[发明专利]一种检测入侵流量的方法和装置有效
申请号: | 201710814343.5 | 申请日: | 2017-09-11 |
公开(公告)号: | CN109495424B | 公开(公告)日: | 2021-12-31 |
发明(设计)人: | 李拓;刘芳宁 | 申请(专利权)人: | 东软集团股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 刘佳;王宝筠 |
地址: | 110179 辽*** | 国省代码: | 辽宁;21 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 检测 入侵 流量 方法 装置 | ||
1.一种检测入侵流量的方法,其特征在于,包括:
获取各网络安全检测系统分别对目标流量是否为入侵流量的检测结果;
根据各个所述检测结果的网络安全检测系统,针对所述目标流量的攻击类型检测各个所述检测结果的置信度;
对各个所述检测结果的置信度进行合成计算,得到综合置信度;
根据所述综合置信度,确定所述目标流量的风险度;所述风险度用于表示所述目标流量作为入侵流量的风险程度;
所述根据各个所述检测结果的网络安全检测系统,针对所述目标流量的攻击类型检测各个所述检测结果的置信度,包括:
根据各个所述检测结果的网络安全检测系统,获取针对所述目标流量的攻击类型的检测结果的总次数,及检测结果正确的次数;
通过所述检测结果正确的次数与所述检测结果的总次数的比值,获取各个所述检测结果的检测成功参数;
通过获得各个所述检测结果的网络安全检测系统的类型和各个所述检测结果的网络安全检测系统与被保护主机之间的相对位置关系来确定各个所述检测结果的参考因子;所述类型为用于针对所述被保护主机进行安全检测的产品或用于针对网络内所有主机进行安全检测的产品;
根据目标检测结果的检测成功参数和所述目标检测结果的参考因子获取所述目标检测结果的置信度,所述目标检测结果为各个所述检测结果中任意一个检测结果。
2.根据权利要求1所述的方法,其特征在于,所述通过获得各个所述检测结果的网络安全检测系统的类型和各个所述检测结果的网络安全检测系统与被保护主机之间的相对位置关系来确定各个所述检测结果的参考因子,包括:
对于各个所述检测结果的网络安全监测系统中任意一个目标网络安全检测系统,当所述目标网络安全检测系统的类型为用于针对所述被保护主机进行安全检测的产品时,若目标位置关系为目标网络安全检测系统和被保护主机位于同一虚拟机,则所述参考因子为第一参考因子,若目标位置关系为目标网络安全检测系统和被保护主机位于不同虚拟机,则所述参考因子为第二参考因子;其中,所述第二参考因子小于第一参考因子;所述目标位置关系为所述目标网络安全监测系统与所述被保护主机之间相对位置关系;
当所述目标网络安全检测系统的类型为用于针对网络内所有主机进行安全检测的产品时,若所述目标位置关系为目标网络安全检测系统和被保护主机位于同一虚拟网络,则所述参考因子为第三参考因子,若所述目标位置关系为目标网络安全检测系统和被保护主机位于同一物理机上的不同虚拟网络,则所述参考因子为第四参考因子,若所述目标位置关系为目标网络安全检测系统和被保护主机位于同一集群上的不同物理机,则所述参考因子为第五参考因子,若所述目标位置关系为目标网络安全检测系统和被保护主机位于同一区域的不同集群,则所述参考因子为第六参考因子,若所述目标位置关系为目标安全检测系统和被保护主机位于不同的区域,则所述参考因子为第七参考因子;其中,所述第三参考因子大于所述第四参考因子,所述第四参考因子大于所述第五参考因子,所述第五参考因子大于所述第六参考因子,所述第六参考因子大于所述第七参考因子。
3.根据权利要求1所述的方法,其特征在于,所述根据所述综合置信度,确定所述目标流量的风险度,具体为:
根据所述综合置信度和风险影响参数,确定所述目标流量对应的风险度;所述风险影响参数包括综合威胁度和/或防护等级度;
其中,所述综合威胁度是对各个所述检测结果为所述目标流量确定的威胁度进行合成计算而得到的;所述防护等级度表示被保护主机需求的安全防护程度。
4.根据权利要求2所述的方法,其特征在于,所述方法还包括:
将预置时间段内具有相同结果信息的检测结果记录为一次检测结果。
5.根据权利要求1所述的方法,其特征在于,所述对各个所述检测结果的置信度进行合成计算,得到综合置信度,具体为:
采用Dempster合成规则,对各个所述检测结果的置信度进行合成计算,得到综合置信度。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于东软集团股份有限公司,未经东软集团股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710814343.5/1.html,转载请声明来源钻瓜专利网。