[发明专利]大数据驱动的网络安全态势监测及可视化方法在审
申请号: | 202310657554.8 | 申请日: | 2023-06-05 |
公开(公告)号: | CN116418598A | 公开(公告)日: | 2023-07-11 |
发明(设计)人: | 王久银;宋欣;陈妍羽;方贤思;陈志;叶紫;罗小刚;翟贺;吴勇;李海生 | 申请(专利权)人: | 贵州乌江水电开发有限责任公司;贵州乌江水电开发有限责任公司构皮滩发电厂 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L43/045 |
代理公司: | 北京国审领航知识产权代理事务所(特殊普通合伙) 16157 | 代理人: | 赵洋 |
地址: | 550002 *** | 国省代码: | 贵州;52 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 数据 驱动 网络安全 态势 监测 可视化 方法 | ||
1.一种大数据驱动的网络安全态势监测及可视化方法,其特征在于,所述方法包括:
在目的网络设备端接收网络数据,所述网络数据包括各个网络数据包;
从所述各个网络数据包内提取具有同一IP地址的设定数量的多个网络数据包,获取同一IP地址的设定数量的多个网络数据包分别对应的多份带宽数值,并获取同一IP地址的设定数量的多个网络数据包分别对应的多份接收时长在时间轴上占据的时间长度;
解析同一IP地址的设定数量的多个网络数据包分别对应的多份等长的二进制负载数据码流;
在大数据处理网元端基于目的网络设备和同一IP地址对应的源网络设备之间的地理距离、目的网络设备同时连接的源网络设备数量、具有同一IP地址的设定数量的多个网络数据包分别对应的多份带宽数值、分别对应的多份接收时长在时间轴上占据的时间长度以及分别对应的多份等长的二进制数值码流采用人工智能模型智能鉴定同一IP地址对应的源网络设备的恶意攻击标识的具体数值,恶意攻击标识用于标记源网络设备属于恶意攻击网络设备或正常访问网络设备;
对人工智能模型智能鉴定的恶意攻击标识的具体数值、同一IP地址以及同一IP地址对应的源网络设备的地理归属地进行关联可视化显示。
2.如权利要求1所述的大数据驱动的网络安全态势监测及可视化方法,其特征在于:
在目的网络设备端接收网络数据,所述网络数据包括各个网络数据包包括:每一个网络数据包包括数据包包头、负载数据和校验数据,所述负载数据设置在所述数据包包头和所述校验数据之间的位置,所述数据包包头包括对应的网络数据包的源网络设备的IP地址;
其中,获取同一IP地址的设定数量的多个网络数据包分别对应的多份带宽数值包括:每一个网络数据包对应的一份带宽数值为目的网络设备接收所述网络数据包时目的网络设备的接收总带宽以及分配给源网络设备的定向带宽;
其中,解析同一IP地址的设定数量的多个网络数据包分别对应的多份等长的二进制负载数据码流包括:获取同一IP地址的设定数量的多个网络数据包中的每一个网络数据包的负载数据,将所述负载数据对应的二进制码流作为所述网络数据包对应的二进制负载数据码流;
其中,所述人工智能模型为完成多次学习后的卷积神经网络且学习的次数与所述目的网络设备同时连接的源网络设备数量单调正向关联;
其中,获取同一IP地址的设定数量的多个网络数据包分别对应的多份接收时长在时间轴上占据的时间长度包括:获取多份接收时长中在时间轴上占据的最早的接收时长以及最晚的接收时长,将在时间轴上占据的最早的接收时长的起始时刻与在时间轴上占据的最晚的接收时长的结束时刻之间的时间区间占据的时间长度作为多份接收时长在时间轴上占据的时间长度;
其中,获取同一IP地址的设定数量的多个网络数据包中的每一个网络数据包的负载数据,将所述负载数据对应的二进制码流作为所述网络数据包对应的二进制负载数据码流包括:每一二级负载数据码流的长度为网络数据包对应的网络协议所设定的负载数据长度。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州乌江水电开发有限责任公司;贵州乌江水电开发有限责任公司构皮滩发电厂,未经贵州乌江水电开发有限责任公司;贵州乌江水电开发有限责任公司构皮滩发电厂许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202310657554.8/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种破碎送料一体化螺旋输送机
- 下一篇:一种中医护理康复用穴位敲击装置
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置