本发明专利技术实施例提供了一种网络攻击检测方法及装置,该方法包括:获取在预设检测期间网络的第一流量序列,所述第一流量序列包括按时间排序的所述网络中各终端在预设检测期间采集到的流量数据;根据所述第一流量序列中各终端的流量数据之间的相似度,得到所述网络的网络态势感知值;根据所述网络态势感知值和所述第一流量序列,得到各流量数据在各采样时间点的取值范围;若预设的标准流量序列中存在超过对应采样时间点的取值范围的流量数据,则确定受到网络攻击;其中,所述标准流量序列包括各流量数据在各采样时间点的均值。通过本发明专利技术实施例,实现了对网络攻击的自动检测,增加了检测的准确度,提升了网络的安全性。提升了网络的安全性。提升了网络的安全性。
【技术实现步骤摘要】
一种网络攻击检测方法及装置
[0001]本专利技术涉及网络安全
,尤其涉及一种网络攻击检测方法及装置。
技术介绍
[0002]当前对于来自物联网的抗分布式拒绝服务(Distributed Denial of Service,DDOS)攻击检测,重点分析的是被攻击目标的网络态势。所需的数据来自于路由器产生的日志,例如Netflow日志。该日志是被集中收集后再送入检测系统分析,属于深度流量分析(Deep Flow Inspection,DFI)范畴。
[0003]检测技术方案为对流进某个IP的报文包数或者报文流量,按照每一分钟为单位建立一个阈值,当发现某一类包数或者流量异常增大,超过阈值,则认为受到了来自物联网的DDOS攻击。当检测到攻击后,需要联动对应的清洗设备,进行引流等方式清洗攻击流量。
[0004]当前的攻击检测方法的生成方式基于经验生成的阈值,可能存在大量误报和漏报的情况,使攻击检测不够准确。
技术实现思路
[0005]本专利技术实施例的目的是提供一种网络攻击检测方法及装置,以解决由于存在大量误报和漏报的情况,使攻击检测不够准确的问题。
[0006]为了解决上述技术问题,本专利技术实施例是这样实现的:
[0007]第一方面,本专利技术实施例提供了一种网络攻击检测方法,包括:
[0008]获取在预设检测期间网络的第一流量序列,所述第一流量序列包括按时间排序的所述网络中各终端在预设检测期间采集到的流量数据;
[0009]根据所述第一流量序列中各终端的流量数据之间的相似度,得到所述网络的网络态势感知值;
[0010]根据所述网络态势感知值和所述第一流量序列,得到各流量数据在各采样时间点的取值范围;
[0011]若预设的标准流量序列中存在超过对应采样时间点的取值范围的流量数据,则确定受到网络攻击;其中,所述标准流量序列包括各流量数据在各采样时间点的均值。
[0012]第二方面,本专利技术实施例提供了一种网络攻击检测装置,包括:
[0013]采集模块,用于获取在预设检测期间网络的第一流量序列,所述第一流量序列包括按时间排序的所述网络中各终端在预设检测期间采集到的流量数据;
[0014]感知模块,用于根据所述第一流量序列中各终端的流量数据之间的相似度,得到所述网络的网络态势感知值;
[0015]计算模块,用于根据所述网络态势感知值和所述第一流量序列,得到各流量数据在各采样时间点的取值范围;
[0016]检测模块,用于若预设的标准流量序列中存在超过对应采样时间点的取值范围的流量数据,则确定受到网络攻击;其中,所述标准流量序列包括各流量数据在各采样时间点
的均值。
[0017]由以上本专利技术实施例提供的技术方案可见,本专利技术实施例通过获取在预设检测期间网络的第一流量序列,所述第一流量序列包括按时间排序的所述网络中各终端在预设检测期间采集到的流量数据;根据所述第一流量序列中各终端的流量数据之间的相似度,得到所述网络的网络态势感知值;根据所述网络态势感知值和所述第一流量序列,得到各流量数据在各采样时间点的取值范围;若预设的标准流量序列中存在超过对应采样时间点的取值范围的流量数据,则确定受到网络攻击;其中,所述标准流量序列包括各流量数据在各采样时间点的均值。通过本专利技术实施例,实现了对网络攻击的自动检测,增加了检测的准确度,提升了网络的安全性。
附图说明
[0018]为了更清楚地说明本专利技术实施例或现有技术中的技术方案,下面将对实施例或现有技术描述中所需要使用的附图作简单地介绍,显而易见地,下面描述中的附图仅仅是本专利技术中记载的一些实施例,对于本领域普通技术人员来讲,在不付出创造性劳动性的前提下,还可以根据这些附图获得其他的附图。
[0019]图1为本专利技术实施例提供的网络攻击检测方法的一种流程示意图;
[0020]图2为本专利技术实施例提供的网络攻击检测方法的另一种流程示意图;
[0021]图3为本专利技术实施例提供的网络攻击检测方法的另一种流程示意图;
[0022]图4为本专利技术实施例提供的用于网络攻击检测方法的区块链结构示意图;
[0023]图5为本专利技术实施例提供的网络的结构示意图;
[0024]图6为本专利技术实施例提供的网络攻击检测装置的结构示意图;
[0025]图7为本专利技术实施例提供的电子设备的结构示意图。
具体实施方式
[0026]本专利技术实施例提供了一种网络攻击检测方法及装置。
[0027]为了使本
的人员更好地理解本专利技术中的技术方案,下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有作出创造性劳动前提下所获得的所有其他实施例,都应当属于本专利技术保护的范围。
[0028]如图1所示,本专利技术实施例提供一种网络攻击检测方法,该方法的执行主体可以为网络中的攻击检测节点,所述攻击检测节点可以为服务器也可以为终端,或者其他设备等。该方法具体可以包括以下步骤:
[0029]步骤S110、获取在预设检测期间网络的第一流量序列,所述第一流量序列包括按时间排序的所述网络中各终端在预设检测期间采集到的流量数据。
[0030]网络中各终端会将其流量数据实时上报给网络中的攻击检测节点,所述流量数据可以包括:源IP、流量、包速等。
[0031]所述网络可以为物联网。
[0032]所述检测期间可以根据实际的需要进行设定,例如,可以为1个月或者1周等。
[0033]攻击检测节点将获取到的流量数据按时间进行排序组成第一流量序列。
[0034]步骤S120、根据所述第一流量序列中各终端的流量数据之间的相似度,得到所述网络的网络态势感知值。
[0035]分别根据与各终端对应的流量数据,来计算各终端对应的流量数据之间的相似度。再根据得到的相似度结果,来计算所述网络的网络态势感知值。
[0036]步骤S130、根据所述网络态势感知值和所述第一流量序列,得到各流量数据在各采样时间点的取值范围。
[0037]根据所述网络态势感知值B对所述第一流量序列中各流量数据进行数值计算,分别计算各流量数据中数值的取值范围,可以包括各流量数据的流量的取值范围和包速的取值范围。由于所述第一流量序列中的流量数据按时间进行排序,每个流量数据分别对应一个采样时间点,由此得到的各流量数据中数值的取值范围可以为分别对应于每个采样时间点的取值范围。
[0038]步骤S140、若预设的标准流量序列中存在超过对应采样时间点的取值范围的流量数据,则确定受到网络攻击;其中,所述标准流量序列包括各流量数据在各采样时间点的均值。
[0039]预先获取标准流量序列,所述标准流量序列的长度可以与第一流量序列相同,包含有相同数量的流量数据,即相当于所述标准流量序列中包含有与每个采样时间点分别对应的流量数据。所述标本文档来自技高网...
【技术保护点】
【技术特征摘要】
1.一种网络攻击检测方法,其特征在于,所述方法包括:获取在预设检测期间网络的第一流量序列,所述第一流量序列包括按时间排序的所述网络中各终端在预设检测期间采集到的流量数据;根据所述第一流量序列中各终端的流量数据之间的相似度,得到所述网络的网络态势感知值;根据所述网络态势感知值和所述第一流量序列,得到各流量数据在各采样时间点的取值范围;若预设的标准流量序列中存在超过对应采样时间点的取值范围的流量数据,则确定受到网络攻击;其中,所述标准流量序列包括各流量数据在各采样时间点的均值。2.根据权利要求1所述的方法,其特征在于,所述根据所述第一流量序列中各终端的流量数据之间的相似度,得到所述网络的网络态势感知值,包括:根据所述第一流量序列中各终端的流量数据之间的相似度,确定各终端的安全值;根据各终端的安全值,通过第一计算公式得到所述网络的网络态势感知值。3.根据权利要求2所述的方法,其特征在于,所述第一计算公式表示如下:B=A
min
×
∑A
i
/A
max
其中,A
min
为所述网络中各终端的安全值的最小值,∑A
i
为所述网络中各终端i的安全值A
i
的和,A
max
为所述网络中各终端的安全值的最大值。4.根据权利要求2所述的方法,其特征在于,所述根据所述第一流量序列中各终端的流量数据之间的相似度,确定各终端的安全值,包括:从第一流量序列中提取出终端i的流量数据;从所述终端i的流量数据中依次选取一个流量数据作为第一流量数据j,并通过第二计算公式,计算所述第一流量数据j与采样时间点在后的其它所述终端i的流量数据间的相似度;统计相似度低于相似度阈值的其它所述终端i的流量数据的数量,作为所述第一流量数据j的相似度统计值n
j
;将所述终端i对应的所有第一流量数据j的相似度统计值n
j
中的最大值作为所述终端i的安全值A
i
。5.根据权利要求4所述的方法,其特征在于,所述第二计算公式表示如下:sim(j,u)=(w
t
×
sim
t
(j,u)+w
v
×
sim
v
(j,u))/|t(j,u...
【专利技术属性】
技术研发人员:陈学涧,
申请(专利权)人:中国移动通信集团有限公司,
类型:发明
国别省市:
还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。