在审

一种基于流量多特征融合的内网网络攻击同源分析方法及系统

张广岩、卢毅、孙守道、李小兰、白轶、高明双、陈晓光、王楠、刘一泽、左梁、王雨昕、李桐、任帅、陈剑、李东谕、胡婷婷、吴帆、刘瑞麟、孙铭阳、尹孝萱
国网辽宁省电力有限公司沈阳供电公司
张广岩 专利 5
国网辽宁省电力有限公司沈阳供电公司
生物模型计算计算模型系统电子数据处理
卢毅 专利 409
南通大学
频率测量电性能及故障测电流电压检测
孙守道 专利 52
东北大学
计算技术电学物理仪器
李小兰 专利 56
中南大学
物理仪器电子数据处理计算技术
白轶 专利 7
国网辽宁省电力有限公司沈阳供电公司
计算机安全电子数据处理计算技术
高明双 专利 8
国网辽宁省电力有限公司沈阳供电公司
计算机安全电通信技术计算技术
陈晓光 专利 202
哈尔滨理工大学
H02J101/00H02J103/00交流配电
王楠 专利 6
国网辽宁省电力有限公司沈阳供电公司
物理仪器计算机安全指定意外报警器
刘一泽
机构 暂无
技术领域 暂无
左梁
机构 暂无
技术领域 暂无
王雨昕 专利 3
国网辽宁省电力有限公司沈阳供电公司
生物模型计算计算模型系统电子数据处理
李桐 专利 273
东北大学
网络管理网络服务协议安全通信
任帅 专利 146
东北大学
安全通信数字信息传输计算模型系统
陈剑 专利 12
国网辽宁省电力有限公司沈阳供电公司
网络服务协议安全通信数字信息传输
李东谕
机构 暂无
技术领域 暂无
胡婷婷
机构 暂无
技术领域 暂无
吴帆
机构 暂无
技术领域 暂无
刘瑞麟 专利 4
国网辽宁省电力有限公司沈阳供电公司
安全通信生物模型计算数字信息传输
孙铭阳
机构 暂无
技术领域 暂无
尹孝萱
机构 暂无
技术领域 暂无

摘要

本发明属于网络安全领域,具体为一种基于流量多特征融合的网络攻击同源分析方法,包括,获取内网环境下的网络流量并聚合为完整通话流量A及系统存储的已知攻击完整通话流量B;提取两组流量的多维度特征,计算流量特征相似度;两组流量的语音特征相似度、PHMM模型相似度及图像特征相似度;提取两种流量中每个数据包的传输层有效载荷,计算有效荷载图像化特征相似度;将得到的多个相似度融合,判定待分析的完整通话流量A与已知攻击流量B是否同源。通过对网络流量多维度特征的综合考量,深入分析来自多系统的网络攻击的同源性,以此精准定位攻击源,提高攻击检测的准确性,有效应对复杂多变的攻击手段,进而提升管理员在面对网络攻击时的维护效率。

暂无引用专利