一种网络异常检测方法、装置及检测设备.pdf
阳炎****找我
亲,该文档总共17页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
一种网络异常检测方法、装置及检测设备.pdf
本发明提供一种网络异常检测方法、装置及检测设备,属于无线通信技术领域,其中,所述网络异常检测方法包括:对接入层的网络流量数据进行预处理,获取所述网络流量数据的特征参数;在所述接入层采用网络异常检测模型对所述特征参数进行检测,得到检测结果,所述检测结果为异常或正常;对所述检测结果为异常的特征参数进行分析,确定所述网络流量数据的网络异常类型。本发明实施例通过在接入层提取网络流量数据进行预处理,并采用网络异常检测模型自动识别异常,能够快速、准确地识别网络异常类型,检测效率与实时性得到有效提升。
一种网络处理器异常检测方法、装置及网络处理设备.pdf
本发明公开了一种网络处理器异常检测方法、装置及网络处理设备,涉及通信领域,所述方法包括:在网络处理器NP中,包产生器生成用于检测NP子系统的检测报文,并将所述检测报文发送至微引擎;微引擎根据收到的所述检测报文,对NP子系统进行异常检测,并当检测到异常时,将检测到的异常状态信息携带在报文中发送至CPU,以供CPU进行处理。本发明有效避免了传统方式CPU不停轮询NP内部异常状态寄存器带来的CPU忙、协议包丢失的弊端。
网络异常检测方法和装置.pdf
本发明实施例提供一种网络异常检测方法和装置,涉及互联网技术领域,用于网络系统的异常检测,能够提高异常检测的准确率。该方法包括:获取目标系统在第一时间段内的多条第一日志信息;第一日志信息用于指示系统的运行状态;根据分类算法确定第一日志信息对应的目标类别;分类算法用于根据第一日志信息的距离和词性序列分类;若目标类别和预测类别不同的个数大于阈值,则确定目标系统异常;预测类别为根据预测算法和第一日志信息对应的目标类别确定的。本发明用于网络系统的异常检测。
面向软件定义网络的异常检测方法、装置及设备.pdf
本发明提出了一种面向软件定义网络的异常检测方法、装置及设备,应用于互联网技术领域。所述方法包括:获取软件定义网络的网络拓扑;将各节点所存储的链路属性转换为表示网络流量情况的时间序列数据,并使用固定的滑动窗口大小对时间序列数据进行切分,通过比较时序片段的预测值和真实观测值之间的相对误差,判断软件定义网络中所有节点间的链路状态是否存在异常;计算网络拓扑中的中心节点,并根据链路状态异常情况以及节点之间的连接关系,得到所述网络拓扑中的异常节点;基于中心节点和异常节点的流表信息,识别软件定义网络中的异常行为。本发明
一种工业网络异常流量检测方法、装置、设备及存储介质.pdf
本发明公开了一种工业网络异常流量检测方法、装置、设备及存储介质,应用于工业网络领域,包括:获取并处理待检测工业网络流量,得到待检测多维统计学特征;对待检测多维统计学特征进行筛选,得到待检测预设维度统计学特征;利用归一化方法对待检测预设维度统计学特征进行处理,得到待检测多维特征向量;调用工业网络异常流量检测模型,计算能量函数值;工业网络异常流量检测模型为非监督学习模型;当能量函数值大于预设正常阈值时,确定待检测工业网络流量是异常流量。本发明由于可以使用无需太多异常工业网络流量,及属于非监督模型的工业网络异常