[發(fā)明專利]一種云環(huán)境中異常行為檢測(cè)方法與裝置有效
| 申請(qǐng)?zhí)枺?/td> | 201710260438.7 | 申請(qǐng)日: | 2017-04-20 |
| 公開(公告)號(hào): | CN107104959B | 公開(公告)日: | 2023-01-13 |
| 發(fā)明(設(shè)計(jì))人: | 何華;張潔;何中天 | 申請(qǐng)(專利權(quán))人: | 北京東方棱鏡科技有限公司 |
| 主分類號(hào): | H04L9/40 | 分類號(hào): | H04L9/40;H04L67/02 |
| 代理公司: | 北京睿智保誠專利代理事務(wù)所(普通合伙) 11732 | 代理人: | 周新楣 |
| 地址: | 100084 北京市昌平區(qū)大*** | 國省代碼: | 北京;11 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 環(huán)境 異常 行為 檢測(cè) 方法 裝置 | ||
本發(fā)明公開了一種云環(huán)境中異常行為檢測(cè)的方法與裝置,所述方法包括:將云環(huán)境中的設(shè)備分為虛擬網(wǎng)絡(luò)設(shè)備、虛擬計(jì)算設(shè)備與虛擬存儲(chǔ)設(shè)備,分別在這三類設(shè)備上部署異常行為檢測(cè)代理,這些代理與云規(guī)則庫一起檢測(cè)異常行為,其中虛擬網(wǎng)絡(luò)設(shè)備異常行為檢測(cè)代理能夠檢測(cè)DDoS攻擊,虛擬計(jì)算設(shè)備檢測(cè)代理包括Web應(yīng)用的XSS攻擊檢測(cè)、郵箱的垃圾郵件檢測(cè)、SSH與Telnet的口令猜測(cè)攻擊檢測(cè),虛擬存儲(chǔ)設(shè)備異常行為檢測(cè)代理能夠檢測(cè)SQL注入攻擊。利用本發(fā)明,可以從系統(tǒng)、網(wǎng)絡(luò)、應(yīng)用與數(shù)據(jù)四個(gè)方面構(gòu)筑縱深異常行為檢測(cè)體系,能夠多層次、準(zhǔn)確、快速地檢測(cè)云環(huán)境中的異常行為,為網(wǎng)絡(luò)用戶提供一個(gè)安全、可靠的云計(jì)算環(huán)境。
技術(shù)領(lǐng)域
本發(fā)明涉及網(wǎng)絡(luò)安全技術(shù)領(lǐng)域,具體涉及在一種云環(huán)境中異常行為檢測(cè)方法與裝置。
背景技術(shù)
隨著通信網(wǎng)、物聯(lián)網(wǎng)與計(jì)算機(jī)網(wǎng)絡(luò)的快速融合,以及云計(jì)算與大數(shù)據(jù)技術(shù)快速發(fā)展,網(wǎng)絡(luò)拓?fù)湔啤⒐堋⒍朔较虬l(fā)展,云環(huán)境可以提供高性能計(jì)算、大數(shù)據(jù)存儲(chǔ)的網(wǎng)絡(luò)應(yīng)用服務(wù),云環(huán)境越來越多地存儲(chǔ)著政府、企業(yè)與個(gè)人的信息,云環(huán)境的重要性日益顯著,越來越多的黑客將黑手伸向云環(huán)境中的各種虛擬設(shè)備。
在本發(fā)明的云環(huán)境中異常行為檢測(cè)方法與裝置中主要涉及以下技術(shù):DDoS攻擊檢測(cè)技術(shù)、SQL注入攻擊檢測(cè)技術(shù)、XSS攻擊檢測(cè)技術(shù)、垃圾郵件檢測(cè)技術(shù)、SSH與Telnet的口令猜測(cè)攻擊檢測(cè)技術(shù)。
云環(huán)境異常行為檢測(cè)技術(shù)的發(fā)展有兩個(gè)方向,一是基于特征檢測(cè)技術(shù);二是異常檢測(cè)技術(shù)。對(duì)于基于特征檢測(cè)技術(shù),它的優(yōu)點(diǎn)是技術(shù)比較成熟,能夠準(zhǔn)確檢測(cè)異常行為,缺陷是存在較大的漏報(bào)率、性能較低;對(duì)于基于異常檢測(cè)技術(shù),它的優(yōu)點(diǎn)是能夠檢測(cè)未知異常行為,缺陷是存在較大的誤報(bào)率。本發(fā)明采用熵值計(jì)算并綜合了基于特征與異常的檢測(cè)技術(shù),包括DDoS攻擊檢測(cè)技術(shù)、SQL注入攻擊檢測(cè)技術(shù)、XSS攻擊檢測(cè)技術(shù)、垃圾郵件檢測(cè)技術(shù)、SSH與Telnet的口令猜測(cè)攻擊檢測(cè)技術(shù),克服了以上兩個(gè)方向的方法中存在的缺點(diǎn),能夠多層次、精確、快速地檢測(cè)異常行為。
發(fā)明內(nèi)容
本發(fā)明方法的核心在于克服了現(xiàn)有技術(shù)的缺點(diǎn),提供一種云環(huán)境中異常行為檢測(cè)方法與裝置,使得能夠多層次、精確、快速地檢測(cè)異常行為,有效地保障了云環(huán)境中Web應(yīng)用、郵箱應(yīng)用與遠(yuǎn)程管理應(yīng)用,為網(wǎng)絡(luò)用戶提供一個(gè)安全、可用的云環(huán)境。
本發(fā)明的目的是通過以下技術(shù)方案實(shí)現(xiàn)的:
一種云環(huán)境中異常行為檢測(cè)方法,包括以下步驟:
A、虛擬網(wǎng)絡(luò)設(shè)備異常行為檢測(cè)代理自學(xué)習(xí)檢測(cè)規(guī)則、同步到云規(guī)則庫,并基于云檢測(cè)規(guī)則與熵值檢測(cè)DDoS攻擊;
B、虛擬計(jì)算設(shè)備檢測(cè)代理自學(xué)習(xí)檢測(cè)規(guī)則、同步到云規(guī)則庫,并基于云檢測(cè)規(guī)則進(jìn)行Web應(yīng)用的XSS攻擊檢測(cè)、郵箱的垃圾郵件檢測(cè)、SSH與Telnet的口令猜測(cè)攻擊檢測(cè);
C、虛擬存儲(chǔ)設(shè)備異常行為檢測(cè)代理自學(xué)習(xí)檢測(cè)規(guī)則、同步到云規(guī)則庫,并基于云檢測(cè)規(guī)則進(jìn)行SQL注入攻擊檢測(cè)。
優(yōu)選地,所述步驟A包括:
A1、獲取DDoS攻擊云檢測(cè)規(guī)則模板;
A2、捕獲網(wǎng)絡(luò)包并解析DDoS攻擊檢測(cè)所需信息;
A3、針對(duì)每個(gè)目的IP地址,計(jì)算源IP地址熵值與載荷片段熵值的標(biāo)準(zhǔn)差;
A4、若云規(guī)則模板值為零,則賦值采樣點(diǎn)規(guī)則并上傳云規(guī)則庫,否則;
A5、若熵值與載荷片段熵值標(biāo)準(zhǔn)差小于云規(guī)則模板值,則更新采樣點(diǎn)規(guī)則并上傳云規(guī)則庫,否則;
A6、若熵值與載荷片段熵值標(biāo)準(zhǔn)差大于云規(guī)則模板值3倍,則告警。
DDoS攻擊檢測(cè)所需信息包括目的IP地址、源IP地址、載荷信息。
一種云環(huán)境異常行為檢測(cè)裝置裝置,其特征在于包括:
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于北京東方棱鏡科技有限公司,未經(jīng)北京東方棱鏡科技有限公司許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710260438.7/2.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。
- 環(huán)境服務(wù)系統(tǒng)以及環(huán)境服務(wù)事業(yè)
- 環(huán)境控制裝置、環(huán)境控制方法、環(huán)境控制程序及環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)終端和環(huán)境檢測(cè)系統(tǒng)
- 環(huán)境調(diào)整系統(tǒng)、環(huán)境調(diào)整方法及環(huán)境調(diào)整程序
- 環(huán)境估計(jì)裝置和環(huán)境估計(jì)方法
- 用于環(huán)境艙的環(huán)境控制系統(tǒng)及環(huán)境艙
- 車輛環(huán)境的環(huán)境數(shù)據(jù)處理
- 環(huán)境取樣動(dòng)力頭、環(huán)境取樣方法
- 環(huán)境艙環(huán)境控制系統(tǒng)
- 環(huán)境檢測(cè)儀(環(huán)境貓)
- 異常檢測(cè)裝置、異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法以及異常檢測(cè)系統(tǒng)
- 異常檢測(cè)裝置、異常檢測(cè)方法及異常檢測(cè)系統(tǒng)
- 異常探測(cè)裝置、異常探測(cè)方法以及計(jì)算機(jī)可讀取的存儲(chǔ)介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)方法及記錄介質(zhì)
- 異常檢測(cè)裝置、異常檢測(cè)系統(tǒng)以及異常檢測(cè)方法
- 異常檢測(cè)系統(tǒng)、異常檢測(cè)裝置和異常檢測(cè)方法
- 異常檢測(cè)方法、異常檢測(cè)裝置及異常檢測(cè)系統(tǒng)
- 過濾以及監(jiān)控程序的行為的方法
- 數(shù)據(jù)挖掘的方法和裝置
- 網(wǎng)絡(luò)異常行為檢測(cè)方法及檢測(cè)裝置
- 基于大數(shù)據(jù)關(guān)聯(lián)規(guī)則挖掘的異常行為檢測(cè)方法和系統(tǒng)
- 用于檢測(cè)用戶行為的方法和裝置
- 行為數(shù)據(jù)分析方法及裝置
- 一種基于網(wǎng)絡(luò)的行為教育方法
- 網(wǎng)絡(luò)行為分類方法、設(shè)備、存儲(chǔ)介質(zhì)及裝置
- 一種在線支付業(yè)務(wù)行為的異常檢測(cè)方法、裝置及電子設(shè)備
- 行為采集方法及系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法和檢測(cè)組件
- 檢測(cè)方法、檢測(cè)裝置和檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法以及記錄介質(zhì)
- 檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)和檢測(cè)方法
- 檢測(cè)裝置、檢測(cè)設(shè)備及檢測(cè)方法
- 檢測(cè)芯片、檢測(cè)設(shè)備、檢測(cè)系統(tǒng)
- 檢測(cè)組件、檢測(cè)裝置以及檢測(cè)系統(tǒng)
- 檢測(cè)裝置、檢測(cè)方法及檢測(cè)程序
- 檢測(cè)電路、檢測(cè)裝置及檢測(cè)系統(tǒng)





