[發明專利]在內網檢測異常以識別協同群組攻擊的方法、裝置和系統有效
| 申請號: | 201380026043.0 | 申請日: | 2013-03-14 |
| 公開(公告)號: | CN104303152B | 公開(公告)日: | 2017-06-13 |
| 發明(設計)人: | 約書亞·C·尼爾;梅利莎·特科特;尼古拉斯·A·赫德 | 申請(專利權)人: | 洛斯阿拉莫斯國家安全股份有限公司;皇家創新公司 |
| 主分類號: | G06F11/00 | 分類號: | G06F11/00 |
| 代理公司: | 廣州嘉權專利商標事務所有限公司44205 | 代理人: | 譚英強 |
| 地址: | 美國新*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 用于 計算機網絡 識別 協同 攻擊 異常 檢測 | ||
1.一種計算機執行的方法,包括:
通過計算系統確定網絡的異常圖形,包括節點、邊線和異常圖形中節點的入度;
通過計算系統將具有至少兩個入度的節點指定為潛在的目標;
通過計算系統將不具有傳入連接的節點指定為潛在地受感染的節點;以及
當所述潛在地受感染的節點連接到至少一個相同的潛在的目標節點時,通過計算系統將指定的潛在地受感染的節點輸出為在網絡上潛在地與協同攻擊相關聯。
2.根據權利要求1所述的計算機執行的方法,其中權利要求1的步驟由計算系統在滑動時間窗口內周期地執行。
3.根據權利要求1所述的計算機執行的方法,進一步包括:
通過計算系統從所述異常圖形中刪除傳入的邊線,該傳入的邊線轉向具有一個入度的節點。
4.根據權利要求1所述的計算機執行的方法,進一步包括:
通過計算系統確定異常圖形中每個弱關聯的子圖。
5.根據權利要求4所述的計算機執行的方法,進一步包括:
利用給定的子圖中非有向邊線的數量來計算每個子圖的匯總的統計量Ok,所述匯總的統計量由下式確定:
其中eij和eji表示給定子圖的邊線集Ek中的邊線。
6.根據權利要求1所述的計算機執行的方法,其中所述計算系統配置為將異常圖形中的所有節點和邊線視為為獨立的實體。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于洛斯阿拉莫斯國家安全股份有限公司;皇家創新公司,未經洛斯阿拉莫斯國家安全股份有限公司;皇家創新公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201380026043.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于頁面來源的休眠
- 下一篇:用于管理計算機系統中的任務執行的方法





