System.ArgumentOutOfRangeException: 索引和長(zhǎng)度必須引用該字符串內(nèi)的位置。 參數(shù)名: length 在 System.String.Substring(Int32 startIndex, Int32 length) 在 zhuanliShow.Bind()
【技術(shù)實(shí)現(xiàn)步驟摘要】
本專(zhuān)利技術(shù)涉及異常分析,尤其涉及一種通信流量異常分析方法、裝置、終端及介質(zhì)。
技術(shù)介紹
1、通信流量是指在網(wǎng)絡(luò)中傳輸?shù)臄?shù)據(jù)量,通常以數(shù)據(jù)包、比特或字節(jié)為單位進(jìn)行計(jì)量,它反映了網(wǎng)絡(luò)中數(shù)據(jù)的流動(dòng)情況,通信流量包括從一個(gè)設(shè)備到另一個(gè)設(shè)備之間傳輸?shù)乃行畔?,通過(guò)持續(xù)收集通信流量,如數(shù)據(jù)包的大小、流量速率和連接數(shù)等,運(yùn)用機(jī)器學(xué)習(xí)等算法,找出其中的異常情況,例如流量突增、異常連接模式或不正常的流量分布等,可以保障終端的穩(wěn)定持久運(yùn)行,通信流量異??赡苡删W(wǎng)絡(luò)攻擊、配置錯(cuò)誤和硬件故障等所導(dǎo)致。
2、因此,“如何識(shí)別出異常程序及其通信流量的目標(biāo)地址”是本專(zhuān)利技術(shù)所需要解決的技術(shù)問(wèn)題。
技術(shù)實(shí)現(xiàn)思路
1、本專(zhuān)利技術(shù)的目的在于提供一種通信流量異常分析方法、裝置、終端及介質(zhì),以解決上述
技術(shù)介紹
中提出“如何識(shí)別出異常程序及其通信流量的目標(biāo)地址”的問(wèn)題。
2、為實(shí)現(xiàn)上述目的,本專(zhuān)利技術(shù)提供如下技術(shù)方案:
3、一種通信流量異常分析方法,所述方法包括:
4、s100:程序種類(lèi)劃分,將用戶(hù)終端中的程序劃分為若干個(gè)種類(lèi),所述種類(lèi)至少包括社交、存儲(chǔ)和辦公,并為每個(gè)種類(lèi)配置優(yōu)先級(jí);
5、s200:異常程序確認(rèn),構(gòu)建分層監(jiān)測(cè)架構(gòu),其中所述分層監(jiān)測(cè)架構(gòu)包括基礎(chǔ)層和監(jiān)測(cè)層,當(dāng)監(jiān)測(cè)到用戶(hù)終端的通信流量超出閾值時(shí),將所有所述種類(lèi)遷移到基礎(chǔ)層中,并進(jìn)行流量限制,按照所述優(yōu)先級(jí)由高到低的順序,依次解鎖所述種類(lèi),遍歷出通信流量異常的種類(lèi),確定異常種類(lèi),繼續(xù)對(duì)所述異常種類(lèi)中的程序進(jìn)
6、s300:異常程序監(jiān)測(cè),將所述異常程序下掛到監(jiān)測(cè)層中,創(chuàng)建冗余版本,將異常程序中的基礎(chǔ)數(shù)據(jù)同步到所述冗余版本中,并向所述分層監(jiān)測(cè)架構(gòu)中集成預(yù)先構(gòu)建完整的監(jiān)測(cè)機(jī)制;
7、s400:異常項(xiàng)確認(rèn),經(jīng)由所述監(jiān)測(cè)機(jī)制,當(dāng)監(jiān)測(cè)到所述異常程序的通信流量超過(guò)閾值時(shí),定位出通信流量的目標(biāo)地址,觸發(fā)啟動(dòng)所述冗余版本,生成訪問(wèn)控制表,比對(duì)目標(biāo)地址和訪問(wèn)控制表,定義出異常項(xiàng);
8、s500:信息整合與發(fā)送,整合異常程序和異常項(xiàng),生成分析報(bào)告,并將分析報(bào)告發(fā)送到預(yù)設(shè)終端。
9、進(jìn)一步的,所述s100包括:
10、確定每個(gè)所述程序的使用頻率,基于所述使用頻率,動(dòng)態(tài)調(diào)整所述優(yōu)先級(jí)。
11、進(jìn)一步的,所述s200包括:
12、創(chuàng)建多層級(jí)限制機(jī)制,并轉(zhuǎn)入到所述分層監(jiān)測(cè)架構(gòu)中,其中所述多層級(jí)限制機(jī)制為:當(dāng)監(jiān)測(cè)到用戶(hù)終端的通信流量超出閾值時(shí),判斷用戶(hù)是否正在使用所述程序,如果是,將正在使用的程序從所述種類(lèi)中刪除;
13、在所述基礎(chǔ)層中標(biāo)記出根節(jié)點(diǎn),將正在使用的程序轉(zhuǎn)入到根節(jié)點(diǎn)中,搭建根節(jié)點(diǎn)的數(shù)據(jù)傳輸通道,并將所述數(shù)據(jù)傳輸通道的使用權(quán)限下發(fā)給正在使用的程序。
14、進(jìn)一步的,所述s200還包括:
15、基于所述流量限制,為每個(gè)所述種類(lèi)分配流量限額;
16、確定出每個(gè)種類(lèi)的剩余流量,并進(jìn)行匯總,生成共享流量池。
17、進(jìn)一步的,所述s300包括:
18、創(chuàng)建若干個(gè)冗余版本,采集所述異常程序中的任務(wù),利用所述冗余版本并行處理所述任務(wù);
19、將所述異常程序拆分為基礎(chǔ)數(shù)據(jù)和配置數(shù)據(jù),并將所述基礎(chǔ)數(shù)據(jù)同步到冗余版本中。
20、進(jìn)一步的,所述s400包括:
21、記錄下所述異常程序中通信流量的接收地址,并定義為目標(biāo)地址;
22、利用冗余版本中,通信流量的接收地址繪制訪問(wèn)控制表,比對(duì)出目標(biāo)地址和訪問(wèn)控制表的區(qū)別,并將所述區(qū)別定義為異常項(xiàng)。
23、進(jìn)一步的,所述裝置包括:
24、配置模塊,用于將用戶(hù)終端中的程序劃分為若干個(gè)種類(lèi),所述種類(lèi)至少包括:社交、存儲(chǔ)和辦公,并為每個(gè)所述種類(lèi)配置優(yōu)先級(jí);
25、查找模塊,用于構(gòu)建分層監(jiān)測(cè)架構(gòu),其中所述分層監(jiān)測(cè)架構(gòu)包括:基礎(chǔ)層和監(jiān)測(cè)層,當(dāng)監(jiān)測(cè)到用戶(hù)終端的通信流量超出閾值時(shí),將所有所述種類(lèi)遷移到基礎(chǔ)層中,并進(jìn)行流量限制,按照所述優(yōu)先級(jí)由高到低的順序,依次解鎖所述種類(lèi),遍歷出通信流量異常的種類(lèi),得到異常種類(lèi),繼續(xù)對(duì)所述異常種類(lèi)中的程序進(jìn)行流量限制,并依次解鎖,查找出異常程序;
26、集成模塊,用于將所述異常程序下掛到監(jiān)測(cè)層中,創(chuàng)建冗余版本,將異常程序中的基礎(chǔ)數(shù)據(jù)同步到所述冗余版本中,并向所述分層監(jiān)測(cè)架構(gòu)中集成預(yù)先構(gòu)建完成的監(jiān)測(cè)機(jī)制;
27、發(fā)送模塊,用于經(jīng)由所述監(jiān)測(cè)機(jī)制,當(dāng)監(jiān)測(cè)到所述異常程序的通信流量超過(guò)閾值時(shí),定位出通信流量的目標(biāo)地址,觸發(fā)啟動(dòng)所述冗余版本,生成訪問(wèn)控制表,比對(duì)所述目標(biāo)地址和訪問(wèn)控制表,定義出異常項(xiàng),整合所述異常程序和異常項(xiàng),生成分析報(bào)告,并將分析報(bào)告發(fā)送到預(yù)設(shè)終端。
28、進(jìn)一步的,所述配置模塊包括:
29、調(diào)整單元,用于確定每個(gè)所述程序的使用頻率,基于所述使用頻率,動(dòng)態(tài)調(diào)整所述優(yōu)先級(jí)。
30、進(jìn)一步的,一種終端,所述終端包括一個(gè)或多個(gè)處理器和一個(gè)或多個(gè)存儲(chǔ)器,所述一個(gè)或多個(gè)存儲(chǔ)器中存儲(chǔ)有至少一條程序代碼,所述程序代碼由所述一個(gè)或多個(gè)處理器加載并執(zhí)行。
31、進(jìn)一步的,一種介質(zhì),所述介質(zhì)中存儲(chǔ)有至少一條程序代碼,所述程序代碼由處理器加載并執(zhí)行。
32、與現(xiàn)有技術(shù)相比,本專(zhuān)利技術(shù)的有益效果是:
33、通過(guò)種類(lèi)劃分,并利用遞歸思想,極大地簡(jiǎn)化了異常程序的確定過(guò)程,提高了異常程序的篩查和分析效率,通過(guò)構(gòu)建分層監(jiān)測(cè)架構(gòu),能夠在隔離區(qū)域內(nèi)對(duì)異常程序進(jìn)行詳細(xì)分析,避免影響用戶(hù)終端的正常運(yùn)行,同時(shí)也大大提高了用戶(hù)終端的安全性和穩(wěn)定性,通過(guò)創(chuàng)建冗余版本,能夠減少業(yè)務(wù)中斷,保證用戶(hù)終端的持續(xù)可用,通過(guò)比對(duì)目標(biāo)地址和訪問(wèn)控制表,能夠識(shí)別出用戶(hù)終端的異常通信流量,提高故障診斷能力,從而為用戶(hù)終端的持久穩(wěn)定運(yùn)行提供決策支持。
本文檔來(lái)自技高網(wǎng)...【技術(shù)保護(hù)點(diǎn)】
1.一種通信流量異常分析方法,其特征在于,所述方法包括:
2.根據(jù)權(quán)利要求1所述的通信流量異常分析方法,其特征在于,所述S100包括:
3.根據(jù)權(quán)利要求1所述的通信流量異常分析方法,其特征在于,所述S200包括:
4.根據(jù)權(quán)利要求3所述的通信流量異常分析方法,其特征在于,所述S200還包括:
5.根據(jù)權(quán)利要求1所述的通信流量異常分析方法,其特征在于,所述S300包括:
6.根據(jù)權(quán)利要求5所述的通信流量異常分析方法,其特征在于,所述S400包括:
7.一種通信流量異常分析裝置,其特征在于,所述裝置包括:
8.根據(jù)權(quán)利要求7所述的通信流量異常分析裝置,所述配置模塊包括:
9.一種終端,其特征在于,所述終端包括一個(gè)或多個(gè)處理器和一個(gè)或多個(gè)存儲(chǔ)器,所述一個(gè)或多個(gè)存儲(chǔ)器中存儲(chǔ)有至少一條程序代碼,所述程序代碼由所述一個(gè)或多個(gè)處理器加載并執(zhí)行時(shí),實(shí)現(xiàn)如權(quán)利要求1至6任一項(xiàng)所述的通信流量異常分析方法。
10.一種介質(zhì),其特征在于,所述介質(zhì)中存儲(chǔ)有至少一條程序代碼,所述程序代碼由處理器加載并
...【技術(shù)特征摘要】
1.一種通信流量異常分析方法,其特征在于,所述方法包括:
2.根據(jù)權(quán)利要求1所述的通信流量異常分析方法,其特征在于,所述s100包括:
3.根據(jù)權(quán)利要求1所述的通信流量異常分析方法,其特征在于,所述s200包括:
4.根據(jù)權(quán)利要求3所述的通信流量異常分析方法,其特征在于,所述s200還包括:
5.根據(jù)權(quán)利要求1所述的通信流量異常分析方法,其特征在于,所述s300包括:
6.根據(jù)權(quán)利要求5所述的通信流量異常分析方法,其特征在于,所述s400包括:
7.一...
【專(zhuān)利技術(shù)屬性】
技術(shù)研發(fā)人員:高翔,馮玉龍,洪學(xué)武,譚柱榮,虞涵,武飛剛,
申請(qǐng)(專(zhuān)利權(quán))人:招商局工業(yè)智能科技江蘇有限公司,
類(lèi)型:發(fā)明
國(guó)別省市:
還沒(méi)有人留言評(píng)論。發(fā)表了對(duì)其他瀏覽者有用的留言會(huì)獲得科技券。