日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發明專利]一種基于相對熵的入侵報警分析方法無效

專利信息
申請號: 201310257465.0 申請日: 2013-06-24
公開(公告)號: CN103441982A 公開(公告)日: 2013-12-11
發明(設計)人: 劉雪嬌;夏瑩杰;任婧 申請(專利權)人: 杭州師范大學
主分類號: H04L29/06 分類號: H04L29/06
代理公司: 杭州天正專利事務所有限公司 33201 代理人: 黃美娟;王兵
地址: 310036 浙江*** 國省代碼: 浙江;33
權利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關鍵詞: 一種 基于 相對 入侵 報警 分析 方法
【權利要求書】:

1.一種基于相對熵的入侵報警分析方法,其特征在于包括以下幾個步驟:?

(1)、選取報警特征?

通過分析入侵檢測系統的報警數據,選取“源IP地址,目的IP地址,源端口,目的端口和報警類型”五個報警特征,針對這些報警特征的特征組合,識別網絡異常;?

(2)、選擇采樣間隔?

選擇采樣間隔是指確定基于時間序列的連續入侵報警抽樣的時間間隔,根據網絡中時間間隔內實際的入侵報警數目、大多數攻擊所持續的時間和所引起報警的數量,設置采樣間隔t為連續t分鐘不重合時間序列報警,構造報警流中各個特征參數的相對熵時間序列;?

(3)、確定參考分布?

對于時間間隔t,參考分布qt(x)可表達為以下分布的高斯混合分布:?

公式中,pt-1(x)為前一時間間隔的樣本分布;pt-n(x)為前一天同一時間間隔的樣本分布,?為經管理員經驗確定為正常時間間隔的樣本分布;qt-1(x)為前一時間間隔的參考分布,α1,α2,α3為權重參數,且α123=1;?

(4)、計算相對熵?

在時間間隔t內,針對每個報警特征,計算當前時間段分布p(x)和參考分布q(x)之間的Kullback–Leibler?distance,or?divergence(簡稱KL距離),對于每一個報警特征xi,定義如下:?

公式中,pt(xi)為時間間隔t內報警特征xi的分布,qt(xi)為時間間隔t內報警特征xi的參考分布。?

由相對熵的公式,結合網絡入侵檢測中數據的實際意義,給出了下面兩個約定:?

約定1:對于報警特征xi,若時間間隔t內,p(xi)和q(xi)均為0,定義?為0;這說明針對某一特征,該時間間隔內的數據包在實際檢測階段和訓練階段都沒有被捕獲,從相似的角度來說是完全相似的,它們之間沒有差距,所以約定其值為0;?

約定2:當p(xi)和q(xi)其中一個為0,即和時,分配β∈(0,1]到相應的0值項,保持另外一個分布的影響。當β很小(接近于0)時,即使對于較小數量的攻擊行為也能檢測到,這樣計算結果將對報警中新出現的攻擊類型更為敏感;對于相對較大的β,計算結果對于分布的變化更敏感,強調較大范圍的攻擊;?

(5)、進行閾值檢測?

通過監測每個時間段內各入侵報警特征的相對熵,從周期性方差變化中識別波動,發現網絡異常。若時間間隔t內,計算的入侵報警流量中包含k個報警特征{C1,...,Ck},對于每一報警特征Cj,{D1,...,Dn}是實驗數據中該報警特征的KL距離;當當前值Di與歷史值的平均值相?差n個標準方差時,就標記為異常,n的缺省值是3,此值可不斷調整;?

其中是平均值,σ是標準差;?

(6)、分析異常類型?

應用基于特征分布的報警分析方法,選取“源IP地址,目的IP地址,源端口,目的端口和報警類型”作為特征參數,分析這五個參數的分布變化,對報警流量進行監測;同一時間間隔內,當有三個及以上特征參數相對熵超出閾值時,認為有異常情況發生,找到離群值。其中“分類”特征是指該時間間隔內報警流中起主要作用的分類,該“分類”的特征分布與參考分布具有最大距離maxi∈[1,N]|pi-qi|;結合表一和特征分布情況,分析這些離群值所在樣本間隔內的報警信息,標記異常類型。?

下載完整專利技術內容需要扣除積分,VIP會員可以免費下載。

該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于杭州師范大學,未經杭州師范大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201310257465.0/1.html,轉載請聲明來源鉆瓜專利網。

×

專利文獻下載

說明:

1、專利原文基于中國國家知識產權局專利說明書;

2、支持發明專利 、實用新型專利、外觀設計專利(升級中);

3、專利數據每周兩次同步更新,支持Adobe PDF格式;

4、內容包括專利技術的結構示意圖流程工藝圖技術構造圖

5、已全新升級為極速版,下載速度顯著提升!歡迎使用!

請您登陸后,進行下載,點擊【登陸】 【注冊】

關于我們 尋求報道 投稿須知 廣告合作 版權聲明 網站地圖 友情鏈接 企業標識 聯系我們

鉆瓜專利網在線咨詢

周一至周五 9:00-18:00

咨詢在線客服咨詢在線客服
tel code back_top
主站蜘蛛池模板: 欧美一级免费在线视频| av午夜在线| 亚洲国产aⅴ精品一区二区16| 国产全肉乱妇杂乱视频在线观看 | 91亚洲欧美日韩精品久久奇米色| 狠狠综合久久av一区二区老牛| 99久久婷婷国产亚洲终合精品| 日韩精品一区二区三区免费观看| 久久国产麻豆| 91丝袜国产在线播放| 激情aⅴ欧美一区二区三区| 午夜爽爽爽男女免费观看| 91午夜精品一区二区三区| 99精品国产一区二区三区麻豆 | 综合欧美一区二区三区| 精品福利一区二区| 亚洲欧美日韩综合在线| 国产日韩欧美一区二区在线观看| 欧美乱妇在线视频播放| 最新国产一区二区| 亚洲午夜国产一区99re久久| 91波多野结衣| 国产婷婷色一区二区三区在线| 中文字幕在线一二三区| 午夜理伦影院| 欧美日韩国产在线一区| 躁躁躁日日躁网站| 午夜天堂电影| 日韩精品久久久久久久的张开腿让 | 日韩精品一区二区三区中文字幕| 欧美精品第1页| 国产91丝袜在线播放动漫| 欧美乱大交xxxxx古装| xxxx18hd护士hd护士| 99国产精品一区二区| 在线中文字幕一区| 国产区一二| 日韩精品久久久久久久的张开腿让 | 扒丝袜pisiwa久久久久| 亚洲精品www久久久| 午夜激情电影在线播放| 欧美黄色片一区二区| 日本一区二区三区免费视频| 福利视频亚洲一区| 久久中文一区| 综合久久色| 午夜影院黄色片| 狠狠插影院| 欧美色图视频一区| 91精品视频在线免费观看| 久久精品欧美一区二区| 亚洲精品91久久久久久| 国产不卡网站| 欧美一级免费在线视频| 99久久国产综合精品女不卡| 99国产精品免费观看视频re| 国产欧美一区二区三区免费 | 国产精品一二三区视频网站| 好吊妞国产欧美日韩免费观看网站 | 欧美在线观看视频一区二区 | 国产精品18久久久久白浆| 国内少妇偷人精品视频免费| 国产精品日韩在线观看| 国产99久久久久久免费看| 日韩午夜电影院| 99er热精品视频国产| 欧美精品日韩精品| 999国产精品999久久久久久| 日韩女女同一区二区三区| 欧美精品一卡二卡| 97精品国产97久久久久久粉红| 国产高清一区二区在线观看| 国产一二区精品| 亚洲无人区码一码二码三码| 亚洲国产欧美一区二区丝袜黑人| 中文字幕日本精品一区二区三区| 日本护士hd高潮护士| 香蕉av一区二区| 日本高清h色视频在线观看| 精品a在线| 国产高清在线观看一区| 日韩欧美多p乱免费视频|