[發(fā)明專利]一種數(shù)據(jù)安全交換進(jìn)程監(jiān)管方法及系統(tǒng)有效
| 申請(qǐng)?zhí)枺?/td> | 201210248822.2 | 申請(qǐng)日: | 2012-07-17 |
| 公開(公告)號(hào): | CN102739690A | 公開(公告)日: | 2012-10-17 |
| 發(fā)明(設(shè)計(jì))人: | 陳性元;杜學(xué)繪;孫奕;張紅旗;王超;夏春濤;曹利峰;毛琨;張東巍 | 申請(qǐng)(專利權(quán))人: | 中國人民解放軍信息工程大學(xué) |
| 主分類號(hào): | H04L29/06 | 分類號(hào): | H04L29/06 |
| 代理公司: | 北京集佳知識(shí)產(chǎn)權(quán)代理有限公司 11227 | 代理人: | 王寶筠 |
| 地址: | 450002 河*** | 國省代碼: | 河南;41 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 數(shù)據(jù) 安全 交換 進(jìn)程 監(jiān)管 方法 系統(tǒng) | ||
1.一種數(shù)據(jù)安全交換進(jìn)程監(jiān)管方法,其特征在于,包括:
截獲啟動(dòng)交換進(jìn)程的請(qǐng)求;
對(duì)所述交換進(jìn)程所包括的交換程序的完整性進(jìn)行認(rèn)證;
在交換進(jìn)程啟動(dòng)后,接收所述交換進(jìn)程的注冊(cè)請(qǐng)求;
依據(jù)所述注冊(cè)請(qǐng)求對(duì)所述交換進(jìn)程進(jìn)行注冊(cè),產(chǎn)生注冊(cè)信息;
依據(jù)所述注冊(cè)信息提取所述交換進(jìn)程的實(shí)時(shí)行為數(shù)據(jù),并對(duì)所述實(shí)時(shí)行為數(shù)據(jù)進(jìn)行預(yù)處理;
對(duì)預(yù)處理后的實(shí)時(shí)行為數(shù)據(jù)進(jìn)行建模,獲取建模模型,依據(jù)預(yù)設(shè)規(guī)則對(duì)所述建模模型進(jìn)行評(píng)估;
依據(jù)所述評(píng)估的評(píng)估結(jié)果,控制所述交換進(jìn)程的運(yùn)行。
2.根據(jù)權(quán)利要求1所述的數(shù)據(jù)安全交換進(jìn)程監(jiān)管方法,其特征在于,所述注冊(cè)信息包括所述交換進(jìn)程的進(jìn)程控制符PID及所述交換進(jìn)程所包括的交換程序的摘要信息。
3.根據(jù)權(quán)利要求2所述的數(shù)據(jù)安全交換進(jìn)程監(jiān)管方法,其特征在于,所述依據(jù)所述注冊(cè)信息提取所述交換進(jìn)程的實(shí)時(shí)行為數(shù)據(jù),并對(duì)所述實(shí)時(shí)行為數(shù)據(jù)進(jìn)行預(yù)處理包括:
根據(jù)交換進(jìn)程的PID,提取所述交換進(jìn)程的系統(tǒng)調(diào)用序列,作為所述實(shí)時(shí)行為數(shù)據(jù);
將所述系統(tǒng)調(diào)用序列中的每一系統(tǒng)調(diào)用替換為與之相應(yīng)的系統(tǒng)調(diào)用序號(hào),產(chǎn)生序號(hào)形式的系統(tǒng)調(diào)用序列;
提取所述序號(hào)形式的系統(tǒng)調(diào)用序列的特征模式,并對(duì)所述特征模式進(jìn)行編號(hào),產(chǎn)生特征模式編號(hào);
對(duì)所述序號(hào)形式的系統(tǒng)調(diào)用序列進(jìn)行壓縮處理,則壓縮處理后的系統(tǒng)調(diào)用序列為由所述系統(tǒng)調(diào)用序號(hào)以及所述特征模式編號(hào)混合構(gòu)成的序列。
4.根據(jù)權(quán)利要求3所述的數(shù)據(jù)安全交換進(jìn)程監(jiān)管方法,其特征在于,所述對(duì)預(yù)處理后的實(shí)時(shí)行為數(shù)據(jù)進(jìn)行建模,獲取建模模型,依據(jù)預(yù)設(shè)規(guī)則對(duì)所述建模模型進(jìn)行評(píng)估包括:
使用Markov模型λ=(Φ,π,P)對(duì)經(jīng)過所述預(yù)處理的系統(tǒng)調(diào)用序列進(jìn)行建模,其中:
Φ={C1,C2,…,Ci,…,Cn,Cn+1},1≤i≤n,Ci表示系統(tǒng)調(diào)用或特征模式的狀態(tài),Cn+1表示之前沒有出現(xiàn)過的系統(tǒng)調(diào)用的狀態(tài);
π={πCi},πCi=NCi/N,π表示實(shí)時(shí)行為軌跡中不同系統(tǒng)調(diào)用或特征模式出現(xiàn)的概率,NCi表示狀態(tài)Ci對(duì)應(yīng)的系統(tǒng)調(diào)用或特征模式在壓縮后的實(shí)時(shí)行為軌跡中出現(xiàn)的次數(shù),N表示實(shí)時(shí)行為軌跡的長度,令πCn+1=min(πCi)/10;
P=︱Pci,cj︱(n+1)*(n+1),Pci,cj=Nci,cj/Nci,1≤i,j≤n,P表示不同系統(tǒng)調(diào)用或特征模式之間轉(zhuǎn)換的概率,Pci,cj表示交換進(jìn)程在t時(shí)刻處于狀態(tài)Ci,t+1時(shí)刻處于狀態(tài)Cj的概率,Nci,cj表示狀態(tài)Ci和狀態(tài)Cj相鄰出現(xiàn)的次數(shù),令Pci,cn+1=min(Pci,cj)/10;
依據(jù)公式v(L)=πCi*Pci,ci+1*Pci+1,ci+2…*Pci+L-2,ci+L-1計(jì)算、檢測(cè)長為L的狀態(tài)短序列C1C2…Ci+L-2Ci+L-1的異常度,并對(duì)最近檢測(cè)的k個(gè)狀態(tài)短序列中異常度小于第一閾值的個(gè)數(shù)進(jìn)行計(jì)數(shù),當(dāng)計(jì)數(shù)值大于第二閾值時(shí),評(píng)估結(jié)果為異常。
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國人民解放軍信息工程大學(xué),未經(jīng)中國人民解放軍信息工程大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201210248822.2/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法、數(shù)據(jù)系統(tǒng)、接收設(shè)備和數(shù)據(jù)讀取方法
- 數(shù)據(jù)記錄方法、數(shù)據(jù)記錄裝置、數(shù)據(jù)記錄媒體、數(shù)據(jù)重播方法和數(shù)據(jù)重播裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)發(fā)送系統(tǒng)、數(shù)據(jù)發(fā)送裝置以及數(shù)據(jù)結(jié)構(gòu)
- 數(shù)據(jù)顯示系統(tǒng)、數(shù)據(jù)中繼設(shè)備、數(shù)據(jù)中繼方法及數(shù)據(jù)系統(tǒng)
- 數(shù)據(jù)嵌入裝置、數(shù)據(jù)嵌入方法、數(shù)據(jù)提取裝置及數(shù)據(jù)提取方法
- 數(shù)據(jù)管理裝置、數(shù)據(jù)編輯裝置、數(shù)據(jù)閱覽裝置、數(shù)據(jù)管理方法、數(shù)據(jù)編輯方法以及數(shù)據(jù)閱覽方法
- 數(shù)據(jù)發(fā)送和數(shù)據(jù)接收設(shè)備、數(shù)據(jù)發(fā)送和數(shù)據(jù)接收方法
- 數(shù)據(jù)發(fā)送裝置、數(shù)據(jù)接收裝置、數(shù)據(jù)收發(fā)系統(tǒng)、數(shù)據(jù)發(fā)送方法、數(shù)據(jù)接收方法和數(shù)據(jù)收發(fā)方法
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 數(shù)據(jù)發(fā)送方法、數(shù)據(jù)再現(xiàn)方法、數(shù)據(jù)發(fā)送裝置及數(shù)據(jù)再現(xiàn)裝置
- 一種進(jìn)程自動(dòng)恢復(fù)方法
- 進(jìn)程啟動(dòng)方法及內(nèi)核、進(jìn)程
- 一種進(jìn)程間的通信方法和裝置
- 進(jìn)程解析裝置、進(jìn)程解析方法和進(jìn)程解析程序
- 32位進(jìn)程和64位進(jìn)程交叉注入方法及裝置
- 一種應(yīng)用進(jìn)程控制方法及裝置
- 插件下載方法及裝置
- 進(jìn)程間的數(shù)據(jù)傳輸方法和裝置
- 進(jìn)程監(jiān)視裝置、進(jìn)程監(jiān)視方法和進(jìn)程監(jiān)視程序
- 一種基于動(dòng)態(tài)監(jiān)測(cè)的進(jìn)程優(yōu)化調(diào)度方法





