合肥霖浠信息科技有限公司陶锋获国家专利权
买专利卖专利找龙图腾,真高效! 查专利查商标用IPTOP,全免费!专利年费监控用IP管家,真方便!
龙图腾网获悉合肥霖浠信息科技有限公司申请的专利一种基于大数据的网络流量异常感知方法和系统获国家发明授权专利权,本发明授权专利权由国家知识产权局授予,授权公告号为:CN120880791B 。
龙图腾网通过国家知识产权局官网在2026-01-30发布的发明授权授权公告中获悉:该发明授权的专利申请号/专利号为:202511382936.X,技术领域涉及:H04L9/40;该发明授权一种基于大数据的网络流量异常感知方法和系统是由陶锋;吕芳芳;吴文辰设计研发完成,并于2025-09-26向国家知识产权局提交的专利申请。
本一种基于大数据的网络流量异常感知方法和系统在说明书摘要公布了:本发明属于网络安全与通信技术领域,本发明公开了一种基于大数据的网络流量异常感知方法和系统,包括采集并分析历史网络流量数据,提取跨协议依赖性和流量周期模式,生成历史稳态不变量基线;将历史稳态不变量基线与通过实时流量数据生成的实时稳态不变量基线进行对比,在短时突发流量窗口中,识别流量速率骤增和协议分布偏离;在长时周期流量窗口中,识别慢速扫描和隐匿外传行为,生成异常流量事件;将异常流量事件映射成不同维度的节点与边关系,并在云计算环境下,将虚拟机访问数据库的异常行为与VPN账号登录记录进行图谱级联动,形成动态网络行为图谱;提升了网络流量异常识别、攻击溯源与安全防护能力。
本发明授权一种基于大数据的网络流量异常感知方法和系统在权利要求书中公布了:1.一种基于大数据的网络流量异常感知方法,其特征在于,包括: S1、采集并分析历史网络流量数据,提取跨协议依赖性和流量周期模式,生成历史稳态不变量基线; 所述生成历史稳态不变量基线的方法包括: 采集历史网络流量数据,历史网络流量数据包括五元组信息、传输层报文数据和应用层协议交互数据,并对历史网络流量数据进行清洗、标准化和时间戳对齐处理,形成规范化流量记录集; 基于规范化流量记录集,将不同会话流量按照协议层级进行映射,利用关联规则挖掘和频繁子序列分析方法识别协议之间的因果依赖关系,并采用条件概率和互信息度量协议依赖关系的稳定性,获得跨协议稳定依赖链; 将规范化流量记录集构建为时间序列,利用滑动窗口平均方法提取流量的周期性分量,并结合自相关函数和偏自相关函数对周期规律进行稳定性检验,得到不同时间尺度下的周期模式;将跨协议稳定依赖链与周期模式进行融合,形成跨协议维度与周期维度的稳态特征集合,并以图结构和时间序列的方式固化为历史稳态不变量基线; S2、将历史稳态不变量基线与通过实时流量数据生成的实时稳态不变量基线进行对比,在短时突发流量窗口中,识别流量速率骤增和协议分布偏离;在长时周期流量窗口中,识别慢速扫描和隐匿外传行为,生成异常流量事件; S3、将异常流量事件映射成不同维度的节点与边关系,并在云计算环境下,将虚拟机访问数据库的异常行为与VPN账号登录记录进行图谱级联动,形成动态网络行为图谱; S4、在动态网络行为图谱中,将异常触发点与对应的传播影响路径串联形成因果链式异常证据链;采用最小割证据抽取方法提取必要异常证据子链,并通过时间戳与哈希链摘要对必要异常证据子链进行固化; 必要异常证据子链是从完整异常传播链或关键事件链段中提取出的、能够充分反映异常传播因果关系且去除冗余事件的最小事件链; S5、基于固化后的必要异常证据子链,在不同子网之间进行跨域异常合成,若同一IP在不同子网间周期性扫描,则判定为潜在横向移动攻击;若内网主机在预设时间窗口内异常访问外网服务器,则判定为异常控制指令,实现网络流量异常的协同感知。
如需购买、转让、实施、许可或投资类似专利技术,可联系本专利的申请人或专利权人合肥霖浠信息科技有限公司,其通讯地址为:230000 安徽省合肥市高新区天湖路19号安联办公楼五楼西侧北二室;或者联系龙图腾网官方客服,联系龙图腾网可拨打电话0551-65771310或微信搜索“龙图腾网”。
以上内容由龙图腾AI智能生成。
1、本报告根据公开、合法渠道获得相关数据和信息,力求客观、公正,但并不保证数据的最终完整性和准确性。
2、报告中的分析和结论仅反映本公司于发布本报告当日的职业理解,仅供参考使用,不能作为本公司承担任何法律责任的依据或者凭证。

皖公网安备 34010402703815号
请提出您的宝贵建议,有机会获取IP积分或其他奖励