[發明專利]以Oracle為核心的基于數據挖掘入侵檢測系統在審
| 申請號: | 201510937871.0 | 申請日: | 2015-12-15 |
| 公開(公告)號: | CN105468995A | 公開(公告)日: | 2016-04-06 |
| 發明(設計)人: | 張帆;冉祥金;尚燕京;魏昌興;張豐 | 申請(專利權)人: | 吉林大學 |
| 主分類號: | G06F21/62 | 分類號: | G06F21/62;G06F17/30 |
| 代理公司: | 合肥順超知識產權代理事務所(特殊普通合伙) 34120 | 代理人: | 黃晶晶 |
| 地址: | 130000 吉*** | 國省代碼: | 吉林;22 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | oracle 核心 基于 數據 挖掘 入侵 檢測 系統 | ||
1.一種以Oracle為核心的基于數據挖掘入侵檢測系統,其特征在于:包括數據感知器模塊、ETL模塊、數據倉庫模塊、模型生成和分布模塊、入侵檢測模塊和數據可視化模塊,所述數據感知器模塊包括網絡數據感知器和主機信息感知器,用于搜集各種類型的數據流信息;所述ETL模塊用于對數據感知器提交的數據進行預處理、特征向量的提取和數據的轉化;所述數據倉庫模塊包括檢測數據數據庫和模型數據庫,檢測數據數據庫用于存儲來自各種數據源的數據,模型數據庫主要用于存儲檢測模型;所述模型生成和分布模塊,用于進行異常檢測和誤用檢測;所述入侵檢測模塊,分為實時檢測和離線檢測;所述數據可視化模塊,分為實時報警模塊和報表分析模塊,實時報警模塊實現惡意行為和異常行為的實時報警,報表分析模塊實現結果分析、統計、報表和圖表功能。
2.根據權利要求1所述的以Oracle為核心的基于數據挖掘入侵檢測系統,其特征在于:所述數據流信息包括網絡流量數據、主機系統日志、系統進程調用,CPU和內存的使用情況。
3.根據權利要求1所述的以Oracle為核心的基于數據挖掘入侵檢測系統,其特征在于:所述ETL模塊主要由SQL和用戶定義的函數實現。
4.根據權利要求1所述的以Oracle為核心的基于數據挖掘入侵檢測系統,其特征在于:所述實時檢測通過Oracle數據庫中ETL實時數據進行檢測,通過SQL將數據直接交付給模型進行檢測。
5.根據權利要求1-4任一所述的以Oracle為核心的基于數據挖掘入侵檢測系統,其特征在于:所述離線檢測是對數據倉庫中的存儲的數據進行分析檢測,實現模型性能評估、惡意行為數量和類型分析和幫助分析異常行為模式。
6.根據權利要求1所述的以Oracle為核心的基于數據挖掘入侵檢測系統,其特征在于:所述實時報警模塊是利用Oracle數據庫觸發器激發各種預定義的警報,被檢測到的入侵行為類型、時間、地址等相關信息提交至指定的表中,并在瀏覽器GUI中進行實時通知,或根據預案進行自動處理。
7.根據權利要求1所述的以Oracle為核心的基于數據挖掘入侵檢測系統,其特征在于:所述報表分析模塊利用Discoverer,Oraclereport工具對模型和檢測結果進行查詢和可視化實現。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于吉林大學,未經吉林大學許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201510937871.0/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:處理數據
- 下一篇:一種保密信息檢索方法及系統
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





