[发明专利]一种云数据中心虚拟化节点网络安全预警方法有效
申请号: | 202210663699.4 | 申请日: | 2022-06-14 |
公开(公告)号: | CN114760152B | 公开(公告)日: | 2022-08-19 |
发明(设计)人: | 赵薇;周昱晨;刘小萌;刘绪崇;童宇 | 申请(专利权)人: | 湖南警察学院 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/10;H04L69/164 |
代理公司: | 西安研创天下知识产权代理事务所(普通合伙) 61239 | 代理人: | 彭娜娜 |
地址: | 410138 湖*** | 国省代码: | 湖南;43 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据中心 虚拟 节点 网络安全 预警 方法 | ||
1.一种云数据中心虚拟化节点网络安全预警方法,其特征在于,所述方法包括:
根据不同预设采样频率采集接入节点设备的实时数据的标签数量、时间戳混乱程度和流量大小;在不同预设采样时间段内的连续的所述采样频率采集的数据构成标签数量序列、时间戳混乱程度序列和流量大小序列;所述时间戳混乱程度的获取方法包括:在预设时间窗口内对所述实时数据进行抓包分析,获得多个小包数据;每个所述小包数据对应一个时间戳,以所述小包数据的时间戳方差作为所述时间戳混乱程度;
根据所述标签数量序列的平均标签数量的大小获得数量大小评分;获得所述标签数量序列中元素的递增趋势程度,根据所述递增趋势程度获得趋势危险程度;根据所述数量大小评分和所述趋势危险程度获得第一安全性能稳定系数;根据所述时间戳混乱程度序列中大于预设标准时间戳混乱程度的元素数量获得第一异常时长;根据所述第一异常时长和所述第一安全性能稳定系数获得第二安全性能稳定系数;根据所述流量大小序列中大于预设标准流量大小的元素数量获得第二异常时长,根据所述第二异常时长和所述流量大小序列的波动性获得第三安全性能稳定系数;
若所述第一安全性能稳定系数小于预设第一阈值,则阻止所述实时数据对应的IP在预设阻止时间段内的接入并将IP上传至预警平台,对所述阻止时间段内所述第一安全性能稳定系数进行监测,若所述第一安全性能稳定系数增长且大于预设第二阈值,则停止阻止并进行所述第二安全性能稳定系数的监测;若所述第二安全性能稳定系数小于预设第三阈值,则对所述实时数据进行限流处理,若限流后的所述第二安全性能稳定系数与限流前的第二安全性能稳定系数的差异小于预设差异阈值,则发出预警信号;反之,则根据所述实时数据当前的所述第二安全性能稳定系数和所述第三安全性能稳定系数对所述节点设备进行匹配,获得匹配节点设备并将所述实时数据向所述匹配节点设备进行导流;若匹配失败,则发出预警信号。
2.根据权利要求1所述的一种云数据中心虚拟化节点网络安全预警方法,其特征在于,所述根据所述标签数量序列的平均标签数量的大小获得数量大小评分包括:
根据数量大小评分公式获得所述数量大小评分,所述数量大小评分公式包括:
其中,Hscore为所述数量大小评分,为所述平均标签数量,α为第一公式修正系数,tanh( )为双曲正切归一化函数。
3.根据权利要求1所述的一种云数据中心虚拟化节点网络安全预警方法,其特征在于,所述获得所述标签数量序列中元素的递增趋势程度,根据所述递增趋势程度获得趋势危险程度包括:
根据趋势危险程度公式获得所述趋势危险程度,所述趋势危险程度公式包括:
其中,Hdanger为所述趋势危险程度,maxHm为所述标签数量序列中的最大值;minHm为所述标签数量序列中的最小值;Hm为所述标签数量序列;find( )为序列元素位置获取函数;Range( )为极差计算函数;exp( )为以自然常数为底的指数函数;sign( )为输出符号函数,所述输出符号函数中为正值则输出1,为负值则输出-1;Count( )为序列元素数量获取函数;为所述标签数量序列中第i个元素;为所述标签数量序列中第i+1个元素。
4.根据权利要求1所述的一种云数据中心虚拟化节点网络安全预警方法,其特征在于,所述根据所述数量大小评分和所述趋势危险程度获得第一安全性能稳定系数包括:
根据第一安全性能稳定系数公式获得所述第一安全性能稳定系数,所述第一安全性能稳定系数公式包括:
S1=Hscore*(1-Hdanger)
其中,S1为所述第一安全性能稳定系数,Hscore为所述数量大小评分,Hdanger为所述趋势危险程度。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于湖南警察学院,未经湖南警察学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202210663699.4/1.html,转载请声明来源钻瓜专利网。