首页> 中国专利> 一种基于频繁模式增长算法的网络攻击路径重构方法

一种基于频繁模式增长算法的网络攻击路径重构方法

摘要

本发明涉及一种基于频繁模式增长算法的攻击路径重构技术,属于网络信息安全技术领域,适用于入侵检测系统(IDS)和其它安全监控系统。本发明将IDS的告警事件与其他安全工具(如杀毒软件/扫描器等)的数据相关联,融合为补偿性入侵证据(complementary intrusion evidence),使每一步攻击都有相应的系统状态作为攻击效果的客观反映;然后在此数据基础上创建基于贝叶斯网络的攻击场景;再使用频繁模式增长算法从攻击场景中挖掘出频繁攻击序列,提高挖掘效率的同时显著减少了系统开销;最后将挖掘出的频繁攻击序列进行再关联以重构出攻击路径,能够清晰判断出可能的攻击意图。

著录项

  • 公开/公告号CN101931570A

    专利类型发明专利

  • 公开/公告日2010-12-29

    原文格式PDF

  • 申请/专利号CN200910237631.4

  • 发明设计人 王崑声;白昊;胡昌振;

    申请日2010-02-08

  • 分类号H04L12/26(20060101);G06F17/30(20060101);

  • 代理机构11120 北京理工大学专利中心;

  • 代理人付雷杰

  • 地址 100048 北京市海淀区阜成路16号

  • 入库时间 2023-12-18 01:35:13

法律信息

  • 法律状态公告日

    法律状态信息

    法律状态

  • 2015-04-01

    未缴年费专利权终止 IPC(主分类):H04L12/26 授权公告日:20110504 终止日期:20140208 申请日:20100208

    专利权的终止

  • 2011-05-04

    授权

    授权

  • 2011-02-16

    实质审查的生效 IPC(主分类):H04L12/26 申请日:20100208

    实质审查的生效

  • 2010-12-29

    公开

    公开

相似文献

  • 专利
  • 中文文献
  • 外文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号