This disclosure is a method and a device for identifying and monitoring information system application, wherein the method comprises the steps of obtaining network packets; extracting a plurality of flow characteristics in the data packet; according to the plurality of flow characteristic values establish feature vector; the feature vector cluster to the formation of multiple vector clusters; and by determining the data intensive multiple vectors in the cluster cluster with the highest degree vector to identify the monitoring information system application. The utility model has the advantages of high recognition accuracy, and belongs to a general identification method and is suitable for monitoring information system using any network protocol.
【技术实现步骤摘要】
识别监控信息系统应用的方法及装置
本公开涉及网络安全领域,尤其涉及识别监控信息系统应用的方法及装置。
技术介绍
监控信息系统,例如厂级监控信息系统,主要为发电厂全厂的实时生产过程提供综合优化服务,其能够实现整个电厂范围内信息共享和全厂生产过程的实时信息监控。监控信息系统的应用对电厂效率提升有显著作用,为了有效保障监控信息系统的运行,安全审计产品必不可少,在行业内,提供监控信息系统的厂家非常多,如何有效识别监控信息系统应用,成为了关键。相关技术中,主要有两种方式来实现对监控信息系统应用的识别。一种方式是采用三层协议及四层端口的方式来唯一确定一个应用,这种方式不适合私有协议,仅适合公开协议。另一种方式通过分析数据流内容,提取唯一性的特征码来标记应用,这种方式误识别率相对较高,容易造成误报,并且投入大,需要保持更新。
技术实现思路
为克服相关技术中存在的问题,本公开提供一种识别监控信息系统应用的方法及装置。根据本公开实施例的第一方面,提供一种识别监控信息系统应用的方法,所述方法可以包括:获取网络中的数据包;提取所述数据包中的多个流量特征值;根据所述多个流量特征值建立特征值向量;对所述特征值向量进行聚类处理以形成多个向量簇;以及通过确定所述多个向量簇中数据密集度最高的向量簇来识别所述监控信息系统应用。可选地,所述对所述特征值向量进行聚类处理以形成多个向量簇包括:根据所述特征值向量来生成聚类特征;以及对所述聚类特征进行所述聚类处理以形成所述多个向量簇。可选地,所述根据所述特征值向量来生成所述聚类特征包括使用以下公式来生成所述聚类特征:其中,表示所述聚类特征,N表示所述特 ...
【技术保护点】
一种识别监控信息系统应用的方法,其特征在于,所述方法包括:获取网络中的数据包;提取所述数据包中的多个流量特征值;根据所述多个流量特征值建立特征值向量;对所述特征值向量进行聚类处理以形成多个向量簇;以及通过确定所述多个向量簇中数据密集度最高的向量簇来识别所述监控信息系统应用。
【技术特征摘要】
1.一种识别监控信息系统应用的方法,其特征在于,所述方法包括:获取网络中的数据包;提取所述数据包中的多个流量特征值;根据所述多个流量特征值建立特征值向量;对所述特征值向量进行聚类处理以形成多个向量簇;以及通过确定所述多个向量簇中数据密集度最高的向量簇来识别所述监控信息系统应用。2.根据权利要求1所述的方法,其特征在于,所述对所述特征值向量进行聚类处理以形成多个向量簇包括:根据所述特征值向量来生成聚类特征;以及对所述聚类特征进行所述聚类处理以形成所述多个向量簇。3.根据权利要求2所述的方法,其特征在于,所述根据所述特征值向量来生成所述聚类特征包括使用以下公式来生成所述聚类特征:其中,表示所述聚类特征,N表示所述特征值向量的元素个数,di表示所述向量中第i个元素的值。4.根据权利要求2或3所述的方法,其特征在于,所述对所述聚类特征进行所述聚类处理以形成所述多个向量簇包括:根据所述聚类特征之间的距离来对所述聚类特征进行所述聚类处理以形成所述多个向量簇。5.根据权利要求1所述的方法,其特...
【专利技术属性】
技术研发人员:肖海涛,陈庶樵,
申请(专利权)人:北京匡恩网络科技有限责任公司,
类型:发明
国别省市:北京,11
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。