基于动态图的前缀劫持异常的检测方法及相关设备技术

技术编号:41910672 阅读:27 留言:0更新日期:2024-07-05 14:14
本申请提供一种基于动态图的前缀劫持异常的检测方法及相关设备。所述方法包括:基于获取的启动时间窗口内的第一报文数据和待检测时间窗口内的第二报文数据构建边界网关协议异质图;针对所述第二异质图中不同的节点类型设置不同的自环关系,并基于所述自环关系得到第一嵌入向量矩阵;提取所述第一嵌入向量矩阵在时间维度上的变化,得到第二嵌入向量矩阵;将所述第二嵌入向量矩阵展平作为多层感知机的输入,输出检测结果。通过结合前缀劫持的特点构建BGP异构拓扑图,结合前缀劫持特征的基础上,充分挖掘BGP网络的图特征。其次,结合自治域网络天然具有拓扑特征,并通过BGP异质图卷积网络有效地提取该特征,保证检测的有效性。

【技术实现步骤摘要】

本申请涉及边界网关协议,尤其涉及一种基于动态图的前缀劫持异常的检测方法及相关设备


技术介绍

1、当前前缀劫持检测算法或是根据领域知识,人工手动设计前缀劫持特征来建立知识库以检测未来网络中是否存在前缀劫持异常;或是通过深度神经网络端到端地提取特征来检查前缀劫持异常。人工设计前缀劫持特征一方面存在时效性,另一方面可能会丢失网络的原始信息,如网络拓扑结构。而通过深度学习虽然可以自动提取特征,但存在无法有效结合前缀劫持异常特征的问题,从而无法有效区分前缀劫持异常与边界网关协议(bordergateway protocol,bgp)网络中的其他异常如路由泄露和路由中断。


技术实现思路

1、有鉴于此,本申请的目的在于提出一种基于动态图的前缀劫持异常的检测方法及相关设备。

2、基于上述目的,本申请提供了一种基于动态图的前缀劫持异常的检测方法,包括:

3、基于获取的启动时间窗口内的第一报文数据和待检测时间窗口内的第二报文数据构建边界网关协议异质图;

4、针对所述第二异质图中不同的节点类型本文档来自技高网...

【技术保护点】

1.一种基于动态图的前缀劫持异常的检测方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述基于获取的启动时间窗口内的第一报文数据和待检测时间窗口内的第二报文数据构建边界网关协议异质图,包括:

3.根据权利要求2所述的方法,其特征在于,所述基于所述第一报文数据构建得到第一异质图,包括:

4.根据权利要求2所述的方法,其特征在于,所述基于所述第一异质图和所述第二报文数据构建得到所述边界网关协议异质图,包括:

5.根据权利要求1所述的方法,其特征在于,所述针对所述第二异质图中不同的节点类型设置不同的自环关系,并基于所述自环关系...

【技术特征摘要】

1.一种基于动态图的前缀劫持异常的检测方法,其特征在于,包括:

2.根据权利要求1所述的方法,其特征在于,所述基于获取的启动时间窗口内的第一报文数据和待检测时间窗口内的第二报文数据构建边界网关协议异质图,包括:

3.根据权利要求2所述的方法,其特征在于,所述基于所述第一报文数据构建得到第一异质图,包括:

4.根据权利要求2所述的方法,其特征在于,所述基于所述第一异质图和所述第二报文数据构建得到所述边界网关协议异质图,包括:

5.根据权利要求1所述的方法,其特征在于,所述针对所述第二异质图中不同的节点类型设置不同的自环关系,并基于所述自环关系得到第一嵌入向量矩阵,包括:

6.根据权利...

【专利技术属性】
技术研发人员:黄小红李丹丹张沛谢坤赖俊宇
申请(专利权)人:北京邮电大学
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1