[發明專利]一種基于大數據關聯的網絡攻擊檢測方法有效
| 申請號: | 201610131314.4 | 申請日: | 2016-03-09 |
| 公開(公告)號: | CN105704136B | 公開(公告)日: | 2019-04-05 |
| 發明(設計)人: | 焦棟;敖乃翔;王辰;王德勇;徐心毅;郭靜 | 申請(專利權)人: | 中國電子科技集團公司電子科學研究院 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06;G06F21/56;G06F16/21;G06F16/2457 |
| 代理公司: | 工業和信息化部電子專利中心 11010 | 代理人: | 張然 |
| 地址: | 100041 *** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 數據 關聯 網絡 攻擊 檢測 方法 | ||
1.一種基于大數據關聯的網絡攻擊檢測方法,其特征在于,包括:
步驟一,對歷史木馬程序進行大數據挖掘分析,挖掘歷史木馬程序的頻繁鄰接情節,由歷史木馬程序的頻繁鄰接情節構成頻繁情節知識庫;
步驟二,將目標程序的鄰接情節與頻繁情節知識庫中的歷史木馬程序的頻繁鄰接情節進行對比匹配,若匹配上,則判定所述目標程序為木馬程序;若未匹配上,則采用樸素貝葉斯算法判斷所述目標程序是否為木馬程序;
步驟三,當判定目標程序為木馬程序時,根據目標程序的鄰接情節后綴事件,預測目標程序后續攻擊行為;
其中,所述采用樸素貝葉斯算法判斷所述目標程序是否為木馬程序,具體包括:
B1:設置隨機變量分類集C;
C={正常程序,不確定程序,木馬程序};
設c1=正常程序,c2=不確定程序,c3=木馬程序;
B2:通過樸素貝葉斯算法,計算程序樣本集合Z中包含目標程序鄰接情節em的正常程序概率p(c1|em)、程序樣本集合Z中包含目標程序鄰接情節em的不確定程序概率p(c2|em)和程序樣本集合Z中包含目標程序鄰接情節em的木馬程序概率p(c3|em);
B3:將目標程序鄰接情節[b1,b2,…bi,…,bm]分別代入p(c1|em)、p(c2|em)和p(c3|em),得到:
B4:對p(c1|em)、p(c2|em)和p(c3|em)進行比較,判斷目標程序是否為木馬程序,判斷過程如下:
若p(c1|em)為最大值,則判定目標程序為正常程序;
若p(c2|em)為最大值,則判定目標程序為不確定程序;
若p(c3|em)為最大值,則判定目標程序為木馬程序;
若判定目標程序為木馬程序,則基于歐幾里得距離尋找最相似鄰接情節。
2.根據權利要求1所述的基于大數據關聯的網絡攻擊檢測方法,其特征在于,步驟一,具體包括:
分析每一個歷史木馬程序在不同時段的活動行為特征,所述活動行為特征包含歷史木馬程序活動行為特征向量S和歷史木馬程序事件序列K;
S=[(a1,t1),(a2,t2),…(ai,ti),…(an,tn)];
K=[a1,a2,…ai,…an];
其中,ai是歷史木馬程序在ti時段的活動行為特征;
按照時間的先后順序從前往后排列各時段出現的順序如下:t1,t2,……,tn;
變量i的取值范圍:1≤i≤n;
n為木馬程序的事件序列長度;
將所有歷史木馬程序事件序列K存入數據庫,形成歷史木馬程序事件序列庫;
對歷史木馬程序事件序列庫中的所有歷史木馬程序事件序列K通過自動機進行頻繁鄰接情節挖掘,由歷史木馬程序的頻繁鄰接情節構成頻繁情節知識庫。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于中國電子科技集團公司電子科學研究院,未經中國電子科技集團公司電子科學研究院許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610131314.4/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:基于WIFI的廣告推送方法
- 下一篇:一種確定網絡安全態勢分布的方法及裝置
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





