[发明专利]一种基于报警关联分析的未知攻击场景检测方法在审
申请号: | 201811608160.9 | 申请日: | 2018-12-27 |
公开(公告)号: | CN109450946A | 公开(公告)日: | 2019-03-08 |
发明(设计)人: | 夏莹杰;刘雪娇;偶婧 | 申请(专利权)人: | 浙江大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 杭州天勤知识产权代理有限公司 33224 | 代理人: | 胡红娟 |
地址: | 310013 浙江*** | 国省代码: | 浙江;33 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于报警关联分析的未知攻击场景检测方法,包括:(1)预处理多源海量的入侵报警,生成报警集合;(2)聚合步骤(1)生成的报警集合,生成初始攻击序列集合;(3)关联分析步骤(2)生成的初始攻击序列集合,生成多步骤攻击规则集合;(4)将步骤(3)生成的多步骤攻击规则集合与已有攻击规则进行相似度分析,实时添加攻击规则,生成入侵检测系统中的新攻击规则库;(5)入侵检测系统根据新攻击规则库对入侵行为进行入侵检测。本发明提供的方法能有效解决现有入侵检测系统报警信息数量大、内容零碎的问题;实现IDS报警的关联场景构建;实现自动化添加规则。 | ||
搜索关键词: | 攻击 入侵检测系统 报警关联 场景检测 规则集合 序列集合 规则库 报警 集合 预处理 相似度分析 报警信息 关联场景 关联分析 聚合步骤 入侵报警 入侵检测 入侵行为 有效解决 多源 构建 自动化 分析 | ||
【主权项】:
1.一种基于报警关联分析的未知攻击场景检测方法,其特征在于,包括以下步骤:(1)预处理多源海量的入侵报警,生成报警集合;(2)聚合步骤(1)生成的报警集合,生成初始攻击序列集合;(3)关联分析步骤(2)生成的初始攻击序列集合,生成多步骤攻击规则集合;(4)将步骤(3)生成的多步骤攻击规则集合与已有攻击规则进行相似度分析,实时添加攻击规则,生成入侵检测系统中的新攻击规则库;(5)入侵检测系统根据新攻击规则库对入侵行为进行入侵检测。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浙江大学,未经浙江大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201811608160.9/,转载请声明来源钻瓜专利网。