在审
一种基于流量多特征融合的内网网络攻击同源分析方法及系统
张
张广岩 专利 5
国网辽宁省电力有限公司沈阳供电公司卢
卢毅 专利 409
南通大学孙
孙守道 专利 52
东北大学李
李小兰 专利 56
中南大学白
白轶 专利 7
国网辽宁省电力有限公司沈阳供电公司高
高明双 专利 8
国网辽宁省电力有限公司沈阳供电公司陈
陈晓光 专利 202
哈尔滨理工大学王
王楠 专利 6
国网辽宁省电力有限公司沈阳供电公司刘
刘一泽
机构 暂无左
左梁
机构 暂无王
王雨昕 专利 3
国网辽宁省电力有限公司沈阳供电公司李
李桐 专利 273
东北大学任
任帅 专利 146
东北大学陈
陈剑 专利 12
国网辽宁省电力有限公司沈阳供电公司李
李东谕
机构 暂无胡
胡婷婷
机构 暂无吴
吴帆
机构 暂无刘
刘瑞麟 专利 4
国网辽宁省电力有限公司沈阳供电公司孙
孙铭阳
机构 暂无尹
尹孝萱
机构 暂无摘要
本发明属于网络安全领域,具体为一种基于流量多特征融合的网络攻击同源分析方法,包括,获取内网环境下的网络流量并聚合为完整通话流量A及系统存储的已知攻击完整通话流量B;提取两组流量的多维度特征,计算流量特征相似度;两组流量的语音特征相似度、PHMM模型相似度及图像特征相似度;提取两种流量中每个数据包的传输层有效载荷,计算有效荷载图像化特征相似度;将得到的多个相似度融合,判定待分析的完整通话流量A与已知攻击流量B是否同源。通过对网络流量多维度特征的综合考量,深入分析来自多系统的网络攻击的同源性,以此精准定位攻击源,提高攻击检测的准确性,有效应对复杂多变的攻击手段,进而提升管理员在面对网络攻击时的维护效率。
暂无引用专利



