[發明專利]基于數據挖掘的實時入侵檢測方法無效
| 申請號: | 201110428600.4 | 申請日: | 2011-12-20 |
| 公開(公告)號: | CN102521378A | 公開(公告)日: | 2012-06-27 |
| 發明(設計)人: | 任勛益;陳丹偉;祁正華;余洋;張俊鋒 | 申請(專利權)人: | 南京郵電大學 |
| 主分類號: | G06F17/30 | 分類號: | G06F17/30;H04L29/06;H04L29/08 |
| 代理公司: | 南京經緯專利商標代理有限公司 32200 | 代理人: | 葉連生 |
| 地址: | 210046 *** | 國省代碼: | 江蘇;32 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 基于 數據 挖掘 實時 入侵 檢測 方法 | ||
1.?一種基于數據挖掘的實時入侵檢測方法,其特征在于實現本方法的步驟如下:
1).?感應器從系統環境或者網絡環境里面收集信息并格式化,然后發送到數據倉庫存儲起來,所有的感應器實現一個基本審計模塊框架,它在可擴展標記語言XML中編碼,由原始數據計算特征;
2).?數據分析引擎實時的從數據倉庫提取信息,將數據分成異常數據集與正常數據集,并利用標記工具做相應的標記,對己標記的信息進行特征提取,并將標記的數據存儲到數據倉庫中,以便模式生成器進行模式挖掘;
3).?檢測器接收由感應器處理過的數據,用一個檢測模型來檢查數據,判斷是否有攻擊,檢測器也把結果發送給數據倉庫去做進一步的分析;
4).?自適應模式管理器訪問數據倉庫里面標記的及未被標記過的異常的數據,經模式生成器生成新的檢測模式后,存儲到數據倉庫中備用,當生成一種新的模式后,模式分發器負責將檢測器的模式更新;
5).?自適應策略管理器提取數據倉庫中的入侵特征,經過分類器分類后,策略生成器生成一種新的檢測策略,將這些數據分類為可疑的或者是正常的,一旦一個策略產生出來,它就會存儲在數據倉庫中的策略庫中,策略分發器將產生的新的策略配置到檢測器上。
2.?根據權利要求1所述的基于數據挖掘的實時入侵檢測方法,其特征在于自適應模式管理器的實現步驟包括:
1).?模式生成器查詢數據倉庫中的數據,開始運行并且產生出一個模式;
2).?將該模式編碼為XML格式并且發送到數據倉庫中去;
3).?模式生成器給模式分發器發出信號表明一個新的模式己經生效;
4).?模式分發器收到信號后自動的發送該模式來更新檢測器模塊的模式庫。
3.?根據權利要求1所述的基于數據挖掘的實時入侵檢測方法,其特征在于自適應策略管理器的實現步驟包括:
1).?對數據倉庫中被標記成正常和異常的數據進行比較,提取出與正常數據集相差較大的入侵數據集,形成入侵模式;
2).?提取入侵模式的特征屬性,使用分類器生成新的分類規則;
3).?根據新的分類規則,策略生成器生成一種新的檢測策略并存儲到策略庫;
4).?策略分發器將生成的檢測策略配置到檢測器上。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于南京郵電大學,未經南京郵電大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110428600.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:用于儲存治療溶液的袋子
- 下一篇:用于鞋類物品的可定制鞋釘
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





