[发明专利]无线传感器网络中分布式入侵检测方法无效

专利信息
申请号: 200810038204.9 申请日: 2008-05-29
公开(公告)号: CN101286872A 公开(公告)日: 2008-10-15
发明(设计)人: 杨杰;陈雷 申请(专利权)人: 上海交通大学
主分类号: H04L12/24 分类号: H04L12/24;H04L29/06
代理公司: 上海交达专利事务所 代理人: 王锡麟;王桂忠
地址: 200240*** 国省代码: 上海;31
权利要求书: 查看更多 说明书: 查看更多
摘要:
搜索关键词: 无线 传感器 网络 分布式 入侵 检测 方法
【权利要求书】:

1、一种无线传感器网络中分布式入侵检测方法,其特征在于,在传感器节点中使用频繁项集检测方法对离散型网络日志数据进行异常度检测,使用联合概率分布计算的方法对连续型网络日志数据进行异常度检测,传感器节点如果判定整个数据为异常入侵数据,则把该嫌疑数据发往邻居传感器节点进行验证,如果邻居节点也认为该嫌疑数据为入侵数据,该传感器节点则标记该数据为入侵数据,然后开始检测下一个数据。

2、根据权利要求1所述的无线传感器网络中分布式入侵检测方法,其特征是,包含两个阶段:局部入侵检测阶段和全局入侵检测阶段,

所谓局部入侵检测,是指设定一个宽度为10的窗口,并计算这个窗口内的混合类型数据的平均异常程度,如果这个窗口内的混合类型数据的异常度超过平均异常度设定范围,就将其标记为嫌疑入侵数据;

所谓全局入侵检测是指每个节点只对本地数据进行局部入侵检测,并把自己所检测到的嫌疑入侵数据发送到邻近节点验证,邻居节点再将验证结果反馈回该节点,如果其他节点都认可这个数据为入侵数据,这个数据就是全局入侵数据。

其中:局部入侵检测阶段分为离散型数据异常检测和连续型数据异常检测;

所谓离散型数据的入侵检测,是利用apiori算法进行的频繁度统计,进而计算数据的异常度是否超过阈值,apiori算法找出所有数据中不小于最小支持度的、长度大于最小长度为项目,设最小长度为2,最小支持度设为1;

所谓连续型数据的入侵检测,是计算当前的数据违背当前的联合概率分布的程度,当违背该分布的程度大于阈值时,则判定该连续型数据为入侵数据;当前的联合概率分布是由协方差矩阵Cijd决定的,该协方差矩阵是在线更新的,如果当前检测的数据不被判定为全局入侵数据,则使用该数据中的连续型部分更新该协方差矩阵;

3、根据权利要求2所述的无线传感器网络中分布式入侵检测方法,其特征是,所述离散型数据的异常度,其定义为:

Score1=ΣdP(1|d||sup(d)s)]]>

其中P为每个待检测数据,d为每个数据中离散型数据的子项,sup(d)为用apiori算法计算出的每个项的支持度,s为最小支持度,|d|为d的长度,即属性的个数。

4、根据权利要求2所述的无线传感器网络中分布式入侵检测方法,其特征是,所述离散和连续混合类型数据的异常度,定义为:

式中C1是根据score1计算出来的,C2是指是是否超过协方差矩阵所允许最大违背程度,P为每个待检测数据,d为每个数据中离散型数据的子项,|d|为d的长度,即属性的个数。

5、根据权利要求1或2所述的无线传感器网络中分布式入侵检测方法,其特征是,所述局部异常数据累积到k个时,才由别的结点来验证,根据具体网络环境确定K的取值。

下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海交通大学,未经上海交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/pat/books/200810038204.9/1.html,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top