[发明专利]一种计算机流量异常检测分析系统在审
| 申请号: | 201810154063.0 | 申请日: | 2018-02-22 |
| 公开(公告)号: | CN108540443A | 公开(公告)日: | 2018-09-14 |
| 发明(设计)人: | 罗子江;王继红;崔潇;倪照风;杨晨;郭祥;王一;陈焕飞 | 申请(专利权)人: | 贵州财经大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 云南派特律师事务所 53110 | 代理人: | 叶健 |
| 地址: | 550025*** | 国省代码: | 贵州;52 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | 本发明公开了一种计算机流量异常检测分析系统,所述网络流量监测过程分为三个阶段:(1)收集网络数据:(2)数据处理:(3)异常检测:该系统通过单链路的主千网络流量,检测范围较广,能有效的发现链路之间或者OD流之间异常行为的相关性;而且当数据流监测对象改变时,能够灵活的制定检测策略,提高系统对异常流量的检测速率。 | ||
| 搜索关键词: | 流量异常检测 分析系统 检测 网络流量监测 数据流监测 网络流量 网络数据 异常检测 异常流量 异常行为 数据处理 单链路 灵活的 计算机 链路 发现 制定 | ||
【主权项】:
1.一种计算机流量异常检测分析系统,其特征在于:所述网络流量监测过程分为三个阶段:(1)收集网络数据:收集的数据包括与配置相关的静态数据、与网络事件相关的动态数据和从动态数据中总结出来的统计数据;(2)数据处理:对收集的数据进行处理,主要是从中提取感兴趣的不正常的信息;(3)异常检测:对报告的信息进行综合分析,检测是否出现问题,并分析产生问题的原因;所述该分析系统工作流程包括三个步骤,建模样本选择,模型学习建立与偏离度评估;所述目前常用的流量的采集方式分为三种:一是基于SNMP的流量监测技术;二是基于操作系统底层提供的功能;三是基于NetFlow的流量监测技术;所述网络异常通常意味着网络的性能或流量参数等出现异常,在异常检测中,统计模型中常用的测量测度包括审计事件的数量、间隔时间、资源消耗等。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于贵州财经大学,未经贵州财经大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810154063.0/,转载请声明来源钻瓜专利网。
- 上一篇:一种访问可信执行环境的控制方法
- 下一篇:一种信息传输储存方法及装置





