国家标准网
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211125047.1 (22)申请日 2022.09.15 (71)申请人 北京天融信网络安全技 术有限公司 地址 100085 北京市海淀区上地 东路1号院 3号楼四层 申请人 北京天融信科技有限公司 北京天融信软件 有限公司 (72)发明人 雷虎 王炜 吴少乾 丁占勐 (74)专利代理 机构 北京超凡宏宇专利代理事务 所(特殊普通 合伙) 11463 专利代理师 吕爱霞 (51)Int.Cl. H04L 9/40(2022.01) G06N 20/00(2019.01) (54)发明名称 一种增强加密网络流量数据的方法、 装置及 应用产品 (57)摘要 本申请实施例提供一种增强加密网络流量 数据的方法、 装置即应用产品, 所述方法包括: 获 取生成网络流量的控制参数值, 其中, 所述控制 参数值包括本次模拟网络场景类型和本次包长 调整范围中的至少一个, 所述本次模拟网络场景 类型属于多种模拟网络场景中的一个, 所述包长 调整范围用于限制所述网络流量生成端与服务 器端通信的报文长度范围; 根据所述控制参数值 生成目标层网络加密流量数据。 本申请的一些实 施例通过模拟不同的场景, 尽量多的生成符合传 输层网络加密协议规范的通信数据, 为机器学习 产生更多可能应用场景 下的样本数据。 权利要求书2页 说明书11页 附图6页 CN 115499213 A 2022.12.20 CN 115499213 A 1.一种增强加密网络流量数据的方法, 应用于网络流量生成端, 其特征在于, 所述方法 包括: 获取生成网络流量的控制参数值, 其中, 所述控制参数值包括本次模拟网络场景类型 和本次包长调整 范围中的至少一个, 所述本次模拟网络场景类型属于多种模拟网络场景中 的一个, 所述包长调整范围用于限制所述网络流量生成端与服务器端通信的报文长度范 围; 根据所述控制参数值 生成目标层网络加密流 量数据。 2.如权利要求1所述的方法, 其特征在于, 所述多种 模拟网络场景中的各模拟网络场景 是通过流量数据整形策略模拟构造的, 所述流量数据整形策略通过多维参数特征对流量进 行整形。 3.如权利要求2所述的方法, 其特征在于, 所述网络流量生成端位于客户端, 所述客户 端与所述服务器端通信, 其中, 所述多维参数特征包括: 从所述客户端到所述服务器端的上 行速率、 从所述服务器端到所述客户端的下行速率和从所述客户端到所述服务器的端往返 时延中的至少一个。 4.如权利要求3所述的方法, 其特征在于, 所述本次模拟网络场景采用目标上行速率、 目标下行速率以及目标往返时延进行表征, 其中, 所述根据所述控制参数值 生成目标层网络加密流 量数据, 包括: 根据所述目标下行速率、 目标上行速率及目标往返时延模拟所述本次模拟网络场景, 并获取在所述本次模拟网络场景下的传输层网络加密流量数据, 得到所述目标层网络加密 流量数据。 5.如权利要求4所述的方法, 其特征在于, 所述本次包长调整范围为IP数据包长调整范 围, 其中, 所述获取在所述本次模拟网络场景 下的传输层网络加密流 量数据, 包括: 至少根据所述 IP数据包长调整范围得到目标IP数据包长; 通过模拟所述本次模拟网络场景, 以所述目标IP数据包长进行通信得到所述传输层网 络加密流 量数据。 6.如权利要求5所述的方法, 其特 征在于, 所述至少根据所述 IP数据包长调整范围得到目标IP数据包长, 包括: 获取IP数据包基准包长, 其中, 所述IP数据包基准包长是通过比较在多个客户端上分 别运行一个 应用程序或一类 应用程序时对应的IP数据包的大小得到的; 根据所述 IP数据包长调整范围和所述 IP数据包基准包长得到所述目标IP数据包长 。 7.如权利要求6所述的方法, 其特 征在于, 所述获取IP数据包基准包长, 包括: 接收所述多个客户端中各客户端在检测时段内运行所述一个应用程序或者所述一类 应用程序时各自对应的最大IP数据包长, 得到最大IP数据包长集 合; 从所述最大IP数据包长集 合中选择最大值作为所述 IP数据包基准包长 。 8.如权利要求7所述的方法, 其特征在于, 在所述从所述最大IP数据包长集合中选择最 大值作为所述 IP数据包基准包长之前, 所述方法还 包括: 接收所述多个客户端中各客户端在检测时段内运行所述一个应用程序或者所述一类 应用程序时各自对应的会话总次数, 得到会话总次数集 合;权 利 要 求 书 1/2 页 2 CN 115499213 A 2确认与所述会话总次数集 合对应的会话总次数 大于或等于会话次数阈值。 9.如权利要求7所述的方法, 其特征在于, 在所述从所述最大IP数据包长集合中选择最 大值作为所述 IP数据包基准包长之前, 所述方法还 包括: 接收所述多个客户端中各客户端在检测时段内运行所述一个应用程序或者所述一类 应用程序时各自对应的会话次数, 得到会话次数集 合; 确认与所述会话 次数集合对应的总 会话次数小于会话 次数阈值, 则向用户提供选择信 息, 其中, 所述选择信息包括: 利用目前采集到的长度、 在客户端加大应用的访问频率和修 改会话数阈值或修改统计时间阈值; 确认所述用户未从所述选择信息中作出选择; 或者, 确认所述用户选择在客户端加大 应用的访问频率, 则可在调整对所述一个应用程序或者所述一类应用程序的使用频率后, 再确认对应的会话总次数是否达到要求; 或者, 确认所述用户选择 “修改会话阈值或统计时 间阈值”方式, 则对相应 配置进行修改后, 再确认对应的会话总次数 是否达到要求。 10.如权利要求7 所述的方法, 其特 征在于, 所述目标IP数据包长还与随机数相关。 11.如权利要求10所述的方法, 其特 征在于, 通过如下公式确定所述目标IP数据包长: x*{1‑[rand()mod(max ‑min+1)+min]/100}得到最大 数据包长度; 其中, x表征所述IP数据包基准包长, 所述min至max用于表征所述包长调整范围, 所述 rand()用于表征获取 所述随机数。 12.如权利要求1所述的方法, 其特征在于, 在所述根据所述控制参数值生成目标层网 络加密流 量数据之后, 所述方法包括: 对所述目标层网络加密流 量数据进行 标注, 得到样本数据。 13.如权利要求1 1所述的方法, 其特 征在于, 所述对所述目标层网络加密流 量数据进行 标注, 包括: 将所述目标层网络加密流量数据的应用类型、 模拟网络场景类型和IP包长作为数据标 签并保存 所述标签, 得到样 本数据, 其中, 所述应用类型包括: 网站访问、 SS H管理、 APP通信、 木马通信或者邮件服 务。 14.一种增强加密网络流 量数据的装置, 其特 征在于, 所述装置包括: 控制参数值获取模块, 被配置为获取生成网络流量的控制参数值, 其中, 所述控制参数 值包括本次模拟网络场景类型和本次包长调整范围中的至少一个, 所述本次模拟网络场景 类型属于多种模拟网络场景中的一个, 所述包长调整 范围用于限制所述网络流量生成端与 服务器端通信的报文长度范围; 网络流量数据生成模块, 被配置为根据所述控制参数值生成目标层网络加密流量数 据。 15.一种计算机可读存储介质, 其上存储有计算机程序, 其特征在于, 所述程序被处理 器执行时可实现权利要求1 ‑13中任意 一项权利要求所述的方法。 16.一种电子设备, 包括存储器、 处理器以及存储在所述存储器上并可在所述处理器上 运行的计算机程序, 其中, 所述处理器执行所述程序时可实现权利要求1 ‑14中任意一项权 利要求所述的方法。权 利 要 求 书 2/2 页 3 CN 115499213 A 3
专利 一种增强加密网络流量数据的方法、装置及应用产品
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 12:10:42
上传分享
举报
下载
原文档
(629.9 KB)
分享
友情链接
奇安信 大中型政企机构网络安全风险分析报告.pdf
GB-T 19392-2013 车载卫星导航设备通用规范.pdf
GB-Z 43030-2023 低压开关设备和控制设备 网络安全.pdf
GB-T 6434-2022 饲料中粗纤维的含量测定.pdf
GB-T 15609-2008 彩色显示器色度测量方法.pdf
DB5104-T 54.2-2022 节能改造技术规范 第2部分:风机系统 攀枝花市.pdf
GB-T 28534-2012 高压开关设备和控制设备中六氟化硫(SF6)气体的释放对环境和健康的影响.pdf
GB/T 34960.2-2017 信息技术服务 治理 第2部分:实施指南.pdf
GB-T 34953.4-2020 信息技术 安全技术 匿名实体鉴别 第4部分:基于弱秘密的机制.pdf
GB-T 14914.6-2021 海洋观测规范 第6部分:数据处理与质量控制.pdf
DB42-T 1969-2023 困境儿童家庭监护能力评估 湖北省.pdf
GB-T 42362-2023 矿区地下水含水层破坏危害程度评价规范.pdf
T-SLIA 001—2019 食品接触材料及制品、饰品 表面积的测定 三维模型重建法.pdf
GA-T 766-2020 人精液PSA检测 金标试剂条法.pdf
T-CSAE 236—2021 质子交换膜燃料电池发动机 台架可靠性试验方法.pdf
SN-T 4062-2014 出口植物性中药材中稀土元素的测定方法.pdf
GB-T 21052-2007 信息安全技术 信息系统物理安全技术要求.pdf
GB-T 22080-XXXX ISO IEC 27001 2022 信息安全技术 信息安全管理体系 要求.pdf
关键信息基础设施安全保护条例.pdf
GB-T 33448-2016 数字城市地理信息公共平台 运行服务质量规范.pdf
1
/
3
20
评价文档
赞助2.5元 点击下载(629.9 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。