Invention Publication
- Patent Title: 基于网络性能的网络入侵异常检测方法、装置及设备
-
Application No.: CN202410762981.7Application Date: 2024-06-13
-
Publication No.: CN118740436APublication Date: 2024-10-01
- Inventor: 夏豪骏 , 孙利民 , 周诚 , 管小娟 , 涂碧波 , 宋站威 , 郭敬东 , 罗富财 , 林晨晗
- Applicant: 中国科学院信息工程研究所 , 国网智能电网研究院有限公司 , 国网福建省电力有限公司
- Applicant Address: 北京市海淀区树村路19号; ;
- Assignee: 中国科学院信息工程研究所,国网智能电网研究院有限公司,国网福建省电力有限公司
- Current Assignee: 中国科学院信息工程研究所,国网智能电网研究院有限公司,国网福建省电力有限公司
- Current Assignee Address: 北京市海淀区树村路19号; ;
- Agency: 北京路浩知识产权代理有限公司
- Agent 罗艳
- Main IPC: H04L9/40
- IPC: H04L9/40 ; H04L43/0817 ; H04L43/0823 ; H04L43/0876 ; G06N3/0442 ; G06N3/088

Abstract:
本发明提供一种基于网络性能的网络入侵异常检测方法、装置及设备,该基于网络性能的网络入侵异常检测方法,包括:选取目标网络性能的最小观测事件集;基于内核可观测性技术,获取目标网络性能的最小观测事件集的观测结果;将观测结果输入已经训练好的异常检测模型,得到目标网络性能对应的异常分数偏差值;若异常分数偏差值超过异常偏差的阈值,确定目标网络性能异常,提取网络性能异常特征;根据网络性能异常特征确定引起目标网络性能异常的类型(网络故障、网络入侵、负载过载或硬件故障);若为网络入侵类型,基于观测事件的预测结果误差,确定异常检测结果的原因,从而实现基于网络性能的网络异常行为的检测,同时降低系统资源开销。
Information query