HTTP会话异常检测方法及检测系统
授权
摘要

本发明公开了一种HTTP会话异常检测方法,包括对HTTP流量进行识别;提取每个HTTP用户会话的特征;对每个HTTP会话所对应的会话特征进行向量化处理得到特征向量;对于会话集合采用聚类算法进行聚类和标记并判断得到异常会话。本发明还提供了一种实现所述HTTP会话异常检测方法的检测系统。本发明根据HTTP流量划分的用户会话,在无需标签数据的情况下利用聚类算法进行高效聚类和核心点保存,利用保存的核心点,计算待测HTTP会话与核心点的距离来发现HTTP流量中的会话异常,进而发现Web攻击;本发明解决了现有技术存在的大量问题,而且可靠性高、实用性好而且准确性较高。

基本信息
专利标题 :
HTTP会话异常检测方法及检测系统
专利标题(英):
暂无
公开(公告)号 :
CN112565270A
申请号 :
CN202011421946.7
公开(公告)日 :
2021-03-26
申请日 :
2020-12-08
授权号 :
CN112565270B
授权日 :
2022-04-29
发明人 :
孙毅臻高隽曹琳婧王伟平谢一曼田峥田建伟陈中伟刘扬贺泽华
申请人 :
国网湖南省电力有限公司;国网湖南省电力有限公司信息通信分公司;国家电网有限公司
申请人地址 :
湖南省长沙市天心区新韶东路398号
代理机构 :
长沙永星专利商标事务所(普通合伙)
代理人 :
周咏
优先权 :
CN202011421946.7
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  H04L29/08  G06F16/332  G06F16/33  G06F16/35  
法律状态
2022-04-29 :
授权
2021-04-13 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20201208
2021-03-26 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
1、
CN112565270A.PDF
PDF下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332