说明:收录90万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211194497.6 (22)申请日 2022.09.29 (71)申请人 中孚安全技 术有限公司 地址 250000 山东省济南市高新区经十路 7000号汉峪金谷A1- 5号楼24层 (72)发明人 仝永杰 路冰 卢延科 孙琦 唐上 (74)专利代理 机构 济南舜源专利事务所有限公 司 37205 专利代理师 李舜江 (51)Int.Cl. H04L 9/40(2022.01) H04L 43/028(2022.01) H04L 43/04(2022.01) (54)发明名称 一种周期性行为检测方法、 系统及终端机 (57)摘要 本发明提供一种周期性行为检测方法、 系统 及终端机, 涉及数据聚类算法技术领域, 将网络 的流量数据进行整理, 去重并按时间进行升序排 列; 查找周 期序列和周 期值, 对周期序列和周期 值进行筛选, 留下含周 期性的行为序列; 计算每 一个行为模式对应的行为序列的前两类均方差 的平均值, 按照平均值对行为模式进行排序, 排 序后输出行为模式以及周期值。 通过对数据的筛 选, 剔除了大量实际流量中不包含周期行为的序 列, 提高了整体效率。 通过均方差将行为模式进 行排序, 在保证 了检测效率。 权利要求书2页 说明书8页 附图2页 CN 115296930 A 2022.11.04 CN 115296930 A 1.一种周期性行为检测方法, 其特 征在于, 方法包括: 步骤一、 将网络的流 量数据进行整理, 去重并按时间进行升序排列; 步骤二、 查找周期序列和周期值, 对周期序列和周期值进行筛选, 留下含周期性的行为 序列; 步骤三、 计算每一个行为模式对应的行为序列的前两类均方差的平均值, 按照平均值 对行为模式进行排序, 排序后输出 行为模式以及周期值。 2.根据权利要求1所述的周期性行为检测方法, 其特 征在于, 步骤一中的流 量数据包括: 源ip、 目的ip、 协议、 目标端口以及时间的五元组。 3.根据权利要求2所述的周期性行为检测方法, 其特 征在于, 步骤一中将流 量数据划分成两层筛 选。 4.根据权利要求3所述的周期性行为检测方法, 其特 征在于, 第一层筛 选方式包括: (1) 对预设字段为特定值 流量或已经 备案的字段流 量进行筛除; (2) 将五元组中源ip、 目的ip、 协议、 目标端口均相同的流量数据作 为同一行为模式, 再 将同一行为模式数量小于等于 3条, 或大于 30000条的流量进行筛除; 筛除后再次将流 量数据进行整理, 整理成行为模式对应的时间戳序列。 5.根据权利要求 4所述的周期性行为检测方法, 其特 征在于, 第二层筛 选方式包括: 设置一个时间轴, 每隔一段时间设置一个时间刻度, 将时间轴分成间隔长度相等的若 干个间隔, 间隔序号从0开始 依次往后排; 将时间戳序列中的所有时间点依次配置 到相应的时间 间隔中; 依次统计时间 间隔中存在时间点的序号, 所有序号记为列表 ; 计算 中序列的间隔, 计算方式为后一个减去前一个, 得到新的间隔序列记为 , 统计 中各间隔的数量, 按数量的多少进行排序; 前两项数量之和记为S, 计算S与总间隔样本的比值 ; 若比值大于设定阈值th则保存行为模式以及对应的比值。 6.根据权利要求5所述的周期性行为检测方法, 其特 征在于, 方法还 包括: 步骤二还 包括: 步骤11、 将时间序列换算成间隔序列T,其中 ; 步骤12、 对T 使用 DBSCAN方法进行聚类; 步骤13、 对于每一簇 , 计算当前簇的均值p和标准差 , 如果落在 的数量占 中元素总数量的占比超设定阈值, 则舍弃 当前 簇; 否则保留; 步骤14、 对于保留下来的 , 按每一簇中元 素的多少进行排序;权 利 要 求 书 1/2 页 2 CN 115296930 A 2步骤15、 计算当前簇的卡方阈值 ; 如果当前簇中元素的数量 , 则计算当前簇的平均值 和均方差 记录为 步骤 16、 将簇按照 进行排序; 步骤17、 如果前两簇中元素的总数量大于预设阈值, 且总类别数小于预设数量, 则保留 ; 其中均值 作为输入序列的周期; 步骤18、 输出 行为模式的周期 。 7.根据权利要求6所述的周期性行为检测方法, 其特 征在于, 步骤12还 包括: 若无法聚类则认为行为模式不具有周期性, 所有过程结束; 若聚类后形成K簇 , 计算噪音率 nsr; 若nsr 小于等于设定阈值, 去掉噪音数据进行步骤13; 若nsr 大于设定阈值则认为所述间隔序列T不具有周期性, 所有过程结束。 8.根据权利要求6所述的周期性行为检测方法, 其特征在于, 步骤三中通过如下公式计 算平均值: 。 9.一种周期性行为检测系统, 其特征在于, 系统采用 如权利要求1至8任意一项所述的 周期性行为检测方法; 系统包括: 数据筛 选层、 周期检测层以及排序层; 数据筛选层, 用于将网络的流 量数据进行整理, 去重并按时间进行升序排列; 周期检测层, 用于查找周期序列和周期值, 对周期序列和周期值进行筛选, 留下含周期 性的行为序列; 排序层, 用于计算每一个行为模式对应的行为序列的前两类均方差的平均值, 按照平 均值对行为模式进行排序, 排序后输出 行为模式以及周期值。 10.一种终端机, 包括存储器、 处理器及存储在所述存储器上并可在所述处理器上运行 的计算机程序, 其特征在于, 所述处理器执行程序时实现如权利要求1至8任一项所述周期 性行为检测方法的步骤。权 利 要 求 书 2/2 页 3 CN 115296930 A 3
专利 一种周期性行为检测方法、系统及终端机
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:38:59
上传分享
举报
下载
原文档
(562.6 KB)
分享
友情链接
GB-T 41479-2022 信息安全技术 网络数据处理安全要求.pdf
GB-T 20273-2019 信息安全技术 数据库管理系统安全技术要求.pdf
GB-T 36527-2018 洁净室及相关受控环境 节能指南.pdf
T-NIFA 25—2023 金融分布式账本技术资金管理应用技术要求.pdf
GB-T 29240-2012 信息安全技术 终端计算机通用安全技术要求与测试评价方法.pdf
OWASP ASVS应用安全验证标准 4.0.3 中文版.pdf
YD-T 4177.1-2022 移动互联网应用程序(APP)收集使用个人信息最小必要评估规范 第1部分:总则.pdf
商用密码应用安全性评估管理办法(试行).pdf
GB-T 39853.1-2021 供电系统中的电能质量测量 第1部分:电能质量监测设备(PQI).pdf
GB-T 2020-1980 信息处理交换用9磁道12.7毫米宽32行-毫米记录磁带.pdf
DB3417-T 006-2021 美丽乡村 村庄运维管理规范 池州市.pdf
TTAF 180.4—2023 小程序个人信息保护规范 第4部分:全生命周期.pdf
GB-T 38289-2019 城市燃气设施运行安全信息分类与基本要求.pdf
GB-T 35437-2017 星载光电跟踪成像系统通用规范.pdf
GB-T 16597-2019 冶金产品分析方法 X射线荧光光谱法通则.pdf
GB-T 31168-2014 信息安全技术 云计算服务安全能力要求.pdf
T-WD 107—2020 公共海外仓设施技术要求与运营管理规范.pdf
GB-T 38633-2020 信息技术 大数据 系统运维和管理功能要求.pdf
YD-T 4043-2022 基于人工智能的多中心医疗数据协同分析平台参考架构.pdf
NY-T 3850-2021 设施果菜秸秆原位还田技术规程.pdf
1
/
3
13
评价文档
赞助2.5元 点击下载(562.6 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。