[发明专利]IP异常流量检测方法、系统、计算机设备及存储介质有效
申请号: | 202011418675.X | 申请日: | 2020-12-07 |
公开(公告)号: | CN112543199B | 公开(公告)日: | 2022-12-23 |
发明(设计)人: | 韩坤;田丹丹;卫海天 | 申请(专利权)人: | 北京明略昭辉科技有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40 |
代理公司: | 青岛清泰联信知识产权代理有限公司 37256 | 代理人: | 李红岩 |
地址: | 100089 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | ip 异常 流量 检测 方法 系统 计算机 设备 存储 介质 | ||
1.一种IP异常流量检测方法,其特征在于,包括:
获取平均流量次数步骤:统计任一IP在一个周期内的周期IP流量次数,根据所述周期IP流量次数获得周期内平均流量次数;
获取理想平均流量次数步骤:对所述IP的其余周期进行采样获得采样数据,根据所述采样数据获得估计流量次数及理想平均流量次数;
异常度获取步骤:根据所述理想平均流量次数及所述周期内平均流量次数对所述周期IP流量次数进行处理,根据处理后的所述周期IP流量次数及所述估计流量次数获得IP异常度;
识别步骤:根据所述IP异常度识别IP异常流量;
其中,所述异常度获取步骤包括:
修改步骤:根据以下公式对所述周期IP流量次数进行修改:
其中,f(t)为周期IP流量次数,avge为理想平均流量次数,avg为周期内平均流量次数,f*(tk)为处理后的周期IP流量次数;
IP异常度计算步骤:根据以下公式获得IP异常度:
其中,diff为IP异常度,f*(t)为处理后的周期IP流量次数,F*(t)为估计流量次数,f(t)(t∈[0,T0])为某IP在t时刻的流量次数,f(t)为离散函数,以Δt为时间间隔统计IP在一个周期T0内的流量次数f(tk)(k∈[0,T0/Δt])。
2.如权利要求1所述的IP异常流量检测方法,其特征在于,
获取平均流量次数步骤包括:构建第一函数,所述第一函数为离散函数,通过所述离散函数统计所述周期IP流量次数,根据所述周期IP流量次数获得所述IP在一个周期内的所述周期IP流量次数。
3.如权利要求1所述的IP异常流量检测方法,其特征在于,所述获取理想平均流量次数步骤包括:
异常值操作步骤:对所述IP的其余周期进行采样获得采样数据,并对所述采样数据进行去除异常值操作;
估计流量次数获得步骤:根据去除异常值后的所述采样数据获得正常网络IP的任一时间点的估计流量次数;
理想平均流量次数计算步骤:根据所述估计流量次数获得所述理想平均流量次数。
4.一种IP异常流量检测系统,其特征在于,包括:
获取平均流量次数模块,所述获取平均流量次数模块统计任一IP在一个周期内的周期IP流量次数,根据所述周期IP流量次数获得周期内平均流量次数;
获取理想平均流量次数模块,所述获取理想平均流量次数模块对所述IP的其余周期进行采样获得采样数据,根据所述采样数据获得估计流量次数及理想平均流量次数;
异常度获取步骤模块,所述异常度获取步骤模块根据所述理想平均流量次数及所述周期内平均流量次数对所述周期IP流量次数进行处理,根据处理后的所述周期IP流量次数及所述估计流量次数获得IP异常度;
识别模块,所述识别模块根据所述IP异常度识别IP异常流量;
其中,所述异常度获取模块包括:
修改单元,所述修改单元根据以下公式对所述周期IP流量次数进行修改:
其中,f(t)为周期IP流量次数,avge为理想平均流量次数,avg为周期内平均流量次数,f*(tk)为处理后的周期IP流量次数;
IP异常度计算单元,所述IP异常度计算单元根据以下公式获得IP异常度:
其中,diff为IP异常度,f*(t)为处理后的周期IP流量次数,F*(t)为估计流量次数,f(t)(t∈[0,T0])为某IP在t时刻的流量次数,f(t)为离散函数,以Δt为时间间隔统计IP在一个周期T0内的流量次数f(tk)(k∈[0,T0/Δt])。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京明略昭辉科技有限公司,未经北京明略昭辉科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011418675.X/1.html,转载请声明来源钻瓜专利网。