[发明专利]一种基于业务流量空间图的网络异常数据挖掘方法有效
申请号: | 201811625046.7 | 申请日: | 2018-12-28 |
公开(公告)号: | CN109688009B | 公开(公告)日: | 2022-03-11 |
发明(设计)人: | 李兴国;王蒙;苗功勋;郑传义;张庆亮;崔新安 | 申请(专利权)人: | 山东中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司 |
主分类号: | H04L41/142 | 分类号: | H04L41/142;H04L43/08;H04L43/0823 |
代理公司: | 济南舜昊专利代理事务所(特殊普通合伙) 37249 | 代理人: | 李舜江 |
地址: | 250100 山东省济南市高新*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 业务 流量 空间 网络 异常 数据 挖掘 方法 | ||
本发明提供一种基于业务流量空间图的网络异常数据挖掘方法,包括如下步骤:分析业务流量特征;根据部门间的业务流量形成业务流量矩阵,其中,业务流量矩阵中的每个元素代表两部门之间的业务流量可达关系;根据业务流量特征识别流量数据的具体业务数据并对业务流量矩阵进行初始化;通过对部门间的业务流量数据进行检测判断,进行业务流量矩阵的刷新;业务流量矩阵中表示部门之间流量可达占比变化低于设定阈值时视为网络关系确定,完成网络异常数据的筛选。
技术领域
本发明涉及数据挖掘技术领域,具体涉及一种基于业务流量空间图的网络异常数据挖掘方法。
背景技术
随着国内各行业、部门间的数据不断融合,相互之间的沟通交流数据形成了大数据。能否实时、准确发现这些存在在各行业、部门中及之间的泄密窃密事件,已经成为相关安全部门关注的焦点。
国内各安全厂商和行业研究机构针对上述安全问题,推出了一系列的数据挖掘和数据分析方法,取得了丰硕的成果,解决了大量的信息安全问题。这其中基于流量异常的数据挖掘分析方法较为前沿,但是随着信息技术的飞速发展,流量数据变的越来越复杂,传统的流量分析方法呈现自身的不足:
1.面向设备单一,如:单个终端上的出现的攻击或异常;
2.未全局统筹考虑,如:单个设备或者非常小的局域网上的异常流量;
3.人为处理工作量巨大,准确率不高,如:基于概率的流量分析;
所以当前需要一种解决行业结合全网、准确率高的基于异常流量的数据挖掘方法。
发明内容
为了克服上述现有技术中的不足,本发明提供一种基于业务流量空间图的网络异常数据挖掘方法,以解决上述技术问题。
本发明的技术方案是:
一种基于业务流量空间图的网络异常数据挖掘方法,包括如下步骤:
分析业务流量特征;
根据部门间的业务流量形成业务流量矩阵,其中,业务流量矩阵中的每个元素代表两部门之间的业务流量可达关系;
根据业务流量特征识别流量数据的具体业务数据并对业务流量矩阵进行初始化;
通过对部门间的业务流量数据进行检测判断,进行业务流量矩阵的刷新;
业务流量矩阵中表示部门之间流量可达占比变化低于设定阈值时视为网络关系确定,完成网络异常数据的筛选。
进一步的,步骤分析业务流量特征,包括:
通过分析部门之间的业务往来的业务特征梳理出具体业务形成用向量表示的流量特征集合,其中,全部符合流量特征的流量为业务流量。
进一步的,步骤根据部门间的业务流量形成初始化的业务流量矩阵,包括:
将多部门之间的业务流量形成一个有向网状结构即业务流量矩阵;
其中,多部门之间Bi业务流量可达性用业务流量矩阵表示如下:
nij代表部门Pi和部门Pj之间的可达关系,值为0表示不可达,1为表示可达;
将全部的业务流量矩阵BN初始化为零矩阵。
进一步的,步骤根据业务流量特征识别流量数据的具体业务数据并对业务流量矩阵进行对应关系值的填充,之前包括:
获取流量采集设备采集的流量数据,其中,流量数据中包含源目的IP信息以及IP属于的部门信息。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于山东中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司,未经山东中孚安全技术有限公司;中孚信息股份有限公司;北京中孚泰和科技发展股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201811625046.7/2.html,转载请声明来源钻瓜专利网。