- 专利标题: 一种适用于海量数据的高速网络流量异常检测系统
-
申请号: CN202110402669.3申请日: 2021-04-14
-
公开(公告)号: CN113079176B公开(公告)日: 2022-04-05
- 发明人: 王平辉 , 贾鹏 , 孙飞扬 , 李润东 , 兰林 , 管晓宏 , 陶敬 , 韩婷
- 申请人: 西安交通大学
- 申请人地址: 陕西省西安市碑林区咸宁西路28号
- 专利权人: 西安交通大学
- 当前专利权人: 西安交通大学
- 当前专利权人地址: 陕西省西安市碑林区咸宁西路28号
- 代理机构: 西安智大知识产权代理事务所
- 代理商 段俊涛
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06F16/901 ; G06F16/9035
摘要:
一种适用于海量数据的高速网络流量异常检测系统,包括数据包特征提取子系统、网络流量压缩存储子系统、用户频度分析子系统、网络重击流检测子系统和网络巨变流检测子系统:首先对高速网络流量进行捕获,根据检测粒度,初步提取数据包五元组信息,作为网络用户唯一标识;基于所提取的数据包特征,利用LogLog数据结构对高速网络流量中频度较小的低频网络用户进行过滤存储,并结合不同的网络流量异常检测任务,采用不同的数据结构存储频度较大的高频网络用户;结合存储网络流量中低频和高频网络用户的不同数据结构,分别对网络流量中的异常行为进行检测,输出每个网络用户的频度,并检测得到网络流量中的Top‑k网络重击流和网络巨变流。
公开/授权文献
- CN113079176A 一种适用于海量数据的高速网络流量异常检测系统 公开/授权日:2021-07-06