[发明专利]一种基于网络安全态势检测的流量数据处理方法在审
申请号: | 202310449264.4 | 申请日: | 2023-04-24 |
公开(公告)号: | CN116506173A | 公开(公告)日: | 2023-07-28 |
发明(设计)人: | 郑仲源;陈可思;庄颖杰;钟涌新;肖森 | 申请(专利权)人: | 厦门至恒融兴信息技术股份有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/16;G06N3/0442 |
代理公司: | 厦门荔信律和知识产权代理有限公司 35282 | 代理人: | 张东明 |
地址: | 361000 福建省厦*** | 国省代码: | 福建;35 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 网络安全 态势 检测 流量 数据处理 方法 | ||
本发明公开了一种基于网络安全态势检测的流量数据处理方法,属于网络安全领域,方法包括:接收第一流量数据,根据预设的过滤规则列表对所述第一流量数据进行过滤处理得到第二流量数据;对所述第二流量数据进行分流处理得到若干第三流量数据,采用基于长短期记忆网络的网络安全态势检测模型对所述第三流量数据进行安全态势检测,并根据所述安全态势检测结果对所述第三流量数据进行处理后路由至相应网关;将所述第三流量数据从所述网关路由至kubernetes的微服务的部署集中。本发明通过对处在不同阶段的流量数据分别采用不同的方法进行攻击拦截,实现了对异常流量数据的多重有效拦截,提升了网络安全性。
技术领域
本发明属于网络安全技术领域,具体涉及一种基于网络安全态势检测的流量数据处理方法。
背景技术
随着移动业务的发展,移动网络信息面临的风险也在不断增加。新兴信息安全威胁形成的风险不但涉及移动运行商的利益,还涉及到广大移动用户的利益。任何不安全因素都可能造成信息丢失、资金损失和市场混乱的问题。
而现有的网络安全检测方法大多像专利公布号为CN115640823A公开的那样仅仅采用一种网络安全态势检测模型对网络安全进行预测,并根据预测结果采用相应的保护措施。这种网络安全检测方法存在检测手段单一、安全防护效果欠佳,无法有效防御异常留俩那个的问题。
发明内容
为了解决上述技术问题,本发明提供一种基于网络安全态势检测的流量数据处理方法。
本发明提供一种基于网络安全态势检测的流量数据处理方法,包括以下步骤:
接收第一流量数据,根据预设的过滤规则列表对所述第一流量数据进行过滤处理得到第二流量数据;
对所述第二流量数据进行分流处理得到若干第三流量数据,采用基于长短期记忆网络的网络安全态势检测模型对所述第三流量数据进行安全态势检测,并根据所述安全态势检测结果对所述第三流量数据进行处理后路由至相应网关;
将所述第三流量数据从所述网关路由至kubernetes的微服务的部署集中。
所述根据预设的过滤规则列表对所述第一流量数据进行过滤处理得到第二流量数据具体包括:
读取预先配置在网络设备中的所述过滤规则列表,根据所述过滤规则列表对所述第一流量数据进行过滤处理得到第二流量数据;所述过滤规则列表用于表征异常流量数据的攻击行为特征。
更进一步地,所述采用基于长短期记忆网络的网络安全态势检测模型对所述第三流量数据进行安全态势检测,并根据所述安全态势检测结果对所述第三流量数据进行处理后路由至相应网关,具体包括:
将所述第三流量数据输入至网络安全态势检测模型,当所述网络安全态势检测模型输出的网络安全态势值大于等于预设阈值时,对所述第三流量数据进行拦截处理;
当所述网络安全态势检测模型输出的网络安全态势值小于预设阈值时,将所述第三流量数据路由至相应网关。
更进一步地,根据以下步骤确定所述过滤规则列表:
对通信端口的流量数据进行网络攻击检测;
当检测到存在异常流量数据时,根据所述通信端口的异常流量数据的攻击行为特征生成所述过滤规则列表。
更进一步地,设置第一防火墙接收第一流量数据,根据预设的过滤规则列表对所述第一流量数据进行过滤处理得到第二流量数据;
设置负载均衡设备对所述第二流量数据进行分流处理得到若干第三流量数据;
设置第二防火墙采用基于长短期记忆网络的网络安全态势检测模型对所述第三流量数据进行安全检测,并根据所述安全检测结果对所述第三流量数据进行处理后路由至相应网关。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于厦门至恒融兴信息技术股份有限公司,未经厦门至恒融兴信息技术股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310449264.4/2.html,转载请声明来源钻瓜专利网。