[发明专利]基于模式识别的网络入侵检测方法及系统有效
申请号: | 201310213066.4 | 申请日: | 2013-05-31 |
公开(公告)号: | CN103312703B | 公开(公告)日: | 2017-03-15 |
发明(设计)人: | 陈善雄;熊海灵;于显平 | 申请(专利权)人: | 西南大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26;H04L12/24 |
代理公司: | 北京海虹嘉诚知识产权代理有限公司11129 | 代理人: | 谢殿武 |
地址: | 400715*** | 国省代码: | 重庆;85 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于模式识别的网络入侵检测方法及系统,可以实现高效、实时的网络入侵检测。其中方法包括采用压缩感知法对待识别网络数据进行压缩采样,得到所述待识别网络数据的特征数据;采用预先建立的网络入侵检测模型对所述特征数据进行检测,以识别所述待识别网络数据的安全性。 | ||
搜索关键词: | 基于 模式识别 网络 入侵 检测 方法 系统 | ||
【主权项】:
一种基于模式识别的网络入侵检测方法,其特征在于:包括:采用压缩感知法对待识别网络数据进行压缩采样,得到所述待识别网络数据的特征数据;采用预先建立的网络入侵检测模型对所述特征数据进行检测,以识别所述待识别网络数据的安全性;所述采用压缩感知法对待识别网络数据进行压缩采样,得到所述待识别网络数据的特征数据,包括:将所述待识别网络数据转化为向量形式的待识别网络数据;通过数据捕获器获取各种类型的协议数据包,得到每种协议的连接记录,得到的每条连接记录构成一个向量,且每条连接记录均包含有协议的字段值,采用数值直接替换连接记录的类别属性,数据类型包括连续型和离散型,对于连续型数据,将其映射到一个区间,进行离散化处理,对于离散型数据如果是字符类的则进行直接字符与数值的替换;采用测量矩阵对所述向量形式的待识别网络数据进行压缩采样,得到特征数据,或者,采用测量矩阵与稀疏基对所述向量形式的待识别网络数据进行压缩采样,得到特征数据。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西南大学,未经西南大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310213066.4/,转载请声明来源钻瓜专利网。
- 上一篇:一种设备控制方法、装置和多媒体设备
- 下一篇:音视频访问控制网关设备