[发明专利]应用程序的入侵检测方法在审
申请号: | 202011579484.1 | 申请日: | 2020-12-28 |
公开(公告)号: | CN112765599A | 公开(公告)日: | 2021-05-07 |
发明(设计)人: | 左洪年 | 申请(专利权)人: | 中科曙光(南京)计算技术有限公司 |
主分类号: | G06F21/55 | 分类号: | G06F21/55;G06F9/455;G06K9/62 |
代理公司: | 南京苏高专利商标事务所(普通合伙) 32204 | 代理人: | 柏尚春 |
地址: | 211805 江苏省*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种应用程序的入侵检测方法,具体包括如下步骤:步骤100:有序调取系统调用记录,生成实时系统调用列表;步骤200:采用N‑Gram算法将实时系统调用列表分成多个字节片段,并根据每条系统调用记录中出现的字节片段的种类及频次生成系统调用包;步骤300:根据正常行为数据库和异常行为数据库,通过分类算法对系统调用包进行预分类,统计每个属于异常行为的系统调用包的频次是否超过规定值,并根据统计结果更新正常行为数据库及异常行为数据库。根据上述技术方案的应用程序的入侵检测方法,通过采用N‑Gram算法将有序的系统调用分成若干字节片段,降低入侵检测方法的存储空间需求,同时保证入侵检测方法的准确率。 | ||
搜索关键词: | 应用程序 入侵 检测 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中科曙光(南京)计算技术有限公司,未经中科曙光(南京)计算技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011579484.1/,转载请声明来源钻瓜专利网。