CN102468987B - 网络流特征向量提取方法 - Google Patents
网络流特征向量提取方法 Download PDFInfo
- Publication number
- CN102468987B CN102468987B CN201010539167.7A CN201010539167A CN102468987B CN 102468987 B CN102468987 B CN 102468987B CN 201010539167 A CN201010539167 A CN 201010539167A CN 102468987 B CN102468987 B CN 102468987B
- Authority
- CN
- China
- Prior art keywords
- network
- network flow
- flow
- features
- packet
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 239000013598 vector Substances 0.000 title claims abstract description 19
- 238000000605 extraction Methods 0.000 title claims description 10
- 238000000034 method Methods 0.000 claims abstract description 18
- 239000000284 extract Substances 0.000 claims abstract description 17
- 238000012544 monitoring process Methods 0.000 claims description 11
- 238000001514 detection method Methods 0.000 abstract description 8
- 238000012545 processing Methods 0.000 abstract description 6
- 238000004891 communication Methods 0.000 abstract description 4
- 230000002265 prevention Effects 0.000 abstract description 3
- 238000013461 design Methods 0.000 abstract description 2
- 206010000117 Abnormal behaviour Diseases 0.000 description 3
- 238000013499 data model Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 230000006399 behavior Effects 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 239000012634 fragment Substances 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (5)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201010539167.7A CN102468987B (zh) | 2010-11-08 | 2010-11-08 | 网络流特征向量提取方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201010539167.7A CN102468987B (zh) | 2010-11-08 | 2010-11-08 | 网络流特征向量提取方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN102468987A CN102468987A (zh) | 2012-05-23 |
CN102468987B true CN102468987B (zh) | 2015-01-14 |
Family
ID=46072193
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN201010539167.7A Active CN102468987B (zh) | 2010-11-08 | 2010-11-08 | 网络流特征向量提取方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN102468987B (zh) |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103516539B (zh) * | 2012-06-28 | 2016-09-21 | 清华大学 | 一种基于前后向触发机制的多网络流统计特征提取方法 |
CN103546333B (zh) * | 2012-07-16 | 2016-08-10 | 清华大学 | 加密网络流声纹特征向量提取方法 |
CN103546307B (zh) * | 2012-07-16 | 2016-12-21 | 清华大学 | 网络流存储方法 |
CN103546441B (zh) * | 2012-07-16 | 2016-12-21 | 清华大学 | 基于多级决策树的协议识别方法 |
CN103139206B (zh) * | 2013-01-31 | 2016-06-01 | 北京神州绿盟信息安全科技股份有限公司 | 一种僵尸主机的检测方法及装置 |
CN105871619B (zh) * | 2016-04-18 | 2019-03-01 | 中国科学院信息工程研究所 | 一种基于n-gram多特征的流量载荷类型检测方法 |
CN106161479B (zh) * | 2016-09-21 | 2019-06-07 | 杭州迪普科技股份有限公司 | 一种支持特征跨包的编码攻击检测方法和装置 |
CN108737291B (zh) * | 2018-05-09 | 2022-04-05 | 北京建筑大学 | 一种网络流量表示的方法及装置 |
CN109194590B (zh) * | 2018-09-17 | 2020-08-25 | 中国科学技术大学 | 支持网内智能的网络交换系统 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1399742A (zh) * | 1999-06-30 | 2003-02-26 | 倾向探测公司 | 用于监控网络流量的方法和设备 |
CN101282251A (zh) * | 2008-05-08 | 2008-10-08 | 中国科学院计算技术研究所 | 一种应用层协议识别特征挖掘方法 |
-
2010
- 2010-11-08 CN CN201010539167.7A patent/CN102468987B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1399742A (zh) * | 1999-06-30 | 2003-02-26 | 倾向探测公司 | 用于监控网络流量的方法和设备 |
CN101282251A (zh) * | 2008-05-08 | 2008-10-08 | 中国科学院计算技术研究所 | 一种应用层协议识别特征挖掘方法 |
Also Published As
Publication number | Publication date |
---|---|
CN102468987A (zh) | 2012-05-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102468987B (zh) | 网络流特征向量提取方法 | |
CN110011931B (zh) | 一种加密流量类别检测方法及系统 | |
CN108683682B (zh) | 一种基于软件定义网络的DDoS攻击检测及防御方法和系统 | |
WO2015074324A1 (zh) | 一种数据包快速转发方法及装置 | |
CN102739457B (zh) | 一种基于dpi和svm技术的网络流量识别方法 | |
CN102571946B (zh) | 一种基于对等网络的协议识别与控制系统的实现方法 | |
CN108282497A (zh) | 针对SDN控制平面的DDoS攻击检测方法 | |
CN104579823A (zh) | 一种基于大数据流的网络流量异常检测系统及方法 | |
CN104994016B (zh) | 用于分组分类的方法和装置 | |
CN103166866A (zh) | 生成表项的方法、接收报文的方法及相应装置和系统 | |
CN104468507A (zh) | 基于无控制端流量分析的木马检测方法 | |
CN106534133A (zh) | 一种sdn中基于深度学习的ddos防御装置及方法 | |
CN108289125A (zh) | 基于流式处理的tcp会话重组与统计数据提取方法 | |
CN101360090B (zh) | 应用层协议识别方法 | |
CN113382039B (zh) | 一种基于5g移动网络流量分析的应用识别方法和系统 | |
CN101388848A (zh) | 网络处理器结合通用处理器的流量识别方法 | |
CN108833430B (zh) | 一种软件定义网络的拓扑保护方法 | |
CN105516016B (zh) | 一种使用Tilera多核加速卡基于流的数据包过滤系统及数据包过滤方法 | |
CN104021348B (zh) | 一种隐匿p2p程序实时检测方法及系统 | |
CN113726809B (zh) | 基于流量数据的物联网设备识别方法 | |
CN108055166A (zh) | 一种嵌套的应用层协议的状态机提取系统及其提取方法 | |
CN104168295B (zh) | 一种在IPv6下基于IPSec硬件防火墙的系统及处理方法 | |
CN101984635B (zh) | P2p协议流量识别方法及系统 | |
CN103036773B (zh) | 网络即时通信工具流量识别系统及识别方法 | |
CN105404797A (zh) | 一种基于双重冗余的主动网络流数字水印方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
TR01 | Transfer of patent right | ||
TR01 | Transfer of patent right |
Effective date of registration: 20171227 Address after: 210042 Xuanwu District, Xuanwu District, Jiangsu, Nanjing, No. 699-22, building 18 Patentee after: CERTUSNET CORP. Address before: 100084 Beijing Haidian District Tsinghua Yuan 100084-82 mailbox Patentee before: Tsinghua University |
|
EE01 | Entry into force of recordation of patent licensing contract | ||
EE01 | Entry into force of recordation of patent licensing contract |
Application publication date: 20120523 Assignee: BEIJING CERTUSNET INFORMATION TECHNOLOGY CO., LTD. Assignor: CERTUSNET CORP. Contract record no.: 2018320000091 Denomination of invention: NetFlow characteristic vector extraction method Granted publication date: 20150114 License type: Common License Record date: 20180427 |