[發(fā)明專利]基于熵運算的網(wǎng)絡(luò)入侵檢測方法和裝置無效
| 申請?zhí)枺?/td> | 201210103323.4 | 申請日: | 2012-04-10 |
| 公開(公告)號: | CN102611713A | 公開(公告)日: | 2012-07-25 |
| 發(fā)明(設(shè)計)人: | 朱振國;徐毅;王勇;米波 | 申請(專利權(quán))人: | 重慶交通大學(xué) |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;H04L12/26;H04L12/24 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 400074 *** | 國省代碼: | 重慶;85 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 運算 網(wǎng)絡(luò) 入侵 檢測 方法 裝置 | ||
1.基于熵運算的網(wǎng)絡(luò)入侵檢測方法,其特征在于:包括:捕獲網(wǎng)絡(luò)節(jié)點數(shù)據(jù)包,經(jīng)預(yù)處理后得到目標(biāo)數(shù)據(jù);利用目標(biāo)數(shù)據(jù)構(gòu)建關(guān)系圖;計算所有網(wǎng)絡(luò)節(jié)點的交叉熵;對所有網(wǎng)絡(luò)節(jié)點的交叉熵進(jìn)行排序,找出活躍度高的關(guān)鍵網(wǎng)絡(luò)節(jié)點;所述網(wǎng)絡(luò)節(jié)點為受監(jiān)控的服務(wù)器、終端或者路由設(shè)備中的任意一種或者任意幾種的組合。
2.根據(jù)權(quán)利要求1所述的基于熵運算的網(wǎng)絡(luò)入侵檢測方法,其特征在于:所述捕獲網(wǎng)絡(luò)節(jié)點數(shù)據(jù)包采用普通網(wǎng)卡并結(jié)合Libpcap軟件,所述Libpcap軟件提供了一整套數(shù)據(jù)包捕獲函數(shù)庫。
3.根據(jù)權(quán)利要求1所述的基于熵運算的網(wǎng)絡(luò)入侵檢測方法,其特征在于:所述預(yù)處理包括數(shù)據(jù)清洗,數(shù)據(jù)格式轉(zhuǎn)換,數(shù)據(jù)集成中的任意一種或任意幾種操作的組合。
4.根據(jù)權(quán)利要求1所述的基于熵運算的網(wǎng)絡(luò)入侵檢測方法,其特征在于:所述利用目標(biāo)數(shù)據(jù)構(gòu)建關(guān)系圖包括:通過提取數(shù)據(jù)特定片段,包括網(wǎng)絡(luò)節(jié)點的源IP地址IPS,目標(biāo)IP地址IPD以及網(wǎng)關(guān)信息,建立IPS與IPD之間的關(guān)系圖,即將IP地址為IPS的網(wǎng)絡(luò)節(jié)點和IP地址為IPD的網(wǎng)絡(luò)節(jié)點之間存在的關(guān)系用圖的方式描述。
5.根據(jù)權(quán)利要求1所述的基于熵運算的網(wǎng)絡(luò)入侵檢測方法,其特征在于:所述計算所有網(wǎng)絡(luò)節(jié)點的交叉熵,包括:
203-1、計算每個網(wǎng)絡(luò)節(jié)點i的熵;
其中,p(i)表示網(wǎng)絡(luò)節(jié)點i在整個關(guān)系圖中的概率分布;
203-2、丟棄網(wǎng)絡(luò)節(jié)點i,以及與網(wǎng)絡(luò)節(jié)點i相連的所有的邊,計算去除網(wǎng)絡(luò)節(jié)點i后的關(guān)系圖的圖熵:
式中,圖熵H為關(guān)系圖G和概率分布p的函數(shù),|V|表示圖中節(jié)點個數(shù),j表示網(wǎng)絡(luò)節(jié)點序號;
203-3、計算網(wǎng)絡(luò)節(jié)點i的交叉熵;
203-4、判斷是否所有網(wǎng)絡(luò)節(jié)點都已計算,若是,則得到所有網(wǎng)絡(luò)節(jié)點的交叉熵,否則,重復(fù)步驟203-1至步驟203-4。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于重慶交通大學(xué),未經(jīng)重慶交通大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210103323.4/1.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 網(wǎng)絡(luò)和網(wǎng)絡(luò)終端
- 網(wǎng)絡(luò)DNA
- 網(wǎng)絡(luò)地址自適應(yīng)系統(tǒng)和方法及應(yīng)用系統(tǒng)和方法
- 網(wǎng)絡(luò)系統(tǒng)及網(wǎng)絡(luò)至網(wǎng)絡(luò)橋接器
- 一種電力線網(wǎng)絡(luò)中根節(jié)點網(wǎng)絡(luò)協(xié)調(diào)方法和系統(tǒng)
- 一種多網(wǎng)絡(luò)定位方法、存儲介質(zhì)及移動終端
- 網(wǎng)絡(luò)裝置、網(wǎng)絡(luò)系統(tǒng)、網(wǎng)絡(luò)方法以及網(wǎng)絡(luò)程序
- 從重復(fù)網(wǎng)絡(luò)地址自動恢復(fù)的方法、網(wǎng)絡(luò)設(shè)備及其存儲介質(zhì)
- 神經(jīng)網(wǎng)絡(luò)的訓(xùn)練方法、裝置及存儲介質(zhì)
- 網(wǎng)絡(luò)管理方法和裝置





