基于DNS解析流量和IP流量融合分析的异常流量识别方法.pdfVIP

  • 3
  • 0
  • 约1.35万字
  • 约 13页
  • 2023-05-13 发布于四川
  • 举报

基于DNS解析流量和IP流量融合分析的异常流量识别方法.pdf

本发明提供一种基于DNS解析流量和IP流量融合分析的异常流量识别方法,该方法包括以下步骤:步骤1、工控网络通信设备资产发现,采集企业参与通信的设备列表,建立工控网络通信设备资产信息库;骤2、DNS流量特征提取;步骤3、IP流量特征提取;步骤4、异常通信行为识别;步骤5、异常流量识别与防护;步骤6、异常流量画像信息获取;步骤7、异常流量识别日志、异常流量特征组以及异常流量画像信息存储与提交。该方法结合网络的特征,获取异常流量的画像信息,建立域名、IP地址、授权行为列表以及画像信息等多层防护屏障,可

(19)中华人民共和国国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 113630409 A (43)申请公布日 2021.11.09 (21)申请号 202110895580.5 (22)申请日 2021.08.05 (71)申请人 哈尔滨工业大学(威海)

文档评论(0)

1亿VIP精品文档

相关文档