Invention Publication
- Patent Title: 一种僵尸网络的家族规模的异常检测方法及装置
-
Application No.: CN202110490855.7Application Date: 2021-05-06
-
Publication No.: CN113220526APublication Date: 2021-08-06
- Inventor: 严寒冰 , 王小群 , 王适文 , 李友豪 , 张红宝 , 周忠义 , 傅强 , 阿曼太 , 梁彧 , 田野 , 王杰 , 杨满智 , 蔡琳 , 金红 , 陈晓光
- Applicant: 国家计算机网络与信息安全管理中心 , 恒安嘉新(北京)科技股份公司
- Applicant Address: 北京市朝阳区裕民路甲3号;
- Assignee: 国家计算机网络与信息安全管理中心,恒安嘉新(北京)科技股份公司
- Current Assignee: 国家计算机网络与信息安全管理中心,恒安嘉新(北京)科技股份公司
- Current Assignee Address: 北京市朝阳区裕民路甲3号;
- Agency: 北京品源专利代理有限公司
- Agent 孟金喆
- Main IPC: G06F11/30
- IPC: G06F11/30 ; G06F11/34 ; G06F21/55 ; H04L29/06

Abstract:
本发明实施例公开了一种僵尸网络的家族规模的异常检测方法及装置。所述方法包括:以监控区间内的每天为追溯起点,按照追溯时长,确定与监控区间内每天对应的追溯时间区间;获取目标僵尸网络在各追溯时间区间内每天的家族规模,并根据各家族规模,计算与监控区间内每天对应的家族规模移动平均值和家族规模移动标准差值;生成目标僵尸网络的家族规模变化趋势图;根据监控区间内每天的家族规模移动平均值和家族规模移动标准差值,计算至少一条变化趋势基线;根据各变化趋势基线,以及变化趋势图,对目标僵尸网络的家族规模进行异常检测,可以实现对僵尸网络的家族规模及家族规模变化趋势进行异常检测,可以实现自动化地监控僵尸网络的发展情况。
Information query