首页> 外国专利> Semantically-aware network intrusion signature generator

Semantically-aware network intrusion signature generator

机译:语义感知的网络入侵签名生成器

摘要

An automatic technique for generating signatures for malicious network traffic performs a cluster analysis of known malicious traffic to create a signature in the form of a state machine. The cluster analysis may operate on semantically tagged data collected by connection or session and normalized to eliminate protocol specific features. The signature extractor may generalize the finite-state machine signatures to match network traffic not previously observed.
机译:用于为恶意网络流量生成签名的自动技术对已知恶意流量执行群集分析,以创建状态机形式的签名。聚类分析可以对通过连接或会话收集并进行规范化以消除协议特定功能的语义标记数据进行操作。签名提取器可以概括有限状态机签名,以匹配先前未观察到的网络流量。

著录项

相似文献

  • 专利
  • 外文文献
  • 中文文献
获取专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号