加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

大规模分布式入侵检测系统的实时数据融合方法

发明专利无效专利
  • 申请号:
    CN03137444.1
  • IPC分类号:H04L9/32;H04L9/00;H04L12/26;H04L12/24;G06F17/00
  • 申请日期:
    2003-06-24
  • 申请人:
    北京邮电大学
著录项信息
专利名称大规模分布式入侵检测系统的实时数据融合方法
申请号CN03137444.1申请日期2003-06-24
法律状态权利终止申报国家中国
公开/公告日2004-02-04公开/公告号CN1472916
优先权暂无优先权号暂无
主分类号H04L9/32IPC分类号H;0;4;L;9;/;3;2;;;H;0;4;L;9;/;0;0;;;H;0;4;L;1;2;/;2;6;;;H;0;4;L;1;2;/;2;4;;;G;0;6;F;1;7;/;0;0查看分类表>
申请人北京邮电大学申请人地址
北京市海淀区西土城路10号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人北京邮电大学当前权利人北京邮电大学
发明人江为强;吕慧勤;杨义先
代理机构暂无代理人暂无
摘要
本发明为大规模分布式入侵检测系统的实时数据融合方法。在大规模高速网络中,入侵检测系统一般采用分层的分布式结构,通过分散采集、分布处理和集中管理,满足了大规模高速网络的需求。在一个大型网络中可以配置多个入侵检测系统,每个入侵检测系统负责网络的一部分,还可以配置一些如防火墙等其它安全部件。为了获得入侵的全局视图,要求这些安全部件能够协同工作。本发明提出一种大规模分布式网络情况下的入侵检测告警实时融合方法(如附图所示),通过“聚类—合并—关联”三个步骤实现对告警的融合,目标是产生大规模环境下的告警,同时提高单个入侵检测的检测率,降低它们的虚警率,最终为安全管理人员提供简练精确的告警。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供