[发明专利]一种端口扫描检测的方法、装置、计算机设备和存储介质有效
申请号: | 201811030024.6 | 申请日: | 2018-09-05 |
公开(公告)号: | CN109120634B | 公开(公告)日: | 2021-02-05 |
发明(设计)人: | 方建生 | 申请(专利权)人: | 广州视源电子科技股份有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 北京品源专利代理有限公司 11332 | 代理人: | 孟金喆 |
地址: | 510530 广东省*** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种端口扫描检测的方法、装置、计算机设备和存储介质,包括:基于目标服务器端口访问日志生成源IP所对应的购物篮,对所述购物篮通过关联规则挖掘出所述源IP对目标服务器集群的端口访问的频繁k项集;对所述频繁k项集进行k值和方差两层排序,基于排序结果判断所述源IP的端口扫描行为;计算包含所述频繁k项集中已识别为端口扫描行为的端口相对于预设高危端口的置信度。本发明应用关联规则找出频繁k项集,通过设定k值和方差阈值来检测端口扫描行为,并通过设定置信度阈值进一步识别高危端口,提高端口扫描行为的检测精度和高危端口识别度,降低误报率。 | ||
搜索关键词: | 一种 端口扫描 检测 方法 装置 计算机 设备 存储 介质 | ||
【主权项】:
1.一种端口扫描检测的方法,其特征在于,包括:基于目标服务器端口访问日志生成源IP所对应的购物篮,对所述购物篮通过关联规则挖掘出所述源IP对目标服务器集群的端口访问的频繁k项集;对所述频繁k项集进行k值和方差两层排序,基于排序结果判断所述源IP的端口扫描行为;计算包含所述频繁k项集中已识别为端口扫描行为的端口相对于预设高危端口的置信度。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广州视源电子科技股份有限公司,未经广州视源电子科技股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811030024.6/,转载请声明来源钻瓜专利网。