一种针对无状态记录的网络服务检测方法、装置及设备制造方法及图纸

技术编号:40432853 阅读:20 留言:0更新日期:2024-02-22 22:58
本申请公开了一种针对无状态记录的网络服务检测方法、装置及设备,对获取到的网络流量数据进行预处理得到第一流量样本集,第一流量样本集包括以UDP为传输协议的网络流量样本,并通过聚类分析筛选第一流量样本集中服务端对应的网络流量样本得到第三流量样本集;基于从第三流量样本集中查询到的待测对象对应的网络流量样本,对待测对象进行被动检测,确定待测对象的开放概率,待测对象为待测网络地址下的待测端口;对开放概率符合要求的待测端口进行主动检测,确定待测网络地址下开放的端口。本申请结合主被动检测实现基于无状态记录的网络流量样本确定指定网络地址上的网络服务开放情况,提高了检测效率,可实现较大规模网络空间的有效探测。

【技术实现步骤摘要】

本申请属于网络空间探测,尤其涉及一种针对无状态记录的网络服务检测方法、装置及设备


技术介绍

1、在网络空间服务探测领域,主动检测和被动检测这两类探测方式被广泛使用。其中,主动检测是指通过主动向网络发送特定的数据包,并观察和测量网络的响应以完成指定的网络服务探测任务,但在待探测网络空间较大时,使用主动检测方法对网络中的端口进行无差别扫描并发送大量探测数据包的探测方式,不但存在效率较低、网络负载较大的问题,还可能被防火墙误判为网络攻击行为。而被动检测方式通常针对的场景是小规模园区网络的边界网关,虽然不需要对网络环境进行额外操作,但是使用被动检测方式需要有一定的前提:

2、(1)网络流量是低速的或是低采样比的;

3、(2)采集到的网络流量是以tcp(transmission control protocol,传输控制协议)作为传输层协议传输的,可以通过网络流量的流量统计特征中包含的tcp-flag、tcp-window等与tcp连接会话状态(例如,是否已经建立连接、连接是否活跃等)相关的字段特征,判断指定网络地址上的网络服务开放情况;<本文档来自技高网...

【技术保护点】

1.一种针对无状态记录的网络服务检测方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述对获取到的网络流量数据进行预处理得到第一流量样本集,包括:

3.根据权利要求1所述的方法,其特征在于,所述利用所述第二流量样本集中每个子集的流量特征对所述第二流量样本集进行聚类,包括:

4.根据权利要求3所述的方法,其特征在于,所述基于每个子集中网络流量样本的数量,得到每个子集的第一流量特征,包括:

5.根据权利要求3所述的方法,其特征在于,所述基于第一流量特征和第二流量特征对流量特征数据集中的样本进行聚类,包括:

6.根...

【技术特征摘要】

1.一种针对无状态记录的网络服务检测方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述对获取到的网络流量数据进行预处理得到第一流量样本集,包括:

3.根据权利要求1所述的方法,其特征在于,所述利用所述第二流量样本集中每个子集的流量特征对所述第二流量样本集进行聚类,包括:

4.根据权利要求3所述的方法,其特征在于,所述基于每个子集中网络流量样本的数量,得到每个子集的第一流量特征,包括:

5.根据权利要求3所述的方法,其特征在于,所述基于第一流量特征和第二流量特征对流量特征数据集中的样本进行聚类,包括:

6.根据权利要求1所述的方法,其特征在于,所述从所述第三流量样本集中查询待测对象对...

【专利技术属性】
技术研发人员:赵诗语郝逸航王一焯杨海云宁泽欣李根
申请(专利权)人:天翼安全科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1