[发明专利]一种网络攻击事件检测方法及系统在审
申请号: | 202211247183.8 | 申请日: | 2022-10-12 |
公开(公告)号: | CN115643065A | 公开(公告)日: | 2023-01-24 |
发明(设计)人: | 孙琦;孟维英;梁宇;卢延科;仝永杰 | 申请(专利权)人: | 中孚安全技术有限公司 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L41/069 |
代理公司: | 济南圣达知识产权代理有限公司 37221 | 代理人: | 李琳 |
地址: | 250101 山东省济南市高新*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开一种网络攻击事件检测方法及系统,包括:根据已知攻击方法模拟攻击事件,并获取模拟攻击事件的网络日志;将同一攻击方法中每个模拟攻击事件的网络日志构建为行为序列,以此得到每种攻击方法的攻击序列;根据攻击序列中行为间的直接跟随关系,构建直接跟随关系集合,并根据直接跟随频次,得到依赖度量值;根据行为间的依赖度量值与直接跟随频次构建攻击流程图;对获取的待测网络日志构建网络日志流程图,将网络日志流程图与攻击流程图进行匹配后,根据匹配结果判断是否发生网络攻击事件。基于网络日志挖掘网络攻击事件,解决了网络日志中难以直接解读攻击信息的问题,提高了网络日志等信息的利用率。 | ||
搜索关键词: | 一种 网络 攻击 事件 检测 方法 系统 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中孚安全技术有限公司,未经中孚安全技术有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202211247183.8/,转载请声明来源钻瓜专利网。