[发明专利]一种基于改进K-means算法的网络安全性验证装置有效
申请号: | 201310343658.8 | 申请日: | 2013-08-08 |
公开(公告)号: | CN103368979A | 公开(公告)日: | 2013-10-23 |
发明(设计)人: | 张小松;牛伟纳;陈瑞东;王东;陈讲民;张建松;吴濛 | 申请(专利权)人: | 电子科技大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 成都华典专利事务所(普通合伙) 51223 | 代理人: | 徐丰;杨保刚 |
地址: | 611731 四川省成*** | 国省代码: | 四川;51 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种基于改进K-means算法的网络安全性验证装置,其将数据挖掘方法引入到对网络攻击特征的提取中来,首先通过创建高度可受控的靶场验证环境来监控进出系统的流量,再利用分层机制来逐层捕获进出系统的异常流量和异常行为,最后使用改进后的K-means算法对收集到的情报数据进行特征分析处理,从而能够高效的对攻击行为进行检测、准确的发现网络中潜在的未知攻击。 | ||
搜索关键词: | 一种 基于 改进 means 算法 网络 安全性 验证 装置 | ||
【主权项】:
一种基于改进K‑means算法的网络安全性验证装置,其特征在于包括:可控模块:通过防火墙将Internet、靶场以及管理网络隔离开,任何进入靶场以及管理网络的连接都会经过防火墙,通过在防火墙规则库中添加过滤条件,对进出靶场和管理网络的各个报文进行检查和控制;数据捕获模块:对进出系统的可疑流量和异常行为进行捕获样本数据预处理模块:首先剥离样本数据中的噪声数据,然后对其进行降维处理;特征提取模块:利用改进的K‑means算法对由样本数据预处理模块处理后的数据进行特征分析处理,从而能够高效的对攻击行为进行检测、准确的发现网络中潜在的未知攻击。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于电子科技大学,未经电子科技大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201310343658.8/,转载请声明来源钻瓜专利网。
- 上一篇:一种套打报表系统
- 下一篇:电容式触摸板参数调节装置