[发明专利]网络攻击模式的判断装置、判断方法及其计算机可读取储存媒体有效
申请号: | 201611114396.8 | 申请日: | 2016-12-07 |
公开(公告)号: | CN108156127B | 公开(公告)日: | 2019-12-20 |
发明(设计)人: | 赖家民;毛敬豪;谢志宏;魏得恩;赖季苹 | 申请(专利权)人: | 财团法人资讯工业策进会 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 31100 上海专利商标事务所有限公司 | 代理人: | 徐伟 |
地址: | 中国台湾台北市1*** | 国省代码: | 中国台湾;TW |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 一种网络攻击模式的判断装置、方法及其计算机可读取储存媒体。该判断装置储存多个攻击模式及多笔存取记录。各存取记录具有网络地址、时间戳及存取内容。各攻击模式对应至少一攻击存取关联,且各攻击存取关联由一网络地址及一存取内容界定。该判断装置根据至少一攻击地址撷取多笔攻击记录,而各攻击记录所具有的网络地址为攻击地址之一。该判断装置根据该些时间戳将该些攻击记录区分为多群组,且对各群组执行:(a)为该群组所具有的各攻击地址建立至少一存取关联,及(b)根据该群组所具有的该至少一存取关联,判断该群组对应至该些攻击模式之一。 | ||
搜索关键词: | 存取 判断装置 攻击 群组 攻击模式 网络地址 关联 记录 计算机可读取储存媒体 网络攻击 时间戳 地址撷取 内容界定 储存 | ||
【主权项】:
1.一种网络攻击模式的判断装置,其特征在于,包含:/n一储存单元,储存多个攻击模式以及一网络节点的多笔存取记录,各该存取记录包含一主机的一网络地址及该主机存取该网络节点的一时间戳与一存取内容,各该攻击模式对应到至少一攻击存取关联,各该至少一攻击存取关联由该些网络地址其中之一及该些存取内容其中之一界定;以及/n一处理单元,电性连接至该储存单元,根据至少一攻击地址撷取该些存取记录的一子集作为多笔攻击记录,各该攻击记录所包含的该网络地址为该至少一攻击地址其中之一,/n其中,该处理单元更根据该些攻击记录的该些时间戳将该些攻击记录区分为多个第一群组,且针对各该第一群组执行以下运作:/n根据该第一群组所包含的该些攻击记录,为该第一群组所包含的各该至少一攻击地址建立至少一存取关联,各该至少一存取关联由该第一群组所包含的该至少一攻击地址其中之一及该第一群组所包含的该些攻击记录的该些存取内容其中之一界定,以及/n根据该第一群组所对应的该至少一存取关联,判断该第一群组对应至该些攻击模式中的一特定攻击模式。/n
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于财团法人资讯工业策进会,未经财团法人资讯工业策进会许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201611114396.8/,转载请声明来源钻瓜专利网。