[发明专利]一种网络攻击检测方法及装置在审
申请号: | 202011155195.9 | 申请日: | 2020-10-26 |
公开(公告)号: | CN112543177A | 公开(公告)日: | 2021-03-23 |
发明(设计)人: | 陈宏伟;何建锋;刘亚轩 | 申请(专利权)人: | 西安交大捷普网络科技有限公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 710075 陕西省*** | 国省代码: | 陕西;61 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种网络攻击检测方法及装置,将获取的数据包与预设的攻击特征库进行匹配,判断匹配成功的攻击特征的类型,与数据包目标端和/或来源端的类型是否相符;若相符则进行告警,否则过滤掉不做处理。根据来源和目的分别划分为客户端攻击与非客户端攻击、攻击客户端与非攻击客户端,对于特征匹配成功的数据包,通过判断其来源与目的端的类型,与特征类型进行比对,只有类型相符的攻击行为才进行告警并处理,类型不相符的攻击对当前检测要保护的目标不会造成威胁,属于无效攻击,排除这种攻击,能够有效的减少误报,提高攻击检测告警的针对性。 | ||
搜索关键词: | 一种 网络 攻击 检测 方法 装置 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安交大捷普网络科技有限公司,未经西安交大捷普网络科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011155195.9/,转载请声明来源钻瓜专利网。