说明:收录90万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
(19)国家知识产权局 (12)发明 专利申请 (10)申请公布号 (43)申请公布日 (21)申请 号 202211150447.8 (22)申请日 2022.09.21 (71)申请人 杭州安恒信息技 术股份有限公司 地址 310000 浙江省杭州市滨江区西兴街 道联慧街18 8号 (72)发明人 许聪慧 杨勃 (74)专利代理 机构 北京集佳知识产权代理有限 公司 11227 专利代理师 任晓婷 (51)Int.Cl. H04L 9/40(2022.01) G06F 16/906(2019.01) (54)发明名称 一种入侵 检测方法、 装置、 设备及 介质 (57)摘要 本申请公开了一种入侵检测方法、 装置、 设 备及介质, 涉及计算机技术领域, 包括: 收集包括 不同类型的入侵威胁数据的溯源信息数据; 按照 预设分类规则对所述溯源信息数据进行分类处 理, 以得到分类后溯源信息, 并将所述分类后溯 源信息存储至预设数据库; 获取待检测溯源信 息, 并将所述待检测溯源信息与所述预设数据库 中的所述分类后溯源信息进行匹配; 若匹配成 功, 则判定所述待检测溯源信息发生入侵攻击事 件, 并输出包括可疑溯源关系的警报内容。 本申 请通过对获取到的溯源信息数据进一步分类处 理, 增强了不同类型的溯源信息数据的边界感, 提升了入侵检测时的效率和精准度。 权利要求书2页 说明书7页 附图3页 CN 115514558 A 2022.12.23 CN 115514558 A 1.一种入侵检测方法, 其特 征在于, 包括: 收集包括 不同类型的入侵威胁数据的溯源信息数据; 按照预设分类规则对所述溯源信息数据进行分类处理, 以得到分类后溯源信息, 并将 所述分类后 溯源信息存 储至预设数据库; 获取待检测溯源信 息, 并将所述待检测溯源信 息与所述预设数据库中的所述分类后溯 源信息进行匹配; 若匹配成功, 则判定所述待检测溯源信息发生入侵攻击事件, 并输出包括可疑溯源关 系的警报内容。 2.根据权利要求1所述的入侵检测方法, 其特征在于, 所述收集包括不同入侵威胁数据 的溯源信息数据, 包括: 收集包括 不同类型的入侵威胁数据的溯源图、 溯源路径、 系统日志数据。 3.根据权利要求2所述的入侵检测方法, 其特征在于, 所述系 统日志数据包括Windows 系统日志数据和L inux系统日志数据。 4.根据权利要求2所述的入侵检测方法, 其特征在于, 所述将所述分类后溯源信 息存储 至预设数据库的过程中, 还 包括: 将所述溯源图的所有边作为数据流, 以对所述溯源图进行流式处理以得到流式图, 并 将所述流式图存 储至预设数据库。 5.根据权利要求1所述的入侵检测方法, 其特征在于, 所述按照预设分类规则对所述溯 源信息数据进行分类处 理之前, 还 包括: 对所述溯源信 息数据进行数据压缩处理和数据剪枝处理, 以去除所述溯源信 息数据中 与入侵检测不相关的冗余数据。 6.根据权利要求1所述的入侵检测方法, 其特征在于, 所述按照预设分类规则对所述溯 源信息数据进行分类处 理, 以得到分类后 溯源信息, 包括: 利用子图模糊匹配方法对所述溯源信息数据进行分类处 理得到第一分类后数据; 利用节点标签缓存计算方法对所述第 一分类后数据进行分类处理, 以得到第 二分类后 数据; 利用预设异常检测模型对所述第二分类后数据进行分类处理, 以得到分类后溯源信 息。 7.根据权利要求1至6任一项所述的入侵检测方法, 其特征在于, 所述将所述待检测溯 源信息与所述预设数据库中的所述分类后 溯源信息进行匹配之后, 还 包括: 若匹配不成功, 则记录所述待检测溯源信息, 并利用所述待检测溯源信息更新所述预 设数据库。 8.一种入侵检测装置, 其特 征在于, 包括: 数据收集模块, 用于收集包括 不同类型的入侵威胁数据的溯源信息数据; 数据分类模块, 用于按照预设分类规则对所述溯源信息数据进行分类处理, 以得到分 类后溯源信息, 并将所述分类后 溯源信息存 储至预设数据库; 信息匹配模块, 用于获取待检测溯源信息, 并将所述待检测溯源信息与所述预设数据 库中的所述分类后 溯源信息进行匹配; 警报模块, 用于若 匹配成功, 则判定所述待检测溯源信 息发生入侵攻击事件, 并输出包权 利 要 求 书 1/2 页 2 CN 115514558 A 2括可疑溯源关系的警报内容。 9.一种电子设备, 其特 征在于, 包括: 存储器, 用于保存计算机程序; 处理器, 用于执行所述计算机程序, 以实现如权利要求1至7任一项所述的入侵检测方 法的步骤。 10.一种计算机可读存储介质, 其特征在于, 用于存储计算机程序; 其中, 所述计算机程 序被处理器执行时实现如权利要求1至7任一项所述的入侵检测方法的步骤。权 利 要 求 书 2/2 页 3 CN 115514558 A 3
专利 一种入侵检测方法、装置、设备及介质
文档预览
中文文档
13 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共13页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-03-18 16:38:44
上传分享
举报
下载
原文档
(620.9 KB)
分享
友情链接
DL-T 5807-2020 水电工程岩体稳定性微震监测技术规范.pdf
GB-T 30558-2014 产业用纺织品分类.pdf
GB-T 23023-2022 信息化和工业化融合管理体系 信息化和工业化融合管理体系.pdf
GB-T 30998-2014信息技术软件安全保障规范.pdf
ISO IEC TS 25058 2024 Systems and software engineering — Systems a.pdf
GB-T 29076-2021 航天产品质量问题归零实施要求.pdf
法律法规 上海市建筑节能条例2010-09-17.pdf
DB63-T 2086-2022 水利水电工程堆石混凝土坝施工质量检验与评定规范 青海省.pdf
GB-T 9081-2008 机动车燃油加油机.pdf
Tomcat Web服务器安全配置基线.doc
GB-T 971-2008 滚丝轮.pdf
GB-T 18090-2023 猪繁殖与呼吸综合征诊断方法.pdf
GB-T 31499-2015 信息安全技术 统一威胁管理产品技术要求和测试评价方法.pdf
GB-T 36643-2018 信息安全技术 网络安全威胁信息格式规范.pdf
TTAF 044-2019 Android应用质量技术要求及评分细则.pdf
GM-T 0003.1-2012 SM2椭圆曲线公钥密码算法第1部分:总则.pdf
T-ISAS 004—2021 沙棘果油.pdf
CCSP Exam Guide AIO 第2版 英文版.pdf
LY-T 3284-2021 工业有机废气净化用活性炭技术指标及试验方法.pdf
GB-T 36969-2018 纳米技术 原子力显微术测定纳米薄膜厚度的方法.pdf
1
/
3
13
评价文档
赞助2.5元 点击下载(620.9 KB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。