首页> 中国专利> 基于贝叶斯统计模型的网络异常检测方法

基于贝叶斯统计模型的网络异常检测方法

摘要

本发明涉及网络异常流量检测及入侵检测技术领域,具体涉及一种基于贝叶斯统计模型的网络异常的检测方法。本发明的目的是要克服现有技术存在的参数基准范围难以确定、缺乏灵活性和误报率高的问题。其技术方案是包括以下几个步骤:(一)以旁路侦听方式抓取网络上的TCP/IP流量数据包;(二)对于抓来的数据包进行属性分解,形成数据矩阵;(三)对预处理得到的数据矩阵进行数据挖掘,构建正常状态、已知异常状态和未知异常状态的训练数据矩阵;(四)继续实时抓取网络上的TCP/IP流量数据包,通过贝叶斯评估器对其进行检测;(五)如果发现异常,则报警并将异常种类以自学习的方式填充入已知异常状态数据库,否则执行步骤(四)。

著录项

  • 公开/公告号CN101060444A

    专利类型发明专利

  • 公开/公告日2007-10-24

    原文格式PDF

  • 申请/专利权人 西安交大捷普网络科技有限公司;

    申请/专利号CN200710017919.1

  • 申请日2007-05-23

  • 分类号H04L12/26;H04L12/56;H04L12/24;H04L29/06;

  • 代理机构西安新思维专利商标事务所有限公司;

  • 代理人黄秦芳

  • 地址 710075 陕西省西安市高新技术产业开发区科技二路72号

  • 入库时间 2023-12-17 19:16:00

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2013-01-09

    发明专利申请公布后的驳回 IPC(主分类):H04L12/26 申请公布日:20071024 申请日:20070523

    发明专利申请公布后的驳回

  • 2010-10-13

    实质审查的生效 IPC(主分类):H04L12/26 申请日:20070523

    实质审查的生效

  • 2007-10-24

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号