[发明专利]高级持续性威胁的检测方法和装置有效
申请号: | 201610790731.X | 申请日: | 2016-08-31 |
公开(公告)号: | CN107786524B | 公开(公告)日: | 2020-11-10 |
发明(设计)人: | 龙洋;朱易翔;王锦华;黄铖斌;何吟 | 申请(专利权)人: | 中国电信股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 中国贸促会专利商标事务所有限公司 11038 | 代理人: | 许蓓 |
地址: | 100033 *** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种高级持续性威胁的检测方法和装置,涉及信息安全技术领域。本发明中,对实时数据流的全流量进行获取,并且获取一段时间内多个全流量形成观测序列,进一步,基于隐半马尔可夫模型,从流量包大小信息、访问时间信息或访问行为信息多个维度评估实时全流量与历史全流量的符合程度,从而确定是否出现高级持续性威胁,全方面多角度的对全流量进行观测,能够有效地检测出高级持续性威胁。 | ||
搜索关键词: | 高级 持续性 威胁 检测 方法 装置 | ||
【主权项】:
一种高级持续性威胁的检测方法,其特征在于,包括:获取实时全流量的流量信息的观测序列,所述流量信息包括:流量包大小信息、访问时间信息和访问行为信息中的至少两项;基于隐半马尔可夫模型,分别计算所述实时全流量的流量包大小信息的观测序列的平均对数或然概率,访问时间信息的观测序列的平均对数或然概率,或访问行为信息的观测序列的平均对数或然概率;将所述实时全流量的流量包大小信息、访问时间信息或访问行为信息的观测序列的平均对数或然概率,分别与历史全流量的流量包大小信息、访问时间信息或访问行为信息的观测序列的平均对数或然概率进行比对,获得至少两项比对结果;根据所述比对结果确定是否出现高级持续性威胁。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国电信股份有限公司,未经中国电信股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201610790731.X/,转载请声明来源钻瓜专利网。
- 上一篇:2,3,4,5‑四氯苯甲酰氯的制备方法
- 下一篇:四氯苯甲酰氯的合成方法