在线检测,即通过特定的特征属性,如源地址、源端口、目的地址、目的端口等,筛选跟踪用户的访问行为。目前,还没有公开文献涉及网络流量的实时在线跟踪方法。

发明内容

本发明要解决的技术问题:针对现有技术的上述问题,提供一种基于特征检索的网络日志在线跟踪方法及系统,本发明能够快速筛选符合条件的流量数据,实现海量流量数据的在线检索和跟踪,将网络日志文件采用断点续传的方式输出至控制中心,数据传输实时可靠。

为了解决上述技术问题,本发明采用的技术方案为:

一种基于特征检索的网络日志在线跟踪方法,实施步骤包括:

1)实时捕获网络流量镜像数据包;

2)接收来自控制中心的过滤参数数组K[M]以及和时间阈值t,将网络流量镜像数据包中长度为时间阈值t的网络数据包根据过滤参数数组K[M]记录的网络行为参数并基于网络行为特征属性的哈希表的过滤模型进行过滤,得到攻击行为的网络日志文件;

3)将网络日志文件采用断点续传的方式输出至控制中心。

优选地,步骤2)的详细步骤包括:

2.1)初始化特征属性哈希表H,特征属性哈希表HN个数据单元组成,每个数据单元是一个格式为flag, addr的结构体,其中标识flag用于标记哈希匹配状态且初始置为0,地址addr用于记录冲突链表头结点的内存地址;

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于国网湖南省电力有限公司;国网湖南省电力有限公司电力科学研究院;国家电网有限公司,未经国网湖南省电力有限公司;国网湖南省电力有限公司电力科学研究院;国家电网有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/201810695115.5/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top