[发明专利]一种坚固网关系统及其检测攻击方法有效
申请号: | 02155382.3 | 申请日: | 2002-12-11 |
公开(公告)号: | CN1507233A | 公开(公告)日: | 2004-06-23 |
发明(设计)人: | 荆继武;冯登国;向继;高能 | 申请(专利权)人: | 中国科学院研究生院 |
主分类号: | H04L12/66 | 分类号: | H04L12/66;H04L12/26 |
代理公司: | 北京德琦知识产权代理有限公司 | 代理人: | 王丽琴 |
地址: | 100039*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种坚固网关系统,包括多个坚固网关设备、多个实时监控器、一个中心主机和一个数据仓库,坚固网关设备与实时监控器连接,各个实时监控器与中心主机连接,其中,坚固网关完成数据采集和异常响应的功能,实时监控器挖掘检测数据的流量特征、进行检测攻击和控制坚固网关过滤网络数据,中心主机从数据仓库获取流量特征,产生流量模型并及时分发给各个实时监控器;数据仓库存储各个实施监控器的流量特征。本发明还公开了一种应用坚固网关系统检测攻击的方法:坚固网关将检测数据传递给实时监控器,实时监控器利用数据挖掘算法提取出检测数据的流量特征,依据从中心主机获得的自适应流量模型和当前的流量特征进行入侵判决,做出实时报警。 | ||
搜索关键词: | 一种 坚固 网关 系统 及其 检测 攻击 方法 | ||
【主权项】:
1、一种坚固网关系统,其特征在于该系统包括多个坚固网关设备、多个实时监控器、一个中心主机和一个数据仓库,坚固网关设备、实时监控器、中心主机连接构成三层逻辑结构,每个坚固网关设备与对应的实时监控器连接,每个实时监控器与中心主机连接,中心主机与数据仓库连接,其中:每个坚固网关设备均置于外部网络与内部网络之间,相对于内部网络和外部网络透明设置,具有数据采集和数据过滤功能;每个实时监控器均具有从坚固网关设备采集到的检测数据中提取流量特征、依据中心主机传送来的流量模型判断当前流量特征是否异常、向坚固网关发布响应策略以控制坚固网关对来自外部的网络数据进行过滤的功能;中心主机具有根据从数据仓库传送来的流量特征,生成流量模型和不断自适应生成新流量模型的功能,同时,该设备还将存储在其上的产生流量特征的策略配置发布到实时监控器上;数据仓库通过中心主机获得实时监控器上的检测数据的流量特征,保存在该数据仓库中,在中心主机生成流量模型时,中心主机从该数据仓库获得流量特征。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国科学院研究生院,未经中国科学院研究生院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/02155382.3/,转载请声明来源钻瓜专利网。
- 上一篇:用于发送多媒体消息的方法和装置
- 下一篇:中继网关中终端的查找方法