网络空间攻击流量的多粒度检测方法

    公开(公告)号:CN106603497A

    公开(公告)日:2017-04-26

    申请号:CN201611021385.5

    申请日:2016-11-15

    CPC classification number: H04L63/1408 H04L41/145

    Abstract: 本发明涉及一种网络空间攻击流量的多粒度检测方法,首先对网络流量进行流量时间建模,对流量时间序列描述的流量特征等时间窗口划分,对每一粒度进行不同时间间隔时间聚合,形成不同粒度分量,对每一特征分解的多粒度分量,从最大粒度分量开始计算所时间窗口内强度,得到强度序列,并据此得出异常区间,并在相应的掩码矩阵中标出,异常范围映射到相邻的较小粒度上,拆分窗口为多个区间,计算各个区间的强度序列,计算更小长度的异常区间序列,依次循环进行,直到异常出现在最小的粒度分量上。本发明综合利用网络空间的多维度流量特征进行多粒度检测,定位准确,检测效率得到有效提升。

    拟态路由交换系统的感知、决策与执行分离方法

    公开(公告)号:CN105007191A

    公开(公告)日:2015-10-28

    申请号:CN201510465106.3

    申请日:2015-07-31

    Abstract: 本发明公开了一种拟态路由交换系统的感知、决策与执行分离方法,克服了现有技术中,为了适应可重构环境的环境多变和重构特性的问题。其包括如下步骤:(1)资源的环境感知与状态的环境感知;(2)基于多维变迁策略的决策;(3)感知和决策分离的执行。本发明具有以下优点:从逻辑关系上看,环境感知是基础,资源感知为重构提供底层设备的重要信息,状态感知为变迁和跳变重构的触发提供必要凭据。拟态决策是核心,决策策略是增强信息通信网络安全性、实现业务自适应承载的主要实现方法。策略执行是手段,使得系统能够适应变化环境和动态决策的多样化要求。

    一种基于负载变换的拟态网络节点防护方法

    公开(公告)号:CN105141519A

    公开(公告)日:2015-12-09

    申请号:CN201510440400.9

    申请日:2015-07-24

    Abstract: 本发明公开了一种基于负载变换的拟态网络节点防护方法,克服了现有技术中,网络通信中病态路由器的防护存在安全威胁的问题。该发明包括步骤101:按照负载变换控制器设定的变换方法对进入节点的报文载荷进行变换;步骤102:对载荷变换后的报文进行重新封装;步骤103:在节点内部根据报文头部处理该报文;步骤104:在节点出口处对报文进行逆变换,恢复载荷信息;步骤105:对恢复载荷信息的报文重新封装。本发明能够对负载进行可逆变换,消除隐藏在报文载荷中的安全后门启动指令,实现了对具有安全缺陷的网络节点的防护,而且能够根据管理策略动态地选择负载变换方法,使得外来攻击难以预测本系统使用的报文负载变换方法。

Patent Agency Ranking