加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种网络流量异常检测方法和系统

发明专利无效专利
  • 申请号:
    CN200710063192.0
  • IPC分类号:H04L12/26;H04L12/56;H04L29/06;H04L12/24
  • 申请日期:
    2007-01-31
  • 申请人:
    华为技术有限公司
著录项信息
专利名称一种网络流量异常检测方法和系统
申请号CN200710063192.0申请日期2007-01-31
法律状态权利终止申报国家中国
公开/公告日2007-08-29公开/公告号CN101026510
优先权暂无优先权号暂无
主分类号H04L12/26IPC分类号H;0;4;L;1;2;/;2;6;;;H;0;4;L;1;2;/;5;6;;;H;0;4;L;2;9;/;0;6;;;H;0;4;L;1;2;/;2;4查看分类表>
申请人华为技术有限公司申请人地址
广东省深圳市龙岗区坂田华为总部办公楼 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人华为技术有限公司当前权利人华为技术有限公司
发明人沈刚;丁思捷
代理机构北京三友知识产权代理有限公司代理人陶海萍
摘要
本发明提供一种网络流量异常检测方法和系统。该检测方法包括:接收数据包,判断数据包类型并利用预先建立的协议会话状态机对该数据包所属的会话或伪会话行为的正常程度进行度量;该协议会话状态机为传输控制协议TCP会话状态机、用户数据报协议UDP会话状态机或互联网控制消息协议ICMP会话状态机;对数据包所属的会话或伪会话行为的正常程度进行度量包括:对预存会话状态跟踪表中的错误计数值进行统计,将统计后的错误计数值作为会话或者伪会话行为的正常程度的度量;根据度量的结果,利用数据挖掘来判断该会话或伪会话是否为异常。通过对会话或伪会话中的数据包进行检测和错误计数;结合数据挖掘技术进行异常判断,有效地发现网络异常会话行为模式的未知攻击。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供