-
公开(公告)号:CN116232711A
公开(公告)日:2023-06-06
申请号:CN202310134697.0
申请日:2023-02-07
Applicant: 杭州迪普科技股份有限公司
IPC: H04L9/40
Abstract: 本申请提供一种ICMP隧道数据检测方法及装置,所述方法包括获取待检测的ICMP流量数据;将所述待检测的ICMP流量数据输入超球体检测模型,计算所述待检测的ICMP流量数据中单位时间段内的的第一类数据样本特征与所述超球体检测模型中的超球体球心之间的距离;如果所述距离小于所述球体模型的半径,则确定为正常流量数据,如果所述距离不小于所述球体模型的半径,则确定为ICMP隧道数据。通过构建超球体检测模型,并基于超球体检测模型针对待检测的ICMP流量数据进行检测,可以快速的过滤ICMP流量数据中的正常流量数据,提高ICMP隧道数据的检测效率。