一种基于相对密度的网络异常IP及端口混合检测方法

    公开(公告)号:CN114499987A

    公开(公告)日:2022-05-13

    申请号:CN202111644457.2

    申请日:2021-12-29

    Abstract: 本发明涉及一种基于相对密度的网络异常IP及端口混合检测方法,该方法先从数据源中提取所需要的字段;提取所有不重复的源MAC地址;基于每个源MAC地址下,提取所有不重复的(目的IP地址,目的端口);之后,提取访问次数、不同源IP的个数、单位时间内访问个数峰值这三个特征;对特征进行标准化处理后,采用欧式距离计算每个(目的IP地址,目的端口)的k个最近邻;计算每个(目的IP地址,目的端口)的相对密度及异常得分;定义异常得分阈值,对高于阈值的(目的IP地址,目的端口)进行标记。本发明将目的IP地址及目的端口进行混合异常检测,不再单独考虑,具有更高的准确性和可解释性,易于推广应用。

Patent Agency Ranking