加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于Docker虚拟化的信息系统入侵检测方法

发明专利无效专利
  • 申请号:
    CN201510493202.9
  • IPC分类号:H04L29/06
  • 申请日期:
    2015-08-12
  • 申请人:
    国家电网公司;国网宁夏电力公司信息通信公司
著录项信息
专利名称一种基于Docker虚拟化的信息系统入侵检测方法
申请号CN201510493202.9申请日期2015-08-12
法律状态权利终止申报国家中国
公开/公告日2015-11-18公开/公告号CN105072115A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6查看分类表>
申请人国家电网公司;国网宁夏电力公司信息通信公司申请人地址
北京市西城区西长安街86号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人国家电网公司,国网宁夏电力公司信息通信公司当前权利人国家电网公司,国网宁夏电力公司信息通信公司
发明人沙卫国;于烨;孙寅;李斌;刘思尧;李强;施科峰
代理机构宁夏专利服务中心代理人赵明辉
摘要
本发明涉及一种基于Docker虚拟化的信息系统入侵检测方法。其特点是,包括如下步骤通过监听主机和容器间网络中的数据包来获取数据来源,然后通过捕获的数据流完成数据的采集工作,进而经过支持向量机的学习和分类,区分正常信息和外来入侵,实现对外来入侵的检测。本发明方法的有益效果是(1)将入侵检测系统以软件app的形式封装到docker的容器中,这样就很好的利用了Docker的特性、节约了空间。(2)将装有入侵检测系统的容器和主机组成host主机模式,和主机共享网络环境,而其它容器以bridge网桥模式和主机进行网络通信,当检测到入侵时入侵检测系统通过主机直接将被入侵的容器停止运行或直接回收删除。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供