[发明专利]异常数据汇集的检测方法、装置和计算机存储介质有效
| 申请号: | 201911398267.X | 申请日: | 2019-12-30 |
| 公开(公告)号: | CN113132301B | 公开(公告)日: | 2022-07-08 |
| 发明(设计)人: | 陈嘉豪;郭豪;洪春华;张融 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | H04L9/40 | 分类号: | H04L9/40 |
| 代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 常忠良 |
| 地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 异常 数据 汇集 检测 方法 装置 计算机 存储 介质 | ||
本申请提供一种异常数据汇集的检测方法、装置和计算机存储介质,获取网络设备的第一预设时间内的特征数据序列;特征数据序列的每一个特征数据均对应有时间戳;特征数据序列根据网络设备在第一预设时间内的数据传输记录生成;基于异常点检测算法检测特征数据序列,得到特征数据序列中的异常数据;根据异常数据的时间戳,确定网络设备的第二预设时间内的异常数据;其中,第二预设时间小于第一预设时间;根据第二预设时间内的异常数据,进行异常数据汇集检测。本方案利用异常点检测算法分析网络设备近期传输的数据量,从而制定动态的检测标准,因而能够更准确的检测出网络设备的异常数据汇集,避免误报或漏报。
技术领域
本发明涉及网络安全技术领域,特别涉及以一种异常数据汇集的检测方法、装置和计算机存储介质。
背景技术
目前,社会生活的各个领域均与互联网紧密结合,相应的,确保接入互联网的网络设备的信息安全,防止网络设备的数据泄露就显得尤为重要。
网络设备发生数据泄露之前常出现异常数据汇集,这里的异常数据汇集是指,网络设备在短时间内传输(发送或下载)的数据量过大。因此,可以通过检测网络设备是否出现异常数据汇集预防数据泄露。
现有的检测方法是,检测网络设备最近一段时间传输的数据量,若网络设备最近传输的数据量大于阈值,就认为网络设备发生异常数据汇集。
然而,正常情况下,不同网络设备在不同的时间需要传输的数据量相差极大,现有的这种基于固定的阈值检测各个网络设备在任意时刻是否发生异常数据汇集的方法,显然无法准确的反映这种变化,容易出现误报,漏报等现象。
发明内容
基于上述现有技术的缺点,本申请提供一种异常数据汇集的检测方法、装置和计算机存储介质,以提高异常数据汇集检测的准确性。
本申请第一方面提供一种异常数据汇集的检测方法,包括:
获取网络设备的第一预设时间内的特征数据序列;其中,所述特征数据序列的每一个特征数据均对应有时间戳;所述特征数据序列根据所述网络设备在第一预设时间内的数据传输记录生成;
基于异常点检测算法检测所述特征数据序列,得到所述特征数据序列中的异常数据;
根据所述异常数据的时间戳,确定所述网络设备的第二预设时间内的异常数据;其中,所述第二预设时间小于所述第一预设时间;
根据所述第二预设时间内的异常数据,进行异常数据汇集检测。
可选的,所述用异常点检测算法检测所述特征数据序列,得到所述特征数据序列中的异常数据之前,还包括:
利用时间序列分解算法提取出所述特征数据序列的每一个特征数据的余项分量,得到所述特征数据序列的余项序列;
其中,所述用异常点检测算法检测所述特征数据序列,得到所述特征数据序列中的异常数据,包括:
用异常点检测算法检测所述特征数据序列的余项序列,得到所述特征数据序列中的异常数据。
可选的,所述获取网络设备的第一预设时间内的特征数据序列,包括:
实时监控所述网络设备基于预先指定的目标网络协议上传或下载的每一个数据包,并提取所述网络设备在第一预设时间内的上传或下载的每一个所述数据包携带的数据量和时间戳;
根据预设的检测周期,所述数据包携带的数据量,和所述数据包的时间戳,生成所述特征数据序列。
可选的,所述用异常点检测算法检测所述特征数据序列,得到所述特征数据序列中的异常数据,包括:
将所述特征数据序列作为待计算序列;
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911398267.X/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种振动装置
- 下一篇:能量控制系统和直流风力发电机组
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





