[發明專利]結合數據流量檢測及時序特征提取的入侵檢測方法及設備在審
| 申請號: | 202011332519.1 | 申請日: | 2020-04-11 |
| 公開(公告)號: | CN112491866A | 公開(公告)日: | 2021-03-12 |
| 發明(設計)人: | 吳媛媛 | 申請(專利權)人: | 吳媛媛 |
| 主分類號: | H04L29/06 | 分類號: | H04L29/06 |
| 代理公司: | 暫無信息 | 代理人: | 暫無信息 |
| 地址: | 363601 福建省*** | 國省代碼: | 福建;35 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 結合 數據 流量 檢測 時序 特征 提取 入侵 方法 設備 | ||
本申請是關于結合數據流量檢測及時序特征提取的入侵檢測方法及設備時,可以在業務服務器的前端部署入侵檢測設備能夠在當前時段內檢測到存在業務終端向業務服務器上傳的數據流信息時對數據流信息進行攔截,然后確定每組數據流信息的第一時序特征、第二時序特征和數據流量值。進而根據每組數據流信息的第一時序特征和第二時序特征對每組數據流信息對應的數據流量值進行入侵檢測,判斷每組數據流信息是否存在入侵行為。這樣,能夠基于數據流信息的時序特征和數據流量值對每組數據流信息進行入侵行為檢測,從而確保上傳至業務服務器的數據流信息的安全性。
技術領域
本申請涉及數據安全技術領域,尤其涉及結合數據流量檢測及時序特征提取的入侵檢測方法及設備。
背景技術
隨著通信技術的發展,各行各業的運營、發展和管理均可以通過數字化和智能化的電子設備實現。在各類業務網絡化之后,業務服務器的安全穩定運行是確保各類業務能夠正常開展的關鍵。以網絡服務為例,如果業務服務器被第三方惡意入侵,可能會導致業務服務器的長時間延遲,甚至導致業務服務器的崩潰,造成大量的數據丟失和泄露。然而,現有的業務服務器由于要對接多個業務終端,難以對每段數據逐一進行驗證以實現入侵檢測。
發明內容
本申請提供結合數據流量檢測及時序特征提取的入侵檢測方法及設備,以改善現有業務服務器難以對每段數據逐一進行驗證以實現入侵檢測的問題。
第一方面,提供一種結合數據流量檢測及時序特征提取的入侵檢測方法,應用于部署于業務服務器前端且與多個業務終端通信的入侵檢測設備,所述方法包括:在當前時段內檢測到存在業務終端向業務服務器上傳的數據流信息時,攔截所述數據流信息;其中,每個業務終端在當前時段內的任意時段向所述業務服務器上傳數據流信息;提取每組數據流信息在當前時段內的第一時序特征并從所述業務服務器中獲取每組數據流信息對應的業務終端在上一時段內的歷史數據流信息的第二時序特征;獲取在當前時段內每組數據流信息的數據流量值;根據每組數據流信息的第一時序特征和第二時序特征對每組數據流信息對應的數據流量值進行入侵檢測,判斷每組數據流信息是否存在入侵行為。
可選地,所述方法還包括:在判斷出所述數據流信息存在入侵行為時,采用預設的攔截機制對所述數據流信息進行攔截。
可選地,所述方法還包括:在判斷出所述數據流信息不存在入侵行為時,將所述數據流信息傳輸至所述業務服務器并使所述業務服務器對所述數據流信息進行特征提取和關聯存儲。
可選地,在對當前時段內的業務終端向業務服務器上傳的數據流信息進行檢測之前,所述方法包括:向每個業務終端發送校驗字符;獲取每個業務終端基于所述校驗字符返回的驗證結果;其中,所述業務終端采用CRC校驗算法對對所述校驗字符進行教研得到所述驗證結果;將驗證結果與預設結果相一致的業務終端確定為存在有效通信的目標業務終端;根據所述目標業務終端的數量確定當前時段的時長值。
可選地,所述提取每組數據流信息在當前時段內的第一時序特征,包括:
獲取每組數據流信息在當前時段內的每個數據報文幀的報文頭信息,基于所述報文頭信息建立報文統計列表;其中,所述報文統計列表為分段列表,每段列表對應一個報文頭類別,每個報文頭類別下分配有至少一個數據報文幀的報文頭信息,該報文統計列表的各段具有由小到大的報文優先級排序;
讀取每組數據流信息在當前時段內的每個數據報文幀的第一時間參數,從所述報文統計列表中確定出每個第一時間參數對應的報文頭信息對應的報文頭類別以及報文優先級;其中,所述第一時間參數用于表征所述入侵檢測設備接收到每個數據報文幀的時刻;
根據所述第一時間參數對應的報文頭類別以及報文優先級建立所述第一時間參數與所述報文統計列表之間的轉換關系,根據該轉換關系生成特征提取邏輯;
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于吳媛媛,未經吳媛媛許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/202011332519.1/2.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種縱向夾持式蜂蜜打漿裝置及其加工方法
- 下一篇:一種褲子版型設計制圖方法
- 數據顯示系統、數據中繼設備、數據中繼方法、數據系統、接收設備和數據讀取方法
- 數據記錄方法、數據記錄裝置、數據記錄媒體、數據重播方法和數據重播裝置
- 數據發送方法、數據發送系統、數據發送裝置以及數據結構
- 數據顯示系統、數據中繼設備、數據中繼方法及數據系統
- 數據嵌入裝置、數據嵌入方法、數據提取裝置及數據提取方法
- 數據管理裝置、數據編輯裝置、數據閱覽裝置、數據管理方法、數據編輯方法以及數據閱覽方法
- 數據發送和數據接收設備、數據發送和數據接收方法
- 數據發送裝置、數據接收裝置、數據收發系統、數據發送方法、數據接收方法和數據收發方法
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置
- 數據發送方法、數據再現方法、數據發送裝置及數據再現裝置





