加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

网络入侵事件关联检测方法

发明专利无效专利
  • 申请号:
    CN200810037415.0
  • IPC分类号:H04L12/26;H04L12/24;H04L29/06;G06F17/30
  • 申请日期:
    2008-05-15
  • 申请人:
    上海交通大学
著录项信息
专利名称网络入侵事件关联检测方法
申请号CN200810037415.0申请日期2008-05-15
法律状态权利终止申报国家中国
公开/公告日2008-09-24公开/公告号CN101272286
优先权暂无优先权号暂无
主分类号H04L12/26IPC分类号H;0;4;L;1;2;/;2;6;;;H;0;4;L;1;2;/;2;4;;;H;0;4;L;2;9;/;0;6;;;G;0;6;F;1;7;/;3;0查看分类表>
申请人上海交通大学申请人地址
上海市闵行区东川路800号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人上海交通大学当前权利人上海交通大学
发明人易平;蒋兴浩;吴越;李建华;柳宁
代理机构上海交达专利事务所代理人王锡麟;王桂忠
摘要
一种网络安全技术领域的网络入侵事件关联检测方法,本发明中,入侵检测系统报告入侵告警信息,将所有告警信息分别存入四个数据库表,从第四数据库表中的攻击开始,对第四数据库表中每一告警项去存储有安装后门的第三数据库表中查找匹配之前的黑客攻击行为;如果查找匹配成功则继续向前查找,对第三数据库表中的警告项去存储有提升权限的第二数据库表中的进行查找匹配,类推直至匹配到第一数据库表结束,匹配成功的结果存入关联后的事件数据库表;由第四数据库表起始的所有告警项目匹配结束后,然后由第三数据库表开始,类推直至匹配到第一数据库表结束。本发明可降低了入侵检测系统的误报率,提高其报告安全事件的准确率。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供