日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]一種基于場景的混合入侵檢測方法及系統(tǒng)有效

專利信息
申請?zhí)枺?/td> 201210008703.X 申請日: 2012-01-12
公開(公告)號: CN102546638A 公開(公告)日: 2012-07-04
發(fā)明(設計)人: 張云貴;趙永麗;王麗娜;于立業(yè);趙華;張偉 申請(專利權)人: 冶金自動化研究設計院
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 北京聯(lián)創(chuàng)佳為專利事務所(普通合伙) 11362 代理人: 郭防
地址: 100071 *** 國省代碼: 北京;11
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 場景 混合 入侵 檢測 方法 系統(tǒng)
【說明書】:

技術領域

發(fā)明涉及一種基于場景的混合入侵檢測方法及系統(tǒng),屬于工業(yè)控制安全技術領域。

背景技術

近來,信息攻擊已經(jīng)嚴重威脅到網(wǎng)絡的穩(wěn)定性。這些攻擊利用網(wǎng)絡的互聯(lián)、交互特性,傳播的速度非常快,而且攻擊技術越來越高明,攻擊手段越來越復雜。傳統(tǒng)的信息安全系統(tǒng)例如防火墻、入侵檢測系統(tǒng)(IDS)等,在網(wǎng)絡攻擊預報方面存在著嚴重不足,通常在這些攻擊造成了嚴重破壞之后才響應。

大多數(shù)傳統(tǒng)的入侵檢測系統(tǒng)采用基于網(wǎng)絡或基于主機的方法識別和響應攻擊。這些系統(tǒng)常常采用兩類入侵檢測手段,即異常入侵檢測和特征入侵檢測,如圖5所示。異常檢測是通過檢測與可接受行為的偏差,即當用戶活動與正常行為有重大偏差時被認為是入侵;特征檢測,收集非正常操作的行為特征,建立相關的特征庫,當檢測到用戶或系統(tǒng)行為與特征相匹配時,系統(tǒng)就認為這種行為是入侵。基于主機的入侵檢測系統(tǒng)通過分析主機事件日志、系統(tǒng)調用及安全審計記錄等,來發(fā)現(xiàn)、提取攻擊特征和異常行為;而基于網(wǎng)絡的入侵檢測系統(tǒng)是基于網(wǎng)絡上的數(shù)據(jù)流量來發(fā)現(xiàn)、提取攻擊模式和異常行為的。而大多數(shù)情況下,入侵者利用應用系統(tǒng)的漏洞及不安全的配置來入侵系統(tǒng),應用層攻擊能夠利用合法用戶的邊界防御后門來入侵系統(tǒng),因此,上述兩種IDS系統(tǒng)很難檢測這類攻擊。

?當前,基于網(wǎng)絡和基于主機的入侵檢測系統(tǒng)通常與應用系統(tǒng)的訪問控制相分離,這些安全設備之間缺乏協(xié)調和內部交互,不利于檢測復雜的攻擊,尤其對于實時持續(xù)攻擊,造成破壞之前,不能有效響應。當前普遍應用的IDS系統(tǒng)的另一個不足在于,經(jīng)常會有很高的誤警概率,可能造成的后果是導致合法用戶服務的中斷。因此,成功的入侵檢測系統(tǒng)要求應用準確、有效的模型分析大量的應用、系統(tǒng)和網(wǎng)絡審計數(shù)據(jù),并對識別的攻擊進行實時響應。

目前計算機病毒、各種網(wǎng)絡攻擊等新特點層出不窮,工業(yè)控制系統(tǒng)面臨著安全新挑戰(zhàn)。對工業(yè)控制系統(tǒng)來說,更嚴重的安全威脅常常來自內部,因為內部攻擊者了解控制網(wǎng)絡結構,包括目標文件、系統(tǒng)漏洞、程序漏洞等,攻擊手段更復雜、隱蔽。而國內大部分工業(yè)自動化系統(tǒng)的網(wǎng)絡層采取了一些傳統(tǒng)安全防護措施,大多數(shù)針對工業(yè)控制領域的安全設備主要集中在網(wǎng)絡層次上,用于保護企業(yè)級網(wǎng)絡來自Internet的外部攻擊,但物理層安全防護還沒有成熟的產(chǎn)品和解決方案,無法應對越來越嚴重的內部攻擊。

對于工業(yè)控制領域來說,不同的工業(yè)應用場合,其控制網(wǎng)絡有各自不同的特點和要求,通常需要特點的應用層知識來構建安全策略,來識別可疑行為及應用合適的響應策略。因此,傳統(tǒng)的基于應用的IDS系統(tǒng),很難管理及部署。

當前一些商用的IDS系統(tǒng)的缺點就是缺少安全策略。這些系統(tǒng)主要依賴內建的靜態(tài)算法,不能靈活適應這種改變了系統(tǒng)安全行為的系統(tǒng)。對于采用異常檢測的系統(tǒng)來說,任何與正常行為輪廓的偏差都被認為是可疑行為,這大大增加了系統(tǒng)的虛警概率。

發(fā)明內容

本發(fā)明的目的在于,提供一種基于場景的混合入侵檢測方法及系統(tǒng),它能提高入侵檢測的準確率,對系統(tǒng)物理層進行安全防護,防止系統(tǒng)內部攻擊。

為解決上述技術問題,本發(fā)明采用如下的技術方案:一種基于場景的混合入侵檢測方法,包括以下步驟:

S1,入侵檢測系統(tǒng)根據(jù)訪問控制策略及相關應用場景信息,提取采集的審計數(shù)據(jù)的特征;

S2,根據(jù)審計數(shù)據(jù)的特征,應用組合的預報方法預報可疑入侵事件,其中預報方法可以采用時間序列分析法、概率模型法、數(shù)據(jù)挖掘法等方法組合使用;

S3,結合可疑入侵事件和告警關聯(lián)信息,根據(jù)統(tǒng)計規(guī)律、學習機制或專家判別方法來確定入侵事件;

S4,如果有入侵事件發(fā)生,入侵檢測系統(tǒng)生成報警信息,并發(fā)送給安全管理平臺進行可視化顯示。

前述的一種基于場景的混合入侵檢測方法中,所述相關應用場景信息是對系統(tǒng)當前狀態(tài)和功能的所有信息的描述;所述相關應用場景信息包括:

預定義場景,用于描述賦予訪問請求的操作所要滿足的條件;

請求結果場景,用于激活訪問請求的是接受或拒絕的行為;

中間場景,用于定義訪問請求的操作在執(zhí)行過程中必須滿足的條件;

事后場景,用于定義訪問請求的操作執(zhí)行后所要滿足的條件,并激活事后要執(zhí)行的動作。

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于冶金自動化研究設計院,未經(jīng)冶金自動化研究設計院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業(yè)授權和技術合作,請聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210008703.X/2.html,轉載請聲明來源鉆瓜專利網(wǎng)。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產(chǎn)權局專利說明書;

2、支持發(fā)明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標識 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 91国内精品白嫩初高生| 91精品国产一区二区三区| 性欧美激情日韩精品七区| 欧洲在线一区| 99久久免费精品国产男女性高好| 色噜噜狠狠色综合久| 亚洲欧美国产日韩综合| 欧美日韩精品在线播放| yy6080影院旧里番乳色吐息| 91麻豆精品一区二区三区| 99re热精品视频国产免费| 亚洲激情中文字幕| 国产日韩欧美在线影视| 欧美日韩一区二区三区免费| 97久久精品人人澡人人爽| 在线亚洲精品| 国产丝袜在线精品丝袜91| 亚洲国产精品日韩av不卡在线 | 免费xxxx18美国| 欧美日韩一级在线观看| 亚洲精品国产综合| 亚洲精品欧美精品日韩精品| 国产一区二区视频在线| 欧美日韩亚洲另类| 日韩av中文字幕一区二区| 亚洲免费永久精品国产| 中文字幕av一区二区三区高| 91麻豆精品国产自产欧美一级在线观看| 国产精品人人爽人人做av片| 日韩一区二区精品| 日本一二区视频| 狠狠色噜噜狠狠狠狠色吗综合 | 久久久久亚洲最大xxxx| 午夜精品999| 日韩一区免费| 狠狠色丁香久久婷婷综合_中| 国产精品视频免费看人鲁| 精品国产一区二区三区在线| 性少妇freesexvideos高清bbw| sb少妇高潮二区久久久久| 国产在线欧美在线| 7777久久久国产精品| 欧美日韩一区二区高清| 国产一区二区伦理| 日韩精品久久一区二区| 久久99精品国产麻豆宅宅| 高清欧美精品xxxxx| 国产欧美日韩综合精品一| 久久91精品国产91久久久| 久久久久久国产精品免费| 免费午夜片| 97精品国产aⅴ7777| 精品久久一区| 欧美xxxxxhd| 亚洲精品乱码久久久久久按摩| 亚洲欧美自拍一区| 91精品一区在线观看| 亚洲精品日日夜夜| 日韩毛片一区| 日韩欧美一区二区久久婷婷| 欧美日韩精品中文字幕| 国产精品一区亚洲二区日本三区| 国产精品一卡二卡在线观看| 日韩欧美一区精品| 中文文精品字幕一区二区| 性少妇freesexvideos高清bbw| 久久久精品久久日韩一区综合| 玖玖玖国产精品| 中文av一区| 午夜影院一区| 91超薄丝袜肉丝一区二区| 精品国产一二区| 精品日韩久久久| 91性高湖久久久久久久久_久久99| 91高清一区| 国产女人与拘做受免费视频| 日本美女视频一区二区| 神马久久av| 免费观看又色又爽又刺激的视频| 99久久婷婷国产综合精品电影| 99国产精品一区| 欧洲国产一区|