【技术实现步骤摘要】
一种路由事件的检测方法和系统
[0001]本公开一个或多个实施例涉及互联网安全领域,尤其涉及一种路由事件的检测方法和系统。
技术介绍
[0002]在路由器组成的网络中,现有的对路由事件的检测方法中,由于探针位置的选取,数据可用性的不确定,检测算法的精度等问题,会受到假阳性和假阴性的影响,进而导致路由事件的检测结果的准确性不理想。
[0003]基于此,需要一种能够实现精准判断路由故障,降低假阳性和假阴性对检测结果的影响,提高检测结果准确率的方案。
技术实现思路
[0004]有鉴于此,本公开一个或多个实施例的目的在于提出一种路由事件的检测方法和系统,以解决路由事件检测中的准确率不高的问题。
[0005]基于上述目的,本公开一个或多个实施例提供了路由事件的检测方法,包括:
[0006]在网络中两个不同时刻之间,对多个源
‑
目的地址对中每一个所包含的变化地址,组成一段持续时间内的变化地址集合;
[0007]对在所述变化地址集合之间重复出现的每个所述变化地址,确定与该所述变化地址相关的候选路由事件;
[0008]对所述候选路由事件预设多项特征,包括:距离特征、变化程度特征、拥塞程度特征、地址变化范围特征和持续时间特征;
[0009]对多个所述候选路由事件中的每一个,响应于所述候选路由事件中任一所述特征的特征值大于等于预设的筛选阈值,确定所述候选路由事件为路由事件。
[0010]基于同一专利技术构思,本公开一个或多个实施例还提供了一种异常路 ...
【技术保护点】
【技术特征摘要】
1.一种路由事件的检测方法,包括:在网络中两个不同时刻之间,对多个源
‑
目的地址对中每一个所包含的变化地址,组成一段持续时间内的变化地址集合;对在所述变化地址集合之间重复出现的每个所述变化地址,确定与该所述变化地址相关的候选路由事件;对所述候选路由事件预设多项特征,包括:距离特征、变化程度特征、拥塞程度特征、地址变化范围特征和持续时间特征;对多个所述候选路由事件中的每一个,响应于所述候选路由事件中任一所述特征的特征值大于等于预设的筛选阈值,确定所述候选路由事件为路由事件。2.根据权利要求1所述的方法,其中,还包括:在所述网络中,在两个所述不同时刻之间,对网络中多个所述源
‑
目的地址对进行traceroute测量(路由追踪测量),以得到每个所述源
‑
目的地址对的变化地址;其中,得到的所述变化地址是在一段所述持续时间内,所测量到的消失地址和新增地址。3.根据权利要求1所述的方法,其中,还包括:对预设的多项所述特征中的每一项,执行如下操作:根据预设的算法,取得全部所述候选路由事件的所述特征的特征值,并建立所述特征的区间范围;根据所述区间范围,选取多个任意值作为候选阈值;响应于确定计算出最大变化数量比的所述候选阈值,在多个所述候选阈值中过滤出所述特征的所述筛选阈值;其中,对选取的多个所述候选阈值中的每一个,执行如下操作:响应于所述候选路由事件的所述特征的特征值不小于所述候选阈值,确定所述候选路由事件为主要候选路由事件;响应于所述候选路由事件的所述特征的特征值小于所述候选阈值,确定所述候选路由事件为次要候选路由事件;根据确定的所述主要候选路由事件和所述次要候选路由事件,进行预设的变化数量比的运算,得到所述候选阈值的变化数量比。4.根据权利要求1所述的方法,其中,所述确定与该所述变化地址相关的候选路由事件,包括:对每个重复出现的所述变化地址,确定与其对应的所有所述变化地址集合,并将其组成为针对该所述变化地址的候选路由事件;其中,所述候选路由事件包含不少于两个所述变化地址集合;其中,对其所有所述变化地址集合的所述持续时间取交集,得到候选路由事件持续时间。5.根据权利要求2或3所述的方法,其中,所述根据预设的算法,取得全部所述候选路由事件的所述特征的特征值,包括:取所述变化地址集合中的第一个变化地址与所述源地址之间的跳数作为最小跳数,并对该所述候选路由事件中的全部所述最小跳数求和,得到所述距离特征的特征值;对该所述候选路由事件的每个所述变化地址集合中的所有所述变化地址,执...
【专利技术属性】
技术研发人员:黄小红,邝野,李建华,丛群,张晓冬,
申请(专利权)人:北京网瑞达科技有限公司中国人民解放军三二一四七部队,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。