[发明专利]一种网络异常流量的检测方法及系统有效
申请号: | 201810471902.1 | 申请日: | 2018-05-17 |
公开(公告)号: | CN110505179B | 公开(公告)日: | 2021-02-09 |
发明(设计)人: | 陈晓;余树文;郭志川;唐政治 | 申请(专利权)人: | 中国科学院声学研究所 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京方安思达知识产权代理有限公司 11472 | 代理人: | 陈琳琳;王蔚 |
地址: | 100190 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种网络异常流量的检测方法及系统,所述方法包括:步骤1)获取流量数据并抽取流量特征,构建数据集;步骤2)对步骤1)的数据集进行粗聚类,将数据集划分为若干个聚类;步骤3)将聚类的样本数小于阈值的聚类中样本划分为全局离群点,确定为网络异常流量,对于聚类的样本数不小于阈值的聚类,使用孤立森林算法对该聚类进行检测,如果某个聚类的样本为局部离群点,则确定为网络异常流量。本发明的网络异常流量的检测方法具有快速,全面和有效的优点。 | ||
搜索关键词: | 一种 网络 异常 流量 检测 方法 系统 | ||
【主权项】:
1.一种网络异常流量的检测方法,所述方法包括:/n步骤1)获取流量数据并抽取流量特征,构建数据集;/n步骤2)对步骤1)的数据集进行粗聚类,将数据集划分为若干个聚类;/n步骤3)将聚类的样本数小于阈值的聚类中样本划分为全局离群点,确定为网络异常流量,对于聚类的样本数不小于阈值的聚类,使用孤立森林算法对该聚类进行检测,如果某个聚类的样本为局部离群点,则确定为网络异常流量。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院声学研究所,未经中国科学院声学研究所许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201810471902.1/,转载请声明来源钻瓜专利网。
- 上一篇:通过反向OTP实现的安全可互操作机顶盒
- 下一篇:一种网络流量分类方法及系统