[發明專利]一種基于網絡安全的入侵檢測系統在審
| 申請號: | 201710257073.2 | 申請日: | 2017-04-19 |
| 公開(公告)號: | CN107493258A | 公開(公告)日: | 2017-12-19 |
| 發明(設計)人: | 陳根南;吳清泉;姚琳 | 申請(專利權)人: | 安徽華脈科技發展有限公司 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 230041 安徽省*** | 國省代碼: | 安徽;34 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 基于 網絡安全 入侵 檢測 系統 | ||
1.一種基于網絡安全的入侵檢測系統,包括:訓練模塊(1)、控制中心(2)、檢測模塊(3);其特征在于:所述控制中心(2)用于對訓練模塊(1)和檢測模塊(3)進行管理、接收報警信息并顯示、日志數據管理、用戶管理和定義規則,所述訓練模塊(1)包括數據預處理模塊(101)、數據分析模塊(102)、數據庫(103),所述數據預處理模塊(101)主要完成對未作標記的網絡訓練數據進行值化、去除冗余屬性以及存儲至數據庫(103),檢測模塊(3)包括響應模塊(301)、入侵檢測模塊(302)、檢測端數據預處理模塊(303)、數據捕獲模塊(304),所述數據捕獲模塊(304)對流經網卡的網絡數據包的實時捕獲,檢測端數據預處理模塊(303)根據截獲到的數據包類型,進行相應的初始處理操作,完成進制的轉換和初始存儲工作,將采集到的進程的系統調用序列存入臨時數據庫,等待入侵檢測模塊(302)讀取,入侵檢測模塊(302)根據訓練階段得到的數據庫(103)對實時捕獲到的數據進行匹配,檢測是否出現入侵行為。
2.如權利要求1所述的一種基于網絡安全的入侵檢測系統,其特征在于:所述入侵檢測模塊(302)對實時收集到的網絡數據包與數據庫(103)中存儲的網絡訓練數據進行匹配,匹配過程通過計算得到的相似度值與事先定義好的閉值相比較,從而判斷該數據包是否正常,然后將匹配結果傳遞給響應模塊(301)做進一步處理。
3.如權利要求1~2任一所述的一種基于網絡安全的入侵檢測系統,其特征在于:所述響應模塊(301)自動地或以用戶設置的方式來阻斷攻擊過程或以其它方式影響攻擊過程。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于安徽華脈科技發展有限公司,未經安徽華脈科技發展有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710257073.2/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種幀數據壓縮傳輸方法和裝置
- 下一篇:一種網絡安全控制系統





