中國電子科技集團公司第三十研究所;中國電子科技網(wǎng)絡(luò)信息安全有限公司廖珊獲國家專利權(quán)
買專利賣專利找龍圖騰,真高效! 查專利查商標(biāo)用IPTOP,全免費!專利年費監(jiān)控用IP管家,真方便!
龍圖騰網(wǎng)獲悉中國電子科技集團公司第三十研究所;中國電子科技網(wǎng)絡(luò)信息安全有限公司申請的專利一種基于正常流量的內(nèi)部/專用網(wǎng)絡(luò)安全基線構(gòu)建方法獲國家發(fā)明授權(quán)專利權(quán),本發(fā)明授權(quán)專利權(quán)由國家知識產(chǎn)權(quán)局授予,授權(quán)公告號為:CN120301710B 。
龍圖騰網(wǎng)通過國家知識產(chǎn)權(quán)局官網(wǎng)在2025-08-15發(fā)布的發(fā)明授權(quán)授權(quán)公告中獲悉:該發(fā)明授權(quán)的專利申請?zhí)?專利號為:202510774448.7,技術(shù)領(lǐng)域涉及:H04L9/40;該發(fā)明授權(quán)一種基于正常流量的內(nèi)部/專用網(wǎng)絡(luò)安全基線構(gòu)建方法是由廖珊;陳玨巧;孫治;王一凡;熊坤;張玲設(shè)計研發(fā)完成,并于2025-06-11向國家知識產(chǎn)權(quán)局提交的專利申請。
本一種基于正常流量的內(nèi)部/專用網(wǎng)絡(luò)安全基線構(gòu)建方法在說明書摘要公布了:本發(fā)明公開了一種基于正常流量的內(nèi)部專用網(wǎng)絡(luò)安全基線構(gòu)建方法,涉及流量異常檢測領(lǐng)域;本發(fā)明首先基于一定時間跨度的網(wǎng)絡(luò)正常流量,構(gòu)建正常流量模式樹,再結(jié)合預(yù)設(shè)時間窗口內(nèi)對應(yīng)端口和協(xié)議的正常流量時序特征,對內(nèi)部專用網(wǎng)絡(luò)正常行為建模,最終形成針對目標(biāo)內(nèi)部專用網(wǎng)絡(luò)的安全基線,降低內(nèi)部專用網(wǎng)絡(luò)中對未知威脅的漏報率,滿足此類網(wǎng)絡(luò)對安全及管控的高需求。
本發(fā)明授權(quán)一種基于正常流量的內(nèi)部/專用網(wǎng)絡(luò)安全基線構(gòu)建方法在權(quán)利要求書中公布了:1.一種基于正常流量的內(nèi)部專用網(wǎng)絡(luò)安全基線構(gòu)建方法,其特征在于,包括: 步驟S1:基于收集的正常流量數(shù)據(jù),構(gòu)建流量模式樹; 步驟S2:將該構(gòu)建好的流量模式樹部署到關(guān)鍵節(jié)點,對于每個網(wǎng)絡(luò)流,將流量模式樹的葉子節(jié)點進行匹配,如果需要新建葉子節(jié)點,則為異常,反之即為正常; 所述步驟S1,包括: 步驟S11:對收集的正常流量數(shù)據(jù)進行預(yù)處理; 步驟S12:對預(yù)處理后的流量數(shù)據(jù)進行分類; 步驟S13:去除分類后的流量數(shù)據(jù)中的多余特征,并對剩余特征進行聚類,得到個特征簇; 步驟S14:提取對預(yù)處理后的流量數(shù)據(jù)的時序特征,并與個特征簇進行拼接; 步驟S15:基于統(tǒng)計特征生成葉子節(jié)點,并基于動態(tài)閾值,判斷是否生成新的葉子節(jié)點,以此構(gòu)建出完整的流量模式樹; 葉子節(jié)點的更新策略,包括: 策略一:若當(dāng)前流的第組特征均值與第個特征簇節(jié)點下的第個葉子節(jié)點均值的差值小于閾值,且當(dāng)前特征簇葉子節(jié)點數(shù)小于5,則不需要新建葉子節(jié)點,更新第個葉子節(jié)點的均值和方差即可; 策略二:若當(dāng)前流的第組特征均值與第個特征簇節(jié)點下的第個葉子節(jié)點均值的差值小于閾值,且當(dāng)前特征簇葉子節(jié)點數(shù)大于5,則繼續(xù)進行t檢驗,根據(jù)第個葉子節(jié)點的均值和方差與當(dāng)前流計算值,如果,說明有95%以上概率不需要新建葉子節(jié)點,更新第個葉子節(jié)點的均值和方差; 策略三:若當(dāng)前流的均值與特征簇節(jié)點下的所有葉子節(jié)點都不相似,則在該特征簇下新生成葉子節(jié)點; 通過熵加權(quán)值差異法進行閾值動態(tài)更新。
如需購買、轉(zhuǎn)讓、實施、許可或投資類似專利技術(shù),可聯(lián)系本專利的申請人或?qū)@麢?quán)人中國電子科技集團公司第三十研究所;中國電子科技網(wǎng)絡(luò)信息安全有限公司,其通訊地址為:610041 四川省成都市高新區(qū)創(chuàng)業(yè)路6號;或者聯(lián)系龍圖騰網(wǎng)官方客服,聯(lián)系龍圖騰網(wǎng)可撥打電話0551-65771310或微信搜索“龍圖騰網(wǎng)”。
1、本報告根據(jù)公開、合法渠道獲得相關(guān)數(shù)據(jù)和信息,力求客觀、公正,但并不保證數(shù)據(jù)的最終完整性和準(zhǔn)確性。
2、報告中的分析和結(jié)論僅反映本公司于發(fā)布本報告當(dāng)日的職業(yè)理解,僅供參考使用,不能作為本公司承擔(dān)任何法律責(zé)任的依據(jù)或者憑證。


熱門推薦
- 北京小米移動軟件有限公司姜娟娟獲國家專利權(quán)
- 抖音視界有限公司張莉獲國家專利權(quán)
- 中國電力科學(xué)研究院有限公司楊風(fēng)利獲國家專利權(quán)
- 深圳吉陽智能科技有限公司程志保獲國家專利權(quán)
- 網(wǎng)易(杭州)網(wǎng)絡(luò)有限公司何重龍獲國家專利權(quán)
- 錨環(huán)解決方案有限責(zé)任公司J·A·富加洛三世獲國家專利權(quán)
- 河南中煙工業(yè)有限責(zé)任公司趙林獲國家專利權(quán)
- 惠亞科技(蘇州)有限公司黃建德獲國家專利權(quán)
- 山東省農(nóng)作物種質(zhì)資源中心丁漢鳳獲國家專利權(quán)
- 深圳憶海原識科技有限公司任化龍獲國家專利權(quán)