网络空间攻击流量的多粒度检测方法

    公开(公告)号:CN106603497A

    公开(公告)日:2017-04-26

    申请号:CN201611021385.5

    申请日:2016-11-15

    IPC分类号: H04L29/06 H04L12/24

    CPC分类号: H04L63/1408 H04L41/145

    摘要: 本发明涉及一种网络空间攻击流量的多粒度检测方法,首先对网络流量进行流量时间建模,对流量时间序列描述的流量特征等时间窗口划分,对每一粒度进行不同时间间隔时间聚合,形成不同粒度分量,对每一特征分解的多粒度分量,从最大粒度分量开始计算所时间窗口内强度,得到强度序列,并据此得出异常区间,并在相应的掩码矩阵中标出,异常范围映射到相邻的较小粒度上,拆分窗口为多个区间,计算各个区间的强度序列,计算更小长度的异常区间序列,依次循环进行,直到异常出现在最小的粒度分量上。本发明综合利用网络空间的多维度流量特征进行多粒度检测,定位准确,检测效率得到有效提升。