一种加密流量的应用识别方法、装置、设备及介质制造方法及图纸

技术编号:41997512 阅读:16 留言:0更新日期:2024-07-12 12:22
本发明专利技术公开了一种加密流量的应用识别方法、装置、设备及介质,应用于工业网络信息安全领域,本方法基于对工业网络加密流量提取的特征,采用聚类以及时间依赖图方式对工业网络加密流量进行分类判定分析,直接确定符合点对点模式的工业网络流量所属应用,利用特征库匹配方法确定非点对点模式的工业网络流量所属应用。本方法可以识别工业网络加密流量之间相似的通信模式,有助于自动发现工业网络中的通信集群,从而更好地理解协议多样和通信模式的变化;能够将加密的工业网络流量进行应用划分,便于帮助网络管理员优化网络资源的分配,确保关键应用的性能。

【技术实现步骤摘要】

本专利技术涉及工业网络信息安全领域,特别涉及加密流量的应用识别方法、装置、设备及介质


技术介绍

1、流量采集设备捕获的工业网络加密流量是冗杂的,工业网络中可能使用多种协议,包括自定义的协议。这种协议的多样性可能使得传统的协议分析工具无法准确识别和解析通信的目的和内容。同时工业网络可能涉及不同设备和用户之间的点对点通信,通信模式会根据网络的使用情况和需求而频繁变化。传统的流量模式分析方法无法及时适应这些变化。

2、因此,针对协议多样性以及通信模式多变性的工业网络特性,需要一种有效地应用识别方法能够对工业网络加密流量的应用进行识别。


技术实现思路

1、有鉴于此,本专利技术的目的在于提供一种加密流量的应用识别方法、装置、设备及介质,解决了现有技术中工业网络加密流量的协议多样性和通信模式多变性导致的难以识别应用的问题。

2、为解决上述技术问题,本专利技术提供了一种加密流量的应用识别方法,包括:

3、采集一段时间内的工业网络加密流量,得到网络流数据集;

<p>4、对所述网络流本文档来自技高网...

【技术保护点】

1.一种加密流量的应用识别方法,其特征在于,包括:

2.根据权利要求1所述的加密流量的应用识别方法,其特征在于,在所述对所述网络流数据集中的所有所述工业网络加密流量进行特征提取之前,还包括:

3.根据权利要求1所述的加密流量的应用识别方法,其特征在于,所述对所述网络流数据集中的所有所述工业网络加密流量进行特征提取,得到各个所述工业网络加密流量的流量特征,包括:

4.根据权利要求1所述的加密流量的应用识别方法,其特征在于,所述基于所述流量特征,利用聚类算法对所有所述工业网络加密流量进行聚类,得到各个聚类簇,包括:

5.根据权利要求1所述的加密...

【技术特征摘要】

1.一种加密流量的应用识别方法,其特征在于,包括:

2.根据权利要求1所述的加密流量的应用识别方法,其特征在于,在所述对所述网络流数据集中的所有所述工业网络加密流量进行特征提取之前,还包括:

3.根据权利要求1所述的加密流量的应用识别方法,其特征在于,所述对所述网络流数据集中的所有所述工业网络加密流量进行特征提取,得到各个所述工业网络加密流量的流量特征,包括:

4.根据权利要求1所述的加密流量的应用识别方法,其特征在于,所述基于所述流量特征,利用聚类算法对所有所述工业网络加密流量进行聚类,得到各个聚类簇,包括:

5.根据权利要求1所述的加密流量的应用识别方法,其特征在于,在所述为各个所述聚类簇创建时间依赖图,得到时间依赖图参量,基于所述时间依赖图参量计算得到各个所述聚类簇的...

【专利技术属性】
技术研发人员:陈鸿祥陈果吴美琪罗合谷林明
申请(专利权)人:中国长江电力股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1