一种基于行为检测实现网络流量识别的方法及装置

    公开(公告)号:CN103701814A

    公开(公告)日:2014-04-02

    申请号:CN201310741407.5

    申请日:2013-12-27

    Inventor: 万淼

    Abstract: 本申请公开了一种基于行为检测实现网络流量识别的方法及装置,包括:抓取网络流量的数据包信息,并进行传输控制协议(TCP)会话重组,以分别提取各TCP会话流信息;根据木马通信的会话特征,提取各TCP会话流信息的会话统计特征信息,并建立相应的TCP会话特征矩阵信息;采用基于菌群优化的聚类方法对TCP会话特征矩阵信息进行优化聚类,以生成优化聚类信息;根据优化聚类信息,获得每一TCP会话流所属的网络流量类别信息。本发明通过从网络流量的数据包提取TCP会话流,根据木马通信的会话特征获得TCP会话统计特征信息,以此生成TCP会话特征矩阵信息,采用基于菌群优化的聚类方法对TCP会话特征矩阵信息进行优化聚类,获得TCP会话流的网络流量类别信息。

    一种APT智能检测分析平台中的白数据过滤方法及系统

    公开(公告)号:CN102594625B

    公开(公告)日:2016-04-20

    申请号:CN201210058696.4

    申请日:2012-03-07

    Inventor: 万淼 周涛

    Abstract: 本发明公开了一种APT智能检测分析平台中的白数据过滤方法及系统;方法包括:对存储的历史流量数据中的各抓包库Pcap数据包分别进行协议解析,得到各Pcap数据包的控制信息及数据;按照预定的白数据过滤条件生成过滤规则;将解析出的各Pcap数据包的控制信息与所述过滤规则进行匹配,如果一Pcap数据包的控制信息满足所述过滤规则,则删除该Pcap数据包的控制信息及数据;删除后将其余的数据及控制信息重新打包封装为Pcap数据包后发送给APT检索引擎。本发明能够合理降解过滤存储的历史数据。

    一种APT智能检测分析平台中的白数据过滤方法及系统

    公开(公告)号:CN102594625A

    公开(公告)日:2012-07-18

    申请号:CN201210058696.4

    申请日:2012-03-07

    Inventor: 万淼 周涛

    Abstract: 本发明公开了一种APT智能检测分析平台中的白数据过滤方法及系统;方法包括:对存储的历史流量数据中的各抓包库Pcap数据包分别进行协议解析,得到各Pcap数据包的控制信息及数据;按照预定的白数据过滤条件生成过滤规则;将解析出的各Pcap数据包的控制信息与所述过滤规则进行匹配,如果一Pcap数据包的控制信息满足所述过滤规则,则删除该Pcap数据包的控制信息及数据;删除后将其余的数据及控制信息重新打包封装为Pcap数据包后发送给APT检索引擎。本发明能够合理降解过滤存储的历史数据。

Patent Agency Ranking