加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种网络多步攻击识别和预测方法

发明专利无效专利
  • 申请号:
    CN201010561551.7
  • IPC分类号:H04L29/06
  • 申请日期:
    2010-11-26
  • 申请人:
    哈尔滨工程大学
著录项信息
专利名称一种网络多步攻击识别和预测方法
申请号CN201010561551.7申请日期2010-11-26
法律状态撤回申报国家中国
公开/公告日2011-05-25公开/公告号CN102075516A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6查看分类表>
申请人哈尔滨工程大学申请人地址
黑龙江省哈尔滨市南岗区南通大街145号哈尔滨工程大学科技处知识产权办公室 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人哈尔滨工程大学当前权利人哈尔滨工程大学
发明人苘大鹏;杨武;王巍;玄世昌;李学真;王岩;刘珊
代理机构暂无代理人暂无
摘要
本发明提供的是一种网络多步攻击识别和预测方法。将入侵检测系统、防火墙和杀毒软件等多种安全设备的报警存入数据库,并将报警按照入侵检测消息交换格式进行归一化处理;将数据库中的报警按照攻击类型转化为多步攻击序列,并根据攻击时间滑动窗口转化为多个长度不同的子攻击序列;统计各个子攻击序列中的攻击相互转化的频数,并生成攻击转化频率矩阵;对多攻击序列进行挖掘,结合攻击转化频率矩阵,生成历史多步攻击序列;通过分析网络中新的报警,依据历史多步攻击序列进行匹配,识别和预测多步攻击。本发明的实施不依赖于特定的网络安全设备,可广泛应用与信息安全、网络监控和网络安全态势分析等领域。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供