一种基于流量日志特征提取的无监督异常检测方法
实质审查的生效
摘要
本发明涉及一种基于流量日志特征提取的无监督异常检测方法,属于网络安全技术领域。该方法对截取的pcap包进行解析,提取其中的特征信息,组成高维特征,作为样本;对获取的样本分别采用采用孤立森林算法、局部异常因子算法,计算其异常分数;分别计算两种算法的异常分数的Z‑score值;之后,计算得到样本最终的异常分数;最后输出所有用户的异常分数,并从大到小进行排序;将排名靠前用户作为疑似异常用户进行进一步检测。本发明解决了现有异常检测方法存在的面对高维数据时检测效果下降、检测结果不稳定的技术问题,有效地实现对于流量日志提取高维特征的异常检测,易于推广应用。
基本信息
专利标题 :
一种基于流量日志特征提取的无监督异常检测方法
专利标题(英):
暂无
公开(公告)号 :
CN114528909A
申请号 :
CN202210018539.4
公开(公告)日 :
2022-05-24
申请日 :
2022-01-07
授权号 :
暂无
授权日 :
暂无
发明人 :
杭菲璐谢林江郭威陈何雄毛正雄何映军张振红罗震宇易东阳占梦来张军
申请人 :
云南电网有限责任公司信息中心
申请人地址 :
云南省昆明市拓东路73号
代理机构 :
昆明正原专利商标代理有限公司
代理人 :
于洪
优先权 :
CN202210018539.4
主分类号 :
G06K9/62
IPC分类号 :
G06K9/62 H04L9/40
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06K
数据识别;数据表示;记录载体;记录载体的处理
G06K9/00
用于阅读或识别印刷或书写字符或者用于识别图形,例如,指纹的方法或装置
G06K9/62
应用电子设备进行识别的方法或装置
法律状态
2022-06-10 :
实质审查的生效
IPC(主分类) : G06K 9/62
申请日 : 20220107
申请日 : 20220107
2022-05-24 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载