[发明专利]一种基于动态时间窗口的网络攻击实时检测方法及装置在审

专利信息
申请号: 202210648997.6 申请日: 2022-06-09
公开(公告)号: CN115022055A 公开(公告)日: 2022-09-06
发明(设计)人: 张洋 申请(专利权)人: 武汉思普崚技术有限公司
主分类号: H04L9/40 分类号: H04L9/40
代理公司: 北京弘权知识产权代理有限公司 11363 代理人: 李少丹;许伟群
地址: 430070 湖北省武汉市东湖新技术开发区光谷大道3*** 国省代码: 湖北;42
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 一种 基于 动态 时间 窗口 网络 攻击 实时 检测 方法 装置
【说明书】:

本申请提供一种基于动态时间窗口的网络攻击实时检测方法及装置。所述方法包括:针对全网所有资产主机生成的类型符合网络攻击检测场景的流量日志,根据流量日志的时间戳、动态时间窗口的预设偏移量以及长度,确定流量日志触发的动态时间窗口的起始时间,将动态时间窗口从起始时间开始按照预设移动间隔在消息队列中所有实时流量日志上进行移动,在停止移动以后,从已生成的多个数据快照图中获取最后获取到的数据快照图所对应的目标小样本数据,最后对目标小样本数据进行与网络攻击检测场景相对应的处理,生成流量日志的检测结果。整个方法聚焦于目标小样本数据,分析过程较为简单,可以及时发现异常日志,能够较好地满足实时检测网络攻击的需求。

技术领域

本申请涉及计算机安全技术领域,特别涉及一种基于动态时间窗口的网络攻击实时检测方法及装置。

背景技术

随着IT技术和通信技术的发展,中大型企业的全网各种类型的资产主机会实时产生海量的无边界、乱序、大规模日志数据集,与此同时,网络环境日趋复杂,云计算和虚拟化等技术的应用,也使得主机边界、网络边界也变得动态和模糊。目前,隐蔽性、持续性、趋利性等高级网络攻击日益增多,这些网络攻击产生的行为日志会分散在不同类型的资产主机上,并且隐藏于其他正常行为日志中。如同一滴墨水滴入一杯清水,从墨水滴入到污染整杯清水可能仅需要几秒钟的扩散时间,同样地,整个网络攻击的过程可能只需几分钟或者几秒钟的时间即可完成。因此,需要对海量日志数据集进行分析以得到网络攻击的相关数据,并对网络攻击进行及时防护。

目前传统的网络攻击检测方式主要是对收集到的大批量历史日志数据进行离线数据清洗,对数据清洗得到的样本日志数据进行分析,最终检测出隐藏在历史日志数据中的异常日志。此种检测方式的分析过程较为复杂,且分析结果延迟较高,无法满足对网络攻击进行实时检测的需求。

发明内容

本申请提供了一种基于动态时间窗口的网络攻击实时检测方法及装置,可用于解决现有检测方式的分析过程较为复杂,且分析结果延迟较高,无法满足对网络攻击进行实时检测的需求的技术问题。

第一方面,本申请实施例提供一种基于动态时间窗口的网络攻击实时检测方法,包括:

实时获取全网所有资产主机生成的各个待测流量日志;

如果所述待测流量日志的数据特征符合预设网络攻击检测场景,则根据所述待测流量日志的时间戳、动态时间窗口的预设偏移量,以及所述动态时间窗口的长度,确定所述待测流量日志触发的所述动态时间窗口的起始时间,所述动态时间窗口的类型是根据所述预设网络攻击检测场景所对应的威胁事件的特征预设的;

从所述起始时间开始,将所述动态时间窗口按照预设移动间隔,在消息队列中所有实时流量日志上进行移动,生成每次移动所得到的数据快照图,其中,所有实时流量日志在所述消息队列中是按照时间戳从早到晚的顺序进行排列的,所述实时流量日志为全网所有资产主机历史生成的,且生成时间早于所述待测流量日志的流量日志;

在所述动态时间窗口的开始时间晚于或等于停止时间阈值时,停止移动所述动态时间窗口,并从已生成的多个数据快照图中获取最后获取到的数据快照图所对应的目标小样本数据,所述停止时间阈值为所述待测流量日志的时间戳与所述动态时间窗口的长度的差值;

按照所述预设网络攻击检测场景,对所述目标小样本数据进行处理,生成所述待测流量日志是否为异常日志的结果,所述处理包括统计操作、聚合操作、序列操作中的至少一种。

结合第一方面,在第一方面的一种可实现方式中,所述根据所述待测流量日志的时间戳、动态时间窗口的预设偏移量,以及所述动态时间窗口的长度,确定所述待测流量日志触发的所述动态时间窗口的起始时间,包括:

通过以下公式确定所述待测流量日志触发的所述动态时间窗口的起始时间:

lastStartTime=timestamp-(timestamp-offset+size)/size

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于武汉思普崚技术有限公司,未经武汉思普崚技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/202210648997.6/2.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top