[发明专利]一种并行网络入侵检测系统及其控制方法有效
申请号: | 202011383768.3 | 申请日: | 2020-12-01 |
公开(公告)号: | CN112491906B | 公开(公告)日: | 2022-07-15 |
发明(设计)人: | 梁本来 | 申请(专利权)人: | 中山职业技术学院 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/1001 |
代理公司: | 广州三环专利商标代理有限公司 44202 | 代理人: | 温旭 |
地址: | 528405 *** | 国省代码: | 广东;44 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明提供了一种并行网络入侵检测系统及其控制方法,包括:单连接攻击检测子系统,用于分析单连接攻击;所述单连接攻击检测子系统包括负载均衡模块,用于根据单连接攻击的类型对单连接攻击信息进行分配并发送检测;多连接攻击检测子系统,用于拷贝网络流量,并分析多连接攻击。本发明将NIDS分为单连接攻击检测和多连接攻击检测两个子系统,其中,多连接攻击检测子系统采用单检测单元,快速扫描报文首部,识别相应攻击行为;单连接攻击检测子系统采用多检测单元并行检测,将流量按照传输层协议分类,以会话或五元组为单位,将流量调度至负载最轻检测单元,在保持攻击证据同时,动态实现了负载均衡,额外占用检测单元的计算资源较少,提高处理效率。 | ||
搜索关键词: | 一种 并行 网络 入侵 检测 系统 及其 控制 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中山职业技术学院,未经中山职业技术学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011383768.3/,转载请声明来源钻瓜专利网。