This disclosure is a method and a device for identifying and monitoring information system application, wherein the method comprises the steps of obtaining network packets; extracting a plurality of flow characteristics in the data packet; according to the plurality of flow characteristic values establish feature vector; the feature vector cluster to the formation of multiple vector clusters; and by determining the data intensive multiple vectors in the cluster cluster with the highest degree vector to identify the monitoring information system application. The utility model has the advantages of high recognition accuracy, and belongs to a general identification method and is suitable for monitoring information system using any network protocol.
【技術實現步驟摘要】
識別監控信息系統應用的方法及裝置
本公開涉及網絡安全領域,尤其涉及識別監控信息系統應用的方法及裝置。
技術介紹
監控信息系統,例如廠級監控信息系統,主要為發電廠全廠的實時生產過程提供綜合優化服務,其能夠實現整個電廠范圍內信息共享和全廠生產過程的實時信息監控。監控信息系統的應用對電廠效率提升有顯著作用,為了有效保障監控信息系統的運行,安全審計產品必不可少,在行業內,提供監控信息系統的廠家非常多,如何有效識別監控信息系統應用,成為了關鍵。相關技術中,主要有兩種方式來實現對監控信息系統應用的識別。一種方式是采用三層協議及四層端口的方式來唯一確定一個應用,這種方式不適合私有協議,僅適合公開協議。另一種方式通過分析數據流內容,提取唯一性的特征碼來標記應用,這種方式誤識別率相對較高,容易造成誤報,并且投入大,需要保持更新。
技術實現思路
為克服相關技術中存在的問題,本公開提供一種識別監控信息系統應用的方法及裝置。根據本公開實施例的第一方面,提供一種識別監控信息系統應用的方法,所述方法可以包括:獲取網絡中的數據包;提取所述數據包中的多個流量特征值;根據所述多個流量特征值建立特征值向量;對所述特征值向量進行聚類處理以形成多個向量簇;以及通過確定所述多個向量簇中數據密集度最高的向量簇來識別所述監控信息系統應用。可選地,所述對所述特征值向量進行聚類處理以形成多個向量簇包括:根據所述特征值向量來生成聚類特征;以及對所述聚類特征進行所述聚類處理以形成所述多個向量簇。可選地,所述根據所述特征值向量來生成所述聚類特征包括使用以下公式來生成所述聚類特征:其中,表示所述聚類特征,N表示所述特 ...
【技術保護點】
一種識別監控信息系統應用的方法,其特征在于,所述方法包括:獲取網絡中的數據包;提取所述數據包中的多個流量特征值;根據所述多個流量特征值建立特征值向量;對所述特征值向量進行聚類處理以形成多個向量簇;以及通過確定所述多個向量簇中數據密集度最高的向量簇來識別所述監控信息系統應用。
【技術特征摘要】
1.一種識別監控信息系統應用的方法,其特征在于,所述方法包括:獲取網絡中的數據包;提取所述數據包中的多個流量特征值;根據所述多個流量特征值建立特征值向量;對所述特征值向量進行聚類處理以形成多個向量簇;以及通過確定所述多個向量簇中數據密集度最高的向量簇來識別所述監控信息系統應用。2.根據權利要求1所述的方法,其特征在于,所述對所述特征值向量進行聚類處理以形成多個向量簇包括:根據所述特征值向量來生成聚類特征;以及對所述聚類特征進行所述聚類處理以形成所述多個向量簇。3.根據權利要求2所述的方法,其特征在于,所述根據所述特征值向量來生成所述聚類特征包括使用以下公式來生成所述聚類特征:其中,表示所述聚類特征,N表示所述特征值向量的元素個數,di表示所述向量中第i個元素的值。4.根據權利要求2或3所述的方法,其特征在于,所述對所述聚類特征進行所述聚類處理以形成所述多個向量簇包括:根據所述聚類特征之間的距離來對所述聚類特征進行所述聚類處理以形成所述多個向量簇。5.根據權利要求1所述的方法,其特...
【專利技術屬性】
技術研發人員:肖海濤,陳庶樵,
申請(專利權)人:北京匡恩網絡科技有限責任公司,
類型:發明
國別省市:北京,11
還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。