网络异常检测方法、装置和系统、计算机可读存储介质制造方法及图纸

技术编号:27564896 阅读:28 留言:0更新日期:2021-03-09 22:09
本公开涉及一种网络异常检测方法、装置和系统、计算机可读存储介质。该网络异常检测方法包括:根据预定意愿翻译模型,对用户针对网络流量检测的意愿请求进行解析,解析出网络流量检测的关键要素;根据预定策略匹配模型,为网络流量检测的关键要素匹配相应的网络流量检测策略;将网络流量检测策略下发给综合网管,以便综合网管控制网络执行网络流量检测策略。本公开可以理解网管人员等用户的检测网络流量异常的业务意愿,根据业务意愿生成相应网络策略,对特定时间特定地区的网络流量进行更具针对性的检测。具针对性的检测。具针对性的检测。

【技术实现步骤摘要】
网络异常检测方法、装置和系统、计算机可读存储介质


[0001]本公开涉及网络检测领域,特别涉及一种网络异常检测方法、装置和系统、计算机可读存储介质。

技术介绍

[0002]近年来,由于互联网技术的飞速发展,网络安全问题日益突出。在国际互联网出口上,用于处理AS(Autonomous System,AS,自治系统)间路由寻址的边界网关协议(Border Gateway Protocol,BGP)存在明显的安全风险,导致BGP长期面临路由泄露、路由劫持、无法验证路由真实性等安全威胁,近些年来发生了多起路由劫持案例,影响范围广,给用户与企业造成了重大的损失。

技术实现思路

[0003]专利技术人通过研究发现:为应对AS间路由寻址安全威胁,国际标准组织IETF的工作组也推出了互联网RPKI(Resource Public Key Infrastructure,基础资源共钥证书体系)来解决安全威胁,但新标准体系的推进较为缓慢。
[0004]鉴于以上技术问题中的至少一项,本公开提供了一种网络异常检测方法、装置和系统、计算机可读存储介本文档来自技高网...

【技术保护点】

【技术特征摘要】
1.一种网络异常检测方法,其特征在于,包括:根据预定意愿翻译模型,对用户针对网络流量检测的意愿请求进行解析,解析出网络流量检测的关键要素;根据预定策略匹配模型,为网络流量检测的关键要素匹配相应的网络流量检测策略;将网络流量检测策略下发给综合网管,以便综合网管控制网络执行网络流量检测策略。2.根据权利要求1所述的网络异常检测方法,其特征在于,还包括:感知综合网管收集的反馈数据,其中,所述反馈数据包括实时网络流量数据和策略执行数据;根据反馈数据对预定意愿翻译模型和预定策略匹配模型进行训练和优化。3.根据权利要求2所述的网络异常检测方法,其特征在于,还包括:根据反馈数据对过往网络流量检测策略进行回溯分析,对现网网络流量进行实时分析;对未来网络流量发展趋势进行预测,将预测结果提交给用户。4.根据权利要求3所述的网络异常检测方法,其特征在于,还包括:根据反馈数据优化对过往网络流量检测策略的回溯分析能力、对现网网络流量的实时分析能力与对未来网络流量的趋势预测能力,辅助预定策略匹配模型为网络流量检测的关键要素匹配相应的网络流量检测策略。5.根据权利要求2-4中任一项所述的网络异常检测方法,其特征在于,还包括:根据反馈数据优化对过往用户检测网络流量意愿的解析经验,辅助预定意愿翻译模型解析出网络流量检测的关键要素。6.根据权利要求1-4中任一项所述的网络异常检测方法,其特征在于,所述根据预定意愿翻译模型,对用户针对网络流量检测的意愿请求进行解析包括:根据预定意愿翻译模型以及对过往用户检测网络流...

【专利技术属性】
技术研发人员:王海宁王嘉伦吴湘东张敏
申请(专利权)人:中国电信股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1