- 专利标题: 一种基于时空IP地址画像的网络流异常检测方法
-
申请号: CN202111308479.1申请日: 2021-11-05
-
公开(公告)号: CN114050922B公开(公告)日: 2023-07-21
- 发明人: 杨晓林 , 张昊 , 承昊新 , 袁琪 , 卢陈越 , 韦绍毅
- 申请人: 国网江苏省电力有限公司常州供电分公司 , 国网江苏省电力有限公司 , 国家电网有限公司
- 申请人地址: 江苏省常州市局前街27号; ;
- 专利权人: 国网江苏省电力有限公司常州供电分公司,国网江苏省电力有限公司,国家电网有限公司
- 当前专利权人: 国网江苏省电力有限公司常州供电分公司,国网江苏省电力有限公司,国家电网有限公司
- 当前专利权人地址: 江苏省常州市局前街27号; ;
- 代理机构: 常州佰业腾飞专利代理事务所
- 代理商 吴桑
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06F18/2321 ; G06F18/2433
摘要:
本发明公开了一种基于时空IP地址画像的网络流异常检测方法,该方法包括:统计IP地址的出度、入度、访问频率等信息,给出时空IP地址画像的定义,利用DBSCAN算法对同类型IP地址进行聚类;基于当前IP地址画像,对比同类别IP的历史一周对应时期的画像信息,通过对历史平均值和方差的计算,设计异常阈值,判断当前时期的IP画像是否异常;基于极值理论算法,定义网络流数据中的峰值,对历史数据的峰值加以拟合,推理极值的分布,对异常阈值进行动态调整。本发明方法使用时空IP地址画像的定义以及DBSCAN聚类算法,可以准确地表示同类别IP的历史访问特征,配合历史统计数值与基于极值理论的算法计算阈值,可以动态调整异常检测阈值,检测网络流中出现的异常。
公开/授权文献
- CN114050922A 一种基于时空IP地址画像的网络流异常检测方法 公开/授权日:2022-02-15