一种基于时空IP地址画像的网络流异常检测方法

    公开(公告)号:CN114050922A

    公开(公告)日:2022-02-15

    申请号:CN202111308479.1

    申请日:2021-11-05

    Abstract: 本发明公开了一种基于时空IP地址画像的网络流异常检测方法,该方法包括:统计IP地址的出度、入度、访问频率等信息,给出时空IP地址画像的定义,利用DBSCAN算法对同类型IP地址进行聚类;基于当前IP地址画像,对比同类别IP的历史一周对应时期的画像信息,通过对历史平均值和方差的计算,设计异常阈值,判断当前时期的IP画像是否异常;基于极值理论算法,定义网络流数据中的峰值,对历史数据的峰值加以拟合,推理极值的分布,对异常阈值进行动态调整。本发明方法使用时空IP地址画像的定义以及DBSCAN聚类算法,可以准确地表示同类别IP的历史访问特征,配合历史统计数值与基于极值理论的算法计算阈值,可以动态调整异常检测阈值,检测网络流中出现的异常。

    一种错接线台区识别方法、装置、设备及存储介质

    公开(公告)号:CN113807739A

    公开(公告)日:2021-12-17

    申请号:CN202111162033.2

    申请日:2021-09-30

    Abstract: 本发明公开了一种错接线台区识别方法、装置、设备及存储介质。该方法包括:获取预设数量个错接线台区的整改前数据和整改后数据,根据各所述整改前数据和各所述整改后数据,确定不同的指标条件组合对应的错接线概率;获取待识别台区的待识别数据,结合各所述指标条件组合对应的错接线概率,确定所述待识别数据满足的待识别指标条件组合以及对应的待识别错接线概率;若所述待识别错接线概率大于等于预设错接线概率阈值,则确定所述待识别台区为待检测错接线台区。本发明根据历史错接线台区的整改前后数据构建错接线识别规则,快速准确的对待识别台区进行了初步的错接线识别,解决传统识别方法耗费大量人力物力、计算复杂、效率低的问题。

Patent Agency Ranking