基于HTTP报文数据的并行化网络异常检测方法与系统

    公开(公告)号:CN105516196A

    公开(公告)日:2016-04-20

    申请号:CN201610033198.2

    申请日:2016-01-19

    CPC classification number: H04L63/1416 H04L63/1466

    Abstract: 本发明公开了基于HTTP报文数据的并行化网络异常检测方法与系统,步骤包括获取HTTP报文数据,对HTTP报文数据进行数据清洗,对样本进行分层抽样,引入隐马尔科夫语法模型构建组合分类器并构建模糊化集合,使用组合分类器作为检测模型,引入模糊化集合动态判断待检测样本是否为异常访问记录,输出异常访问记录,本发明基于HADOOP大数据分析平台,可以全量分析HTTP报文数据,发现数据中隐藏的网络异常,此外,通过源IP进行回溯,结合与IP资源的比对,进一步挖掘发起攻击的终端的地理位置等社会信息,使得源头上阻止网络攻击发生变成可能。

Patent Agency Ranking