异常流量检测方法、装置、设备、存储介质及程序产品制造方法及图纸

技术编号:41367498 阅读:23 留言:0更新日期:2024-05-20 10:14
本申请公开了一种异常流量检测方法、装置、设备、存储介质及程序产品,属于网络通信技术领域。本申请通过获取多个网络节点分别在预设时段内的原始流量数据;基于原始流量数据在预设时段内的流量分布,对各网络节点对应的原始流量数据进行预设次数划分,得到多个时间尺度下的多个时间段内的目标流量数据;确定预设流量特征分别在各所述时间尺度对应目标流量数据内的信息熵;可以理解,本申请考虑了流量在预设时段内的变化,针对该原始流量数据,得到多个尺度下的多段目标流量数据,能够弥补单一时段内对流量检测的不准确定性,从而基于流量数据在多个时间尺度下的变化,确定所述原始流量数据是否存在异常,得到较为准确的检测结果。

【技术实现步骤摘要】

本申请涉及网络通信,尤其涉及一种异常流量检测方法、装置、设备、存储介质及程序产品


技术介绍

1、随着网络计算的不断发展,网络安全成为人们日益关注的问题,对网络异常流量的检测通过是基于熵值进行的。

2、然而,异常流量往往具有不同的分布规律,相关技术中往往没有考虑异常流量的不同分布规律,导致对异常流量的检测结果并不准确。


技术实现思路

1、本申请的主要目的在于提供一种异常流量检测方法、装置、设备、存储介质及程序产品,旨在解决异常流量检测准确性低下的技术问题。

2、为实现上述目的,本申请提供一种异常流量检测方法,所述异常流量检测方法包括以下步骤:

3、获取多个网络节点分别在预设时段内的原始流量数据;

4、基于所述原始流量数据在所述预设时段内的流量分布,对各网络节点对应的原始流量数据进行预设次数划分,得到多个时间尺度下的多个时间段内的目标流量数据;

5、基于所述多个时间尺度下的多个时间段内的目标流量数据,确定所述原始流量数据是否存在异常

6、本文档来自技高网...

【技术保护点】

1.一种异常流量检测方法,其特征在于,包括:

2.如权利要求1所述的异常流量检测方法,其特征在于,所述基于所述多个时间尺度下的多个时间段内的目标流量数据,确定所述原始流量数据是否存在异常的步骤,包括:

3.如权利要求2所述的异常流量检测方法,其特征在于,所述基于所述预设流量特征对应的多个信息熵,确定所述原始流量数据是否存在异常的步骤,包括:

4.如权利要求1所述的异常流量检测方法,其特征在于,所述目标流量数据包括第一流量数据、第二流量数据和第三流量数据;

5.如权利要求4所述的异常流量检测方法,其特征在于,所述分布规律包括流量大小的变化规律...

【技术特征摘要】

1.一种异常流量检测方法,其特征在于,包括:

2.如权利要求1所述的异常流量检测方法,其特征在于,所述基于所述多个时间尺度下的多个时间段内的目标流量数据,确定所述原始流量数据是否存在异常的步骤,包括:

3.如权利要求2所述的异常流量检测方法,其特征在于,所述基于所述预设流量特征对应的多个信息熵,确定所述原始流量数据是否存在异常的步骤,包括:

4.如权利要求1所述的异常流量检测方法,其特征在于,所述目标流量数据包括第一流量数据、第二流量数据和第三流量数据;

5.如权利要求4所述的异常流量检测方法,其特征在于,所述分布规律包括流量大小的变化规律,所述基于所述流量分布,对各网络节点对应的原始流量数据进行划分,得到第一时间尺度下的多个时间段内的第一流量数据的步骤,包括:

6.如权利要求4所述的异常流量检测方法,其特征在于,所述流量分...

【专利技术属性】
技术研发人员:王娟汤磊陈赛男陈晓峰
申请(专利权)人:中国移动通信集团江苏有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1