CN102271091A - 一种网络异常事件分类方法 - Google Patents
一种网络异常事件分类方法 Download PDFInfo
- Publication number
- CN102271091A CN102271091A CN2011102619953A CN201110261995A CN102271091A CN 102271091 A CN102271091 A CN 102271091A CN 2011102619953 A CN2011102619953 A CN 2011102619953A CN 201110261995 A CN201110261995 A CN 201110261995A CN 102271091 A CN102271091 A CN 102271091A
- Authority
- CN
- China
- Prior art keywords
- unusual
- distance
- subtree
- abnormal
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 46
- 230000002159 abnormal effect Effects 0.000 title claims abstract description 35
- 238000012549 training Methods 0.000 claims description 7
- 230000001932 seasonal effect Effects 0.000 claims description 2
- 230000006399 behavior Effects 0.000 description 10
- 230000002547 anomalous effect Effects 0.000 description 8
- 238000010586 diagram Methods 0.000 description 7
- 241000208340 Araliaceae Species 0.000 description 3
- 235000005035 Panax pseudoginseng ssp. pseudoginseng Nutrition 0.000 description 3
- 235000003140 Panax quinquefolius Nutrition 0.000 description 3
- 238000001514 detection method Methods 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 235000008434 ginseng Nutrition 0.000 description 3
- 238000004458 analytical method Methods 0.000 description 2
- 238000003066 decision tree Methods 0.000 description 2
- 238000001914 filtration Methods 0.000 description 2
- 230000006855 networking Effects 0.000 description 2
- 206010000117 Abnormal behaviour Diseases 0.000 description 1
- 238000013459 approach Methods 0.000 description 1
- 238000013528 artificial neural network Methods 0.000 description 1
- 230000009286 beneficial effect Effects 0.000 description 1
- 238000012512 characterization method Methods 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000009826 distribution Methods 0.000 description 1
- 230000009545 invasion Effects 0.000 description 1
- 238000003064 k means clustering Methods 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
- 238000005065 mining Methods 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000001537 neural effect Effects 0.000 description 1
- 238000002203 pretreatment Methods 0.000 description 1
- 230000000306 recurrent effect Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
- 238000007619 statistical method Methods 0.000 description 1
- 230000009897 systematic effect Effects 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (6)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2011102619953A CN102271091B (zh) | 2011-09-06 | 2011-09-06 | 一种网络异常事件分类方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN2011102619953A CN102271091B (zh) | 2011-09-06 | 2011-09-06 | 一种网络异常事件分类方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN102271091A true CN102271091A (zh) | 2011-12-07 |
CN102271091B CN102271091B (zh) | 2013-09-25 |
Family
ID=45053258
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN2011102619953A Active CN102271091B (zh) | 2011-09-06 | 2011-09-06 | 一种网络异常事件分类方法 |
Country Status (1)
Country | Link |
---|---|
CN (1) | CN102271091B (zh) |
Cited By (26)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102737124A (zh) * | 2012-06-15 | 2012-10-17 | 复旦大学 | 在时间序列数据库中查找给定时间序列的近似序列的方法 |
CN103020643A (zh) * | 2012-11-30 | 2013-04-03 | 武汉大学 | 基于提取核特征早期预测多变量时间序列类别的分类方法 |
CN103117903A (zh) * | 2013-02-07 | 2013-05-22 | 中国联合网络通信集团有限公司 | 上网流量异常检测方法及装置 |
CN103269290A (zh) * | 2013-04-18 | 2013-08-28 | 中国移动通信集团陕西有限公司 | 基于案例库智能分析网络异常的方法和装置 |
CN104199832A (zh) * | 2014-08-01 | 2014-12-10 | 西安理工大学 | 基于信息熵的金融网络异常交易社区发现方法 |
CN104809226A (zh) * | 2015-05-07 | 2015-07-29 | 武汉大学 | 一种早期分类不平衡多变量时间序列数据的方法 |
CN105471639A (zh) * | 2015-11-23 | 2016-04-06 | 清华大学 | 基于中位数的网络流量熵值估算方法及装置 |
CN105553990A (zh) * | 2015-12-18 | 2016-05-04 | 国网天津市电力公司 | 一种基于决策树算法的网络安全三元组异常检测方法 |
CN105656867A (zh) * | 2014-12-02 | 2016-06-08 | 阿里巴巴集团控股有限公司 | 盗窃账号事件的监控方法及装置 |
CN105681312A (zh) * | 2016-01-28 | 2016-06-15 | 李青山 | 一种基于频繁项集挖掘的移动互联网异常用户检测方法 |
CN105808639A (zh) * | 2016-02-24 | 2016-07-27 | 平安科技(深圳)有限公司 | 网络访问行为识别方法和装置 |
CN106254153A (zh) * | 2016-09-19 | 2016-12-21 | 腾讯科技(深圳)有限公司 | 一种网络异常监控方法和装置 |
CN106357434A (zh) * | 2016-08-30 | 2017-01-25 | 国家电网公司 | 一种基于熵分析的智能电网通信网络流量异常检测方法 |
CN106850257A (zh) * | 2016-12-22 | 2017-06-13 | 北京锐安科技有限公司 | 一种流式数据的检测方法及装置 |
CN107483451A (zh) * | 2017-08-25 | 2017-12-15 | 西安电子科技大学 | 基于串并行结构网络安全数据处理方法及系统、社交网络 |
CN107547543A (zh) * | 2017-05-26 | 2018-01-05 | 四川紫皓云端科技有限责任公司 | 一种网络异常行为的识别方法及装置 |
CN109150845A (zh) * | 2018-07-26 | 2019-01-04 | 曙光信息产业(北京)有限公司 | 监测终端流量的方法以及系统 |
CN109327345A (zh) * | 2017-08-01 | 2019-02-12 | 中国移动通信集团湖北有限公司 | 网络异常流量的检测方法和装置、计算机可读存储介质 |
CN109726364A (zh) * | 2018-07-06 | 2019-05-07 | 平安科技(深圳)有限公司 | 用电量异常检测方法、装置、终端及计算机可读存储介质 |
CN110108980A (zh) * | 2019-04-29 | 2019-08-09 | 国网宁夏电力有限公司电力科学研究院 | 一种电力系统的异常事件的识别方法及装置 |
CN111373415A (zh) * | 2017-05-05 | 2020-07-03 | 阿里莫有限责任公司 | 使用神经网络分析序列数据 |
CN112532453A (zh) * | 2020-11-30 | 2021-03-19 | 成都思酷智能科技有限公司 | 网络异常信息处理方法及装置 |
CN113032778A (zh) * | 2021-03-02 | 2021-06-25 | 四川大学 | 一种基于行为特征编码的半监督网络异常行为检测方法 |
CN113630389A (zh) * | 2021-07-22 | 2021-11-09 | 北京明略软件系统有限公司 | 用户异常行为识别方法、系统、电子设备及存储介质 |
CN113852603A (zh) * | 2021-08-13 | 2021-12-28 | 京东科技信息技术有限公司 | 网络流量的异常检测方法、装置、电子设备和可读介质 |
CN114050922A (zh) * | 2021-11-05 | 2022-02-15 | 国网江苏省电力有限公司常州供电分公司 | 一种基于时空ip地址画像的网络流异常检测方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2007002838A2 (en) * | 2005-06-29 | 2007-01-04 | Trustees Of Boston University | Whole-network anomaly diagnosis |
US20070226212A1 (en) * | 2004-03-16 | 2007-09-27 | International Business Machines Corporation | Methods and Apparatus for Data Stream Clustering for Abnormality Monitoring |
CN101242316A (zh) * | 2008-02-03 | 2008-08-13 | 西安交大捷普网络科技有限公司 | 基于快速聚类算法的网络异常检测方法 |
CN101645884A (zh) * | 2009-08-26 | 2010-02-10 | 西安理工大学 | 基于相对熵理论的多测度网络异常检测方法 |
-
2011
- 2011-09-06 CN CN2011102619953A patent/CN102271091B/zh active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20070226212A1 (en) * | 2004-03-16 | 2007-09-27 | International Business Machines Corporation | Methods and Apparatus for Data Stream Clustering for Abnormality Monitoring |
WO2007002838A2 (en) * | 2005-06-29 | 2007-01-04 | Trustees Of Boston University | Whole-network anomaly diagnosis |
CN101242316A (zh) * | 2008-02-03 | 2008-08-13 | 西安交大捷普网络科技有限公司 | 基于快速聚类算法的网络异常检测方法 |
CN101645884A (zh) * | 2009-08-26 | 2010-02-10 | 西安理工大学 | 基于相对熵理论的多测度网络异常检测方法 |
Non-Patent Citations (2)
Title |
---|
杨岳湘等: "《基于信息熵的大规模网络流量异常分类》", 《计算机工程与科学》, vol. 29, no. 2, 31 December 2007 (2007-12-31) * |
贺伟凇等: "《大尺度IP网络流量异常特征的多时间序列数据挖掘方法》", 《计算机应用研究》, vol. 28, no. 3, 31 March 2011 (2011-03-31) * |
Cited By (40)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN102737124A (zh) * | 2012-06-15 | 2012-10-17 | 复旦大学 | 在时间序列数据库中查找给定时间序列的近似序列的方法 |
CN102737124B (zh) * | 2012-06-15 | 2017-02-15 | 复旦大学 | 在时间序列数据库中查找给定时间序列的近似序列的方法 |
CN103020643A (zh) * | 2012-11-30 | 2013-04-03 | 武汉大学 | 基于提取核特征早期预测多变量时间序列类别的分类方法 |
CN103020643B (zh) * | 2012-11-30 | 2015-05-13 | 武汉大学 | 基于提取核特征早期预测多变量时间序列类别的分类方法 |
CN103117903B (zh) * | 2013-02-07 | 2016-01-06 | 中国联合网络通信集团有限公司 | 上网流量异常检测方法及装置 |
CN103117903A (zh) * | 2013-02-07 | 2013-05-22 | 中国联合网络通信集团有限公司 | 上网流量异常检测方法及装置 |
CN103269290B (zh) * | 2013-04-18 | 2016-04-13 | 中国移动通信集团陕西有限公司 | 基于案例库智能分析网络异常的方法和装置 |
CN103269290A (zh) * | 2013-04-18 | 2013-08-28 | 中国移动通信集团陕西有限公司 | 基于案例库智能分析网络异常的方法和装置 |
CN104199832B (zh) * | 2014-08-01 | 2017-08-22 | 西安理工大学 | 基于信息熵的金融网络异常交易社区发现方法 |
CN104199832A (zh) * | 2014-08-01 | 2014-12-10 | 西安理工大学 | 基于信息熵的金融网络异常交易社区发现方法 |
CN105656867B (zh) * | 2014-12-02 | 2018-10-16 | 阿里巴巴集团控股有限公司 | 盗窃账号事件的监控方法及装置 |
CN105656867A (zh) * | 2014-12-02 | 2016-06-08 | 阿里巴巴集团控股有限公司 | 盗窃账号事件的监控方法及装置 |
CN104809226A (zh) * | 2015-05-07 | 2015-07-29 | 武汉大学 | 一种早期分类不平衡多变量时间序列数据的方法 |
CN104809226B (zh) * | 2015-05-07 | 2018-01-12 | 武汉大学 | 一种早期分类不平衡多变量时间序列数据的方法 |
CN105471639A (zh) * | 2015-11-23 | 2016-04-06 | 清华大学 | 基于中位数的网络流量熵值估算方法及装置 |
CN105471639B (zh) * | 2015-11-23 | 2018-07-27 | 清华大学 | 基于中位数的网络流量熵值估算方法及装置 |
CN105553990A (zh) * | 2015-12-18 | 2016-05-04 | 国网天津市电力公司 | 一种基于决策树算法的网络安全三元组异常检测方法 |
CN105681312B (zh) * | 2016-01-28 | 2019-03-05 | 李青山 | 一种基于频繁项集挖掘的移动互联网异常用户检测方法 |
CN105681312A (zh) * | 2016-01-28 | 2016-06-15 | 李青山 | 一种基于频繁项集挖掘的移动互联网异常用户检测方法 |
CN105808639B (zh) * | 2016-02-24 | 2021-02-09 | 平安科技(深圳)有限公司 | 网络访问行为识别方法和装置 |
CN105808639A (zh) * | 2016-02-24 | 2016-07-27 | 平安科技(深圳)有限公司 | 网络访问行为识别方法和装置 |
CN106357434A (zh) * | 2016-08-30 | 2017-01-25 | 国家电网公司 | 一种基于熵分析的智能电网通信网络流量异常检测方法 |
CN106254153A (zh) * | 2016-09-19 | 2016-12-21 | 腾讯科技(深圳)有限公司 | 一种网络异常监控方法和装置 |
CN106850257A (zh) * | 2016-12-22 | 2017-06-13 | 北京锐安科技有限公司 | 一种流式数据的检测方法及装置 |
CN111373415A (zh) * | 2017-05-05 | 2020-07-03 | 阿里莫有限责任公司 | 使用神经网络分析序列数据 |
CN107547543A (zh) * | 2017-05-26 | 2018-01-05 | 四川紫皓云端科技有限责任公司 | 一种网络异常行为的识别方法及装置 |
CN109327345A (zh) * | 2017-08-01 | 2019-02-12 | 中国移动通信集团湖北有限公司 | 网络异常流量的检测方法和装置、计算机可读存储介质 |
CN107483451A (zh) * | 2017-08-25 | 2017-12-15 | 西安电子科技大学 | 基于串并行结构网络安全数据处理方法及系统、社交网络 |
CN109726364A (zh) * | 2018-07-06 | 2019-05-07 | 平安科技(深圳)有限公司 | 用电量异常检测方法、装置、终端及计算机可读存储介质 |
CN109150845A (zh) * | 2018-07-26 | 2019-01-04 | 曙光信息产业(北京)有限公司 | 监测终端流量的方法以及系统 |
CN110108980B (zh) * | 2019-04-29 | 2021-08-17 | 国网宁夏电力有限公司电力科学研究院 | 一种电力系统的异常事件的识别方法及装置 |
CN110108980A (zh) * | 2019-04-29 | 2019-08-09 | 国网宁夏电力有限公司电力科学研究院 | 一种电力系统的异常事件的识别方法及装置 |
CN112532453A (zh) * | 2020-11-30 | 2021-03-19 | 成都思酷智能科技有限公司 | 网络异常信息处理方法及装置 |
CN113032778A (zh) * | 2021-03-02 | 2021-06-25 | 四川大学 | 一种基于行为特征编码的半监督网络异常行为检测方法 |
CN113630389A (zh) * | 2021-07-22 | 2021-11-09 | 北京明略软件系统有限公司 | 用户异常行为识别方法、系统、电子设备及存储介质 |
CN113630389B (zh) * | 2021-07-22 | 2024-04-12 | 北京明略软件系统有限公司 | 用户异常行为识别方法、系统、电子设备及存储介质 |
CN113852603A (zh) * | 2021-08-13 | 2021-12-28 | 京东科技信息技术有限公司 | 网络流量的异常检测方法、装置、电子设备和可读介质 |
CN113852603B (zh) * | 2021-08-13 | 2023-11-07 | 京东科技信息技术有限公司 | 网络流量的异常检测方法、装置、电子设备和可读介质 |
CN114050922A (zh) * | 2021-11-05 | 2022-02-15 | 国网江苏省电力有限公司常州供电分公司 | 一种基于时空ip地址画像的网络流异常检测方法 |
CN114050922B (zh) * | 2021-11-05 | 2023-07-21 | 国网江苏省电力有限公司常州供电分公司 | 一种基于时空ip地址画像的网络流异常检测方法 |
Also Published As
Publication number | Publication date |
---|---|
CN102271091B (zh) | 2013-09-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN102271091B (zh) | 一种网络异常事件分类方法 | |
CN107483455B (zh) | 一种基于流的网络节点异常检测方法和系统 | |
CN101848160B (zh) | 在线检测和分类全网络流量异常的方法 | |
Lu et al. | Network anomaly detection based on wavelet analysis | |
CN105847283A (zh) | 一种基于信息熵方差分析的异常流量检测方法 | |
CN103581186B (zh) | 一种网络安全态势感知方法及系统 | |
CN102271068B (zh) | 一种dos/ddos攻击检测方法 | |
CN104660464B (zh) | 一种基于非广延熵的网络异常检测方法 | |
CN108833376B (zh) | 面向软件定义网络的DoS攻击检测方法 | |
CN107517216A (zh) | 一种网络安全事件关联方法 | |
CN101227331B (zh) | 一种减少网络入侵检测系统误告警方法 | |
Lavrova et al. | Security analysis of cyber-physical systems network infrastructure | |
CN104618377A (zh) | 基于NetFlow的僵尸网络检测系统与检测方法 | |
KR20210115991A (ko) | 시계열 데이터 분석을 이용한 네트워크 이상징후 탐지 방법 및 장치 | |
Dinh et al. | R-EDoS: robust economic denial of sustainability detection in an SDN-based cloud through stochastic recurrent neural network | |
Yehezkel et al. | Network anomaly detection using transfer learning based on auto-encoders loss normalization | |
CN100352208C (zh) | 一种大型网站数据流的检测与防御方法 | |
JP4324189B2 (ja) | 異常トラヒック検出方法およびその装置およびプログラム | |
Niknami et al. | Entropy-kl-ml: Enhancing the entropy-kl-based anomaly detection on software-defined networks | |
Hammerschmidt et al. | Behavioral clustering of non-stationary IP flow record data | |
Lu et al. | A new unsupervised anomaly detection framework for detecting network attacks in real-time | |
CN103501302A (zh) | 一种蠕虫特征自动提取的方法及系统 | |
CN117040664A (zh) | 一种基于网络运行安全的计算机系统检测方法 | |
Yan et al. | Detect and identify DDoS attacks from flash crowd based on self-similarity and Renyi entropy | |
CN110737890A (zh) | 一种基于异质时序事件嵌入学习的内部威胁检测系统及方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
ASS | Succession or assignment of patent right |
Owner name: SICHUAN ZHILIAN KECHUANG TECHNOLOGY CO., LTD. Free format text: FORMER OWNER: UNIVERSITY OF ELECTRONIC SCIENCE AND TECHNOLOGY OF CHINA Effective date: 20141211 |
|
C41 | Transfer of patent application or patent right or utility model | ||
COR | Change of bibliographic data |
Free format text: CORRECT: ADDRESS; FROM: 611731 CHENGDU, SICHUAN PROVINCE TO: 610041 CHENGDU, SICHUAN PROVINCE |
|
TR01 | Transfer of patent right |
Effective date of registration: 20141211 Address after: 610041, No. 1, building 1, No. 104, No. 1129, Century Road, Chengdu hi tech Zone, Sichuan, 1 Patentee after: Zhaopin Sichuan Kechuang Technology Co. Ltd. Address before: 611731 Chengdu province high tech Zone (West) West source Avenue, No. 2006 Patentee before: University of Electronic Science and Technology of China |
|
C41 | Transfer of patent application or patent right or utility model | ||
TR01 | Transfer of patent right |
Effective date of registration: 20160921 Address after: 610000, No. 2, No. 51, No. 1, Wu Qing Road, Wuhou District Metro Administrative Science Park, Chengdu, Sichuan 1, China Patentee after: Sichuan Chengzhi hearing Technology Co. Ltd. Address before: 610041, No. 1, building 1, No. 104, No. 1129, Century Road, Chengdu hi tech Zone, Sichuan, 1 Patentee before: Zhaopin Sichuan Kechuang Technology Co. Ltd. |
|
PE01 | Entry into force of the registration of the contract for pledge of patent right | ||
PE01 | Entry into force of the registration of the contract for pledge of patent right |
Denomination of invention: Method for classifying network abnormal events Effective date of registration: 20181012 Granted publication date: 20130925 Pledgee: Chengdu SME financing Company Limited by Guarantee Pledgor: Sichuan Chengzhi hearing Technology Co. Ltd. Registration number: 2018510000099 |
|
PC01 | Cancellation of the registration of the contract for pledge of patent right | ||
PC01 | Cancellation of the registration of the contract for pledge of patent right |
Date of cancellation: 20200119 Granted publication date: 20130925 Pledgee: Chengdu SME financing Company Limited by Guarantee Pledgor: Sichuan Chengzhi hearing Technology Co. Ltd. Registration number: 2018510000099 |