全网唯一标准王
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211053892.2 (22)申请日 2022.08.31 (71)申请人 济南大学 地址 250022 山东省济南市 市中区南 辛庄 西路336号 (72)发明人 彭立志 吕梦达 郝逸航 李辉  (74)专利代理 机构 济南圣达知识产权代理有限 公司 372 21 专利代理师 李圣梅 (51)Int.Cl. H04L 43/0876(2022.01) H04L 43/16(2022.01) H04L 43/12(2022.01) H04L 9/40(2022.01) (54)发明名称 一种基于Sketch的加密流量在线分析方法 及系统 (57)摘要 本发明公开了一种基于Sketch的加密流量 在线分析方法及系统, 属于网络安全技术领域。 包括采集原始网络流量数据; 提取原始网络流量 数据的五元 组信息及统计特征信息, 统计特征信 息包括负载大小和到达时间, 过滤负载大小小于 第一阈值的数据包; 根据五元组信息, 获取流, 计 算流ID; 根据流的统计特征信息, 利用Sketch数 据结构对流进行粗粒度识别, 划分流的重要程 度, 保留重要程度超过第二阈值的流的信息。 能 够低内存占用和 高处理速度的前提下实现对加 密流量较为可靠的在线识别分析, 解决了现有技 术中存在“算力占用高、 内存占用大、 处理速度慢 和难以在线识别 ”的问题。 权利要求书2页 说明书7页 附图4页 CN 115378850 A 2022.11.22 CN 115378850 A 1.一种基于Sketc h的加密流 量在线分析 方法, 其特 征是, 包括: 采集原始网络流 量数据; 提取原始网络流量数据的五元组信 息及统计特征信 息, 统计特征信 息包括负载大小和 到达时间; 根据负载大小, 过滤负载大小小于第一阈值的数据包; 根据五元组信息, 获取流, 计算流ID; 根据流的统计特征信息, 利用Sketch数据结构对流进行粗粒度识别, 划分流的重要程 度, 保留重要程度超过第二阈值的流的信息 。 2.如权利 要求1所述的基于Sketch的加密流量在线分析方法, 其特征是, 计算流ID 之后 还包括: 根据流 ID, 判断该流是否为 新流; 若为新流, 保存该流 ID、 五元组信息和到 达时间。 3.如权利 要求1所述的基于Sketch的加密流量在线分析方法, 其特征是, 所述根据流的 统计特征信息, 利用Sketc h数据结构对流进行粗粒度识别, 划分流的重要程度包括: 对流进行周期性度量; 根据流的流频度和流持久度对流进行重要程度划分。 4.如权利 要求3所述的基于Sketch的加密流量在线分析方法, 其特征是, 所述流频度为 一个流在其所有出现过的周期中, 周期内频 数符合给定区间的程度; 所述流持久度为 一个流的持续 程度。 5.如权利 要求1所述的基于Sketch的加密流量在线分析方法, 其特征是, 所述Sketch数 据结构包括位数组、 二维数组桶、 时钟扫描模块、 重要性度量函数和超参数; 所述位数组用 于判断是否满流, 所述二维数组桶用于存储流内数据包的负载大小和到达时间以及流的 ID、 负载大小、 频度和持久度, 所述时钟扫描模块用于对流进行周期性度量, 所述重要性度 量函数用于根据流频度和流持久度获取流的重要程度, 所述超参数用于维持对流进行周期 性度量。 6.如权利 要求1所述的基于Sketch的加密流量在线分析方法, 其特征是, 根据采集流量 的需求, 设置是否使用捕获过 滤器和/或远程捕获。 7.如权利 要求1所述的基于Sketch的加密流量在线分析方法, 其特征是, 所述负载大小 为数据包传输层有效负载的大小, 所述到达时间为数据包被网络设备记录在其存储介质上 时网络设备的内核 时间, 所述五元组信息包括数据包的源IP地址、 源端口、 目的IP地址、 目 的端口和协议类型信息 。 8.一种基于Sketc h的加密流 量在线分析系统, 其特 征是, 包括: 流量采集模块, 用于采集原 始网络流 量数据; 流量清洗模块, 用于提取原始网络流量数据的五元组信息及统计特征信息, 统计特征 信息包括负载大小和到达时间; 过滤负载大小小于第一阈值的数据包; 根据五元组信息, 获 取流, 计算 流ID; 流量分析模块, 用于根据流的统计特征信息, 利用Sketch数据结构对流进行粗粒度识 别, 划分流的重要程度, 保留重要程度超过第二阈值的流的信息 。 9.一种电子设备, 其特征在于, 包括存储器和处理器以及存储在存储器上并在处理器 上运行的计算机指 令, 所述计算机指 令被处理器运行时, 完成权利要求 1‑7任一项所述的步 骤。权 利 要 求 书 1/2 页 2 CN 115378850 A 210.一种计算机可读存储介质, 其特征在于, 用于存储计算机指令, 所述计算机指令被 处理器执行时, 完成权利要求1 ‑7任一项所述的 的步骤。权 利 要 求 书 2/2 页 3 CN 115378850 A 3

PDF文档 专利 一种基于Sketch的加密流量在线分析方法及系统

文档预览
中文文档 14 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共14页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
专利 一种基于Sketch的加密流量在线分析方法及系统 第 1 页 专利 一种基于Sketch的加密流量在线分析方法及系统 第 2 页 专利 一种基于Sketch的加密流量在线分析方法及系统 第 3 页
下载文档到电脑,方便使用
本文档由 SC 于 2024-03-03 12:05:31上传分享
友情链接
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们微信(点击查看客服),我们将及时删除相关资源。