说明:收录90万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211237228.3 (22)申请日 2022.10.11 (71)申请人 科来网络技 术股份有限公司 地址 610041 四川省成 都市中国 (四川) 自 由贸易试验区成都高新区天府大道北 段966号4栋1单元12楼、 13楼、 14楼 (72)发明人 何龙 伍宏宁 (74)专利代理 机构 四川力久律师事务所 512 21 专利代理师 任晓扬 (51)Int.Cl. H04L 9/40(2022.01) H04L 69/163(2022.01) (54)发明名称 基于TCP通信的访问关系分析方法、 系统、 设 备和介质 (57)摘要 本发明涉及网络安全分析技术领域, 特别是 涉及基于TCP通信的访问关系分析方法、 系统、 设 备和介质, 方法包括以下步骤: S1, 提取客户端访 问TCP服务的指标, 所述指标以IP:PORT 为统计单 位; S2, 对所述指标进行聚类分析, 获取异常访问 客户端。 本发 明的方法无须提前准备白名单和黑 名单, 无需构建异常访问的基准, 直接在TCP通信 模式下基于IP: PORT的指标数据进行统计和聚类 分析, 获取异常访问端, 与直接基于IP地址统计 分析的结果相比, 粒度更精细, 能更准确的获取 异常访问端。 权利要求书2页 说明书5页 附图2页 CN 115314325 A 2022.11.08 CN 115314325 A 1.基于TCP通信的访问关系分析 方法, 其特 征在于, 包括以下步骤: S1, 提取客户端访问TCP服 务的指标, 所述指标以IP :PORT为统计单位; S2, 对所述指标进行聚类分析, 获取异常访问客户端。 2.如权利要求1所述的基于TCP通信的访问关系分析方法, 其特征在于, 步骤S1具体包 括以下步骤: S110, 获取网络流 量中的TCP会话; S120, 根据TCP通信模式, 确定会话中的服 务端与客户端; S130, 在服务端以IP :PORT为统计单位对TCP服 务的指标进行汇总。 3.如权利要求2所述的基于TCP通信的访问关系分析方法, 其特征在于, 步骤S110具体 包括: 从网络流量中提取TCP 会话信息, 从所述TCP 会话信息中提取出体现会话方向的字 段。 4.如权利 要求3所述的基于TCP通信的访问关系分析方法, 其特征在于, 步骤S120中, 所 述确定会话中的服务端与客户端 具体是指: 同一个TCP会话中, 率先发起SYN的IP为客户端, 率先发起SYN的IP的客户端会话 通信的另一端为 服务端。 5.如权利 要求4所述的基于TCP通信的访问关系分析方法, 其特征在于, 步骤S120中, 以 IP:PORT代表TCP服务端的TCP服 务, 以IP代 表客户端。 6.如权利要求2所述的基于TCP通信的访问关系分析方法, 其特征在于, 步骤S130具体 包括: 以预设的时间周期汇聚多个会话, 形成客户端访问TCP服务的指标, 所述指标以IP: PORT为单位依次汇聚得到汇总后的指标。 7.如权利 要求6所述的基于TCP通信的访问关系分析方法, 其特征在于, 所述指标以IP: PORT为单位依次汇聚得到汇总后的指标至少包括以下 方法: S210, 将会话数据包中客户端IP、 客户端PORT、 服 务端IP、 服 务端PORT构成四元组数据; S220, 隐去所述四元组数据中的客户端PORT, 形成客户端IP、 服务端IP和服务端PORT构 成的三元组数据, 用所述 三元组数据描述 客户端访问服 务端的情况; S230, 隐去所述三元组数据 中的客户端IP, 形成服务端IP和服务端PORT构成的二元组 数据, 用所述 二元组数据描述 服务端的情况; S240, 隐去所述二元组数据中的服务端IP, 保留服务端PORT, 用保留下的服务端PORT描 述主机的服 务情况。 8.如权利要求1 ‑7任一所述的基于TCP通信的访问关系分析方法, 其特征在于, 步骤S2 具体包括: 对所述指标进行聚类分析, 将离群度高的客户端作为异常访问客户端。 9.如权利要求8所述的基于TCP通信的访问关系分析方法, 其特征在于, 所述聚类分析 包括均值聚类分析和密度聚类分析。 10.基于TCP通信的访问关系分析系统, 其特 征在于, 包括: 第一处理模块, 用于提取客户端访问TCP服 务的指标; 第二处理模块, 用于对所述指标进行聚类分析, 获取异常访问客户端。 11.基于TCP通信的访问关系分析设备, 其特征在于, 包括至少一个处理器, 以及与至少 一个处理器通信连接的存储器; 存储器存储有可被至少一个处理器执行 的指令, 所述指令 被至少一个处理器执行, 以使至少一个处理器能够执行权利要求 1‑9任一项所述的基于TCP 通信的访问关系分析 方法。权 利 要 求 书 1/2 页 2 CN 115314325 A 212.计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 该计算机程序被处理 器执行时实现如权利要求1至9任一项所述基于TCP通信的访问关系分析 方法。权 利 要 求 书 2/2 页 3 CN 115314325 A 3
专利 基于TCP通信的访问关系分析方法、系统、设备和介质
文档预览
中文文档
10 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共10页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:42:11
上传分享
举报
下载
原文档
(444.2 KB)
分享
友情链接
GB-T 42467.3-2023 中医临床名词术语 第3部分:皮肤科学.pdf
T-CSO 3.5—2023 海洋调查服装 第5部分 毛衣.pdf
DB43-T 2424-2022 水土保持监测技术规程 湖南省.pdf
T-CSTM 00591—2022 石墨烯-铜薄膜材料电导率测量 范德堡法.pdf
GB-T 36874-2018 湿帘技术性能测试方法.pdf
GB-T 42209-2022 液晶显示屏用点对点 P2P 信号接口 传输协议.pdf
T-CESA 1120—2020 人工智能芯片 面向边缘侧的深度学习芯片测试指标与测试方法.pdf
GB-T 18442.7-2017 固定式真空绝热深冷压力容器 第7部分:内容器应变强化技术规定.pdf
GB 29995-2013 兰炭单位产品能源消耗限额.pdf
云计算开源产业联盟 云计算安全责任共担白皮书 2020年 .pdf
SN-T 3733-2013 集装袋 循环顶吊试验方法.pdf
GB-T 34057-2017 电子商务信用 网络零售信用基本要求 消费品零售.pdf
T-TJKCSJ 001—2020 天津市全过程工程咨询服务导则.pdf
JR-T 0035—2007 保险行业机构代码编码规范.pdf
GB-T 6040-2019 红外光谱分析方法通则.pdf
证券研究报告 - 2023.1.20 - 从CHAT_GPT到生成式AI(Generative+AI):人工智能新范式,重新定义生产力.pdf
T-WX 0002—2017 移动终端数字证书应用标准- 术语标识规范.pdf
DB11-T 1968-2022 中央厨房布局设置与管理规范 北京市.pdf
GB-T 20984-2022 信息安全技术 信息安全风险评估方法.pdf
DB43-T 2432-2022 安宁疗护病房管理规范 湖南省.pdf
1
/
3
10
评价文档
赞助2.5元 点击下载(444.2 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。