一种适用于白名单策略的物联网流量审计方法及装置

    公开(公告)号:CN116389131A

    公开(公告)日:2023-07-04

    申请号:CN202310385573.X

    申请日:2023-04-11

    IPC分类号: H04L9/40

    摘要: 本发明公开了一种适用于白名单策略的物联网流量审计方法及装置,该方法包括:采集物联网汇聚交换机中的流量数据,并识别出所述流量数据中的指令类型;根据第一流量数据的指令类型,建立标准向量;根据第二流量数据,建立监控向量;计算标准向量和监控向量之间的夹角余弦值,得到监控序列并生成与监控序列对应的基准函数;当监控序列与所述基准函数的偏离幅度大于预设值时,发出流量异常告警。采用本发明实施例,以基准函数作为白名单,标准向量和监控向量的建立不依赖于对指令的掌握;此外,通过比较监控序列和基准函数之间的偏离幅度,快速的识别出指令序列的变化,实现对物联网流量安全的实时判断。