日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]基于黑板結構的警報協同系統無效

專利信息
申請號: 201210421489.0 申請日: 2012-10-30
公開(公告)號: CN102882893A 公開(公告)日: 2013-01-16
發明(設計)人: 劉衍珩;孫鑫;丁航;朱建啟;李飛鵬;常建平 申請(專利權)人: 吉林大學
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 暫無信息 代理人: 暫無信息
地址: 130012 吉*** 國省代碼: 吉林;22
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 基于 黑板 結構 警報 協同 系統
【說明書】:

技術領域

一種用于多步網絡入侵檢測的警報協同系統,尤其涉及一種基于黑板結構的用于多步網絡入侵檢測的警報協同系統。

背景技術

隨著網絡信息技術在社會各領域的全面應用,網絡安全越來越成為人們關心的話題。雖然迄今為止已發展了多種安全機制來保護計算機網絡,但是在有逐漸壯大的安全隊伍和逐步完善的安全產品的同時,CERT的安全報告顯示近年的網絡入侵事件呈逐年上升趨勢,網絡安全形勢不容樂觀。

入侵檢測系統(IDS)的目標是對網絡傳輸進行實時監控,在發現可疑傳輸時發出警報。從實際效果的角度講,入侵檢測系統需要實現的目標就是識別出網絡中含有虛假或欺騙信息的數據包,并阻止它們的繼續傳播。然而,網絡攻擊者們往往不是單獨地對一臺主機進行攻擊,也不是僅僅利用一個漏洞,而是更多地采用多步攻擊。現有的HIDS的缺點是可移植性差以及檢測的范圍受到限制,而NIDS的缺點是只能監視局域網內的活動,而且難以定位入侵者。隨著網絡入侵行為的泛濫及其手段復雜性的增強,目前獨立的入侵檢測系統存在入侵檢測的范圍受到限制、提供的警報信息不全面以及不能實時檢測和響應等缺點,因此各種入侵檢測系統有相互配合和共同協作的發展趨勢。

發明涉及相關術語定義如下:

入侵檢測系統(IDS):IDS是指依照一定的安全策略,通過軟、硬件,對網絡、系統的運行狀況進行監視,盡可能發現攻擊企圖和攻擊行為的系統。

基于網絡的入侵檢測系統(NIDS):利用專用的網絡通訊監測網絡上的網絡通訊包,對網絡行為的異常進行預警。

基于主機的入侵檢測系統(HIDS):采用實時監控手段,對主機系統的安全記錄進行跟蹤分析,以確定可疑的非法入侵活動。

入侵檢測消息交換格式(IDMEF):由互聯網工程任務組(IETF)的入侵檢測工作組(IDWG)制定的標準,作為標準數據格式來統一不同安全產品所產生的報警消息格式,從而有利于各類安全產品共享信息數據,增進它們之間的協同工作。

黑板結構是人工智能領域中的一種問題求解模型,由一個稱為黑板的全局教據庫和邏輯上獨立的知識源組成,黑板可以有多個分區,知識源分為局部知識源和全局知識源,一個局部知識源只能響應一個黑板分區的狀態變化,一個全局知識源可以響應整個黑板的狀態變化,其中知識源是自驅運動。

發明內容

本發明的目的在于提供一種基于黑板結構的用于多步網絡入侵檢測的警報協同系統,通過協同宏觀上網絡中的流量異常信息與微觀上主機的可疑行為信息,對網絡攻擊行為進行準確判斷,從而更加及時、準確地判斷入侵行為。

一種基于黑板結構的警報協同系統,其執行包括以下步驟:

1.入侵檢測系統注冊階段:

1A.入侵檢測系統發出注冊請求,警報協同系統的預處理模塊根據入侵檢測系統的地址判斷是否是新的入侵檢測系統;

1B.如果是新的入侵檢測系統,記錄該入侵檢測系統的地址和警報格式,并觸發黑板結構在黑板中生成新的黑板分區以存儲該入侵檢測系統產生的警報,用該黑板分區對應的局部知識源記錄該入侵檢測系統的規則;如果不是新的入侵檢測系統,進入步驟1D;

1C.將局部知識源中的規則全局化,同時對規則的威脅度和可信度賦予初值并存儲到規則全局化模塊,其中專家和管理員也可以為全局知識源定義和添加的新的入侵規則;

1D.注冊完成。

2.警報協同處理階段:

2A.警報協同系統接收來自于已注冊入侵檢測系統的子警報,并將這些子警報存儲在對應的黑板分區中;

2B.局部知識源判斷是否存在響應黑板分區狀態變化的規則,如果存在一個可以響應黑板分區狀態變化的規則,則將該規則輸出到響應系統,同時將該規則對該子警報的可信度值增加1,如果沒有相應的規則,進入步驟2C;

2C.如果全局知識源只有一個響應黑板分區狀態變化的規則,則將該規則輸出到響應系統,同時將該規則對該子警報的可信度值增加1,如果全局知識源存在多個規則同時響應黑板分區的狀態變化,進入步驟3;

3.沖突消減階段:

3A.比較規則威脅度的大小,如果存在多條規則具有最大威脅度,進入步驟3B;如果最大威脅度的規則只有一個,則將該規則輸出到響應系統,同時將該規則對該子警報的可信度值增加1,并結束。

3B.比較多個規則的可信度,將具有最大可信度的規則輸出到響應系統,如果存在多個規則具有最大可信度,隨機選擇一個輸出到響應系統,同時將該規則對該子警報的可信度值增加1,并結束。

其中:

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于吉林大學,未經吉林大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210421489.0/2.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 亚洲国产精品一区在线| 久久精品综合视频| 日韩亚洲精品在线观看| 91国内精品白嫩初高生| 国产精品久久久久久久妇女| 香港三日本三级三级三级| 国产91综合一区在线观看| 少妇av一区二区三区| 91精彩刺激对白露脸偷拍| 国产一级一片免费播放| 久久精品一| xxxxhd欧美| 国产午夜精品一区二区理论影院 | 久久久久久亚洲精品中文字幕| 亚洲精品国产精品国自| 91久久香蕉国产日韩欧美9色| 亚洲国产欧美国产综合一区| 欧美乱偷一区二区三区在线 | 中文字幕一区二区三区乱码视频| 国产精品一区在线播放| 激情久久综合网| 国产一二区在线| av不卡一区二区三区| 色乱码一区二区三区网站| 中文字幕精品一区二区三区在线| 日本三级香港三级网站| 国产欧美精品va在线观看| 日韩av在线免费电影| 日韩中文字幕一区二区在线视频 | 国产精品69av| 99久久www免费| 国产不卡网站| 91高跟紫色丝袜呻吟在线观看| 国产精品一区久久人人爽| 狠狠色噜噜狠狠狠狠2021免费| 国产亚洲精品久久久久久久久动漫| 国产午夜伦理片| 精品久久久影院| 91福利视频导航| 精品久久久久久久免费看女人毛片| 国产视频二区| 日韩精品免费一区二区三区| 国产精品久久久久精| 色婷婷久久一区二区三区麻豆 | 中文av一区| 国产精品一区二区日韩新区 | 97久久超碰国产精品| 国产不卡网站| 久久久久久久亚洲视频| 欧美日韩卡一卡二| 亚洲福利视频一区| 久久国产精品欧美| 日本精品一区二区三区视频| 亚洲精品一区中文字幕| 欧美性xxxxx极品少妇| 欧美日韩国产在线一区| 97国产精品久久| 国产精品一区在线观看| 久久久中精品2020中文| 久久精品国产亚| 国产伦理精品一区二区三区观看体验 | 一区二区中文字幕在线| 欧美激情精品一区| 久久久久久久国产| 欧美一级免费在线视频| 挺进警察美妇后菊| 国产欧美二区| 国产麻豆一区二区三区在线观看 | 国产黄一区二区毛片免下载| 精品综合久久久久| 久久人做人爽一区二区三区小说| 91黄色免费看| 国产丝袜一区二区三区免费视频| 国产91在| 国产女人与拘做受免费视频| 久久中文一区| 国产一区在线免费| 国内久久久久久| 中文乱幕日产无线码1区| 国产日韩欧美另类| 国产一区激情| 日本黄页在线观看|