加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

Windows环境下的主机入侵检测方法

发明专利无效专利
  • 申请号:
    CN200510043053.2
  • IPC分类号:G06F1/00
  • 申请日期:
    2005-08-04
  • 申请人:
    西安交通大学
著录项信息
专利名称Windows环境下的主机入侵检测方法
申请号CN200510043053.2申请日期2005-08-04
法律状态权利终止申报国家中国
公开/公告日2006-02-08公开/公告号CN1731310
优先权暂无优先权号暂无
主分类号G06F1/00IPC分类号G;0;6;F;1;/;0;0查看分类表>
申请人西安交通大学申请人地址
变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人苏州赛博网垠信息科技发展有限公司当前权利人苏州赛博网垠信息科技发展有限公司
发明人管晓宏;冯力;孙杰;杨力伟
代理机构西安通大专利代理有限责任公司代理人徐文权
摘要
本发明公开了一种Windows环境下的主机入侵检测方法,通过分析和建立Windows环境下的指定进程的多阶NativeAPI一致模型和被检测进程产生的NativeAPI序列之间的相关性来发现异常入侵。实际训练阶段,收集指定进程的NativeAPIs数据并存储在数据库中。对原始数据的分析包括一阶分析和二阶分析,分析和处理数据集合中的一阶和两阶状态转移来建立一阶和二阶模型;在测试阶段,指数迭代检测算法计算NativeAPIs对应的一阶和二阶NativeAPIs的正常指数值。在实际系统中,设计了报警提取方法,使在指数迭代检测率的不断变化波动中,对出现的异常事件进行准确地发现和提取,并进行正确的报警。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供