加载中...
首页专利查询专利详情

*来源于国家知识产权局数据,仅供参考,实际以国家知识产权局展示为准

一种基于相对熵的入侵报警分析方法

发明专利无效专利
  • 申请号:
    CN201310257465.0
  • IPC分类号:H04L29/06
  • 申请日期:
    2013-06-24
  • 申请人:
    杭州师范大学
著录项信息
专利名称一种基于相对熵的入侵报警分析方法
申请号CN201310257465.0申请日期2013-06-24
法律状态撤回申报国家中国
公开/公告日2013-12-11公开/公告号CN103441982A
优先权暂无优先权号暂无
主分类号H04L29/06IPC分类号H;0;4;L;2;9;/;0;6查看分类表>
申请人杭州师范大学申请人地址
浙江省杭州市下沙高教园区学林街16号 变更 专利地址、主体等相关变化,请及时变更,防止失效
权利人杭州师范大学当前权利人杭州师范大学
发明人刘雪娇;夏莹杰;任婧
代理机构杭州天正专利事务所有限公司代理人黄美娟;王兵
摘要
本发明涉及一种基于相对熵的入侵报警分析方法,根据入侵检测系统产生的海量报警流量,评估当前网络的宏观安全状况,描述当前最应关注的攻击情况。所述方法包括:获取入侵检测系统的报警,根据历史数据和专家知识建立一个多特征的正常参数基线以及一个容忍范围;根据入侵报警数据“源IP地址,目的IP地址,源端口,目的端口和报警类型”的五个特征,采用基于相对熵的阈值检测法,一旦报警流量超出基线的容忍范围则认为是异常流量,通过挖掘和分析这些异常,有效识别并报告异常类型,帮助网络管理员快速定位网络异常。

我浏览过的专利

专利服务由北京酷爱智慧知识产权代理公司提供