一种适用于海量数据的高速网络流量异常检测系统
授权
摘要

一种适用于海量数据的高速网络流量异常检测系统,包括数据包特征提取子系统、网络流量压缩存储子系统、用户频度分析子系统、网络重击流检测子系统和网络巨变流检测子系统:首先对高速网络流量进行捕获,根据检测粒度,初步提取数据包五元组信息,作为网络用户唯一标识;基于所提取的数据包特征,利用LogLog数据结构对高速网络流量中频度较小的低频网络用户进行过滤存储,并结合不同的网络流量异常检测任务,采用不同的数据结构存储频度较大的高频网络用户;结合存储网络流量中低频和高频网络用户的不同数据结构,分别对网络流量中的异常行为进行检测,输出每个网络用户的频度,并检测得到网络流量中的Top‑k网络重击流和网络巨变流。

基本信息
专利标题 :
一种适用于海量数据的高速网络流量异常检测系统
专利标题(英):
暂无
公开(公告)号 :
CN113079176A
申请号 :
CN202110402669.3
公开(公告)日 :
2021-07-06
申请日 :
2021-04-14
授权号 :
CN113079176B
授权日 :
2022-04-05
发明人 :
王平辉贾鹏孙飞扬李润东兰林管晓宏陶敬韩婷
申请人 :
西安交通大学
申请人地址 :
陕西省西安市碑林区咸宁西路28号
代理机构 :
西安智大知识产权代理事务所
代理人 :
段俊涛
优先权 :
CN202110402669.3
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  G06F16/901  G06F16/9035  
法律状态
2022-04-05 :
授权
2021-07-23 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20210414
2021-07-06 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332