[发明专利]一种检测网络攻击的方法和设备有效
申请号: | 200810144463.X | 申请日: | 2008-07-31 |
公开(公告)号: | CN101369897A | 公开(公告)日: | 2009-02-18 |
发明(设计)人: | 张烜;谷勇浩;张振宇;张进军 | 申请(专利权)人: | 成都市华为赛门铁克科技有限公司 |
主分类号: | H04L9/36 | 分类号: | H04L9/36;G06F21/00 |
代理公司: | 北京挺立专利事务所 | 代理人: | 叶树明 |
地址: | 611731四川省*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明实施例公开了一种检测网络攻击的方法,包括:接收数据包,获取数据包的相邻观察时刻的平均距离值的比较值;对所述比较值进行累积和统计,获得累积和的统计量;在预定的观察周期内,当所述累积和的统计量超过预先设定的阈值时,判定发生网络攻击。本发明中,CUSUM算法主要是累积明显比正常运行情况下的平均水平高的变量的值,即累积差异值,因此能够更准确地检测网络攻击,发生减小误报率;同时,算法简单,可以迅速地检测出网络攻击。 | ||
搜索关键词: | 一种 检测 网络 攻击 方法 设备 | ||
【主权项】:
1.一种检测网络攻击的方法,其特征在于,包括:接收数据包,获取所述数据包的相邻观察时刻的平均距离值的比较值;对所述比较值进行累积和统计,获得累积和的统计量;在预定的观察周期内,当所述累积和的统计量超过预先设定的阈值时,判定发生网络攻击。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于成都市华为赛门铁克科技有限公司,未经成都市华为赛门铁克科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200810144463.X/,转载请声明来源钻瓜专利网。
- 上一篇:热转移印刷
- 下一篇:核燃料芯块的筛选与调整