[发明专利]基于多移动代理和数据挖掘技术的网络入侵防御系统无效
申请号: | 201010137230.4 | 申请日: | 2010-03-31 |
公开(公告)号: | CN101834847A | 公开(公告)日: | 2010-09-15 |
发明(设计)人: | 贾铁军 | 申请(专利权)人: | 上海电机学院 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 上海思微知识产权代理事务所(普通合伙) 31237 | 代理人: | 郑玮 |
地址: | 200240 *** | 国省代码: | 上海;31 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 移动 代理 数据 挖掘 技术 网络 入侵 防御 系统 | ||
1.一种基于多移动代理和数据挖掘技术的网络入侵防御系统,其特征在于,包括:移动代理功能模块、数据挖掘功能模块、智能模块、检测器、联动模块和防护审计跟踪代理模块,其中,
所述移动代理功能模块包括移动代理数据库和特征规则库,分别连接于所述检测器;
所述数据挖掘功能模块包括相互连接的数据挖掘数据库和自适应模型产生器,所述数据挖掘数据库连接于所述特征规则库;
所述智能模块包括相互连接的专家系统和安全知识库,所述专家系统连接于所述检测器和所述数据挖掘数据库,所述安全知识库连接于所述自适应模型产生器;
所述检测器连接于所述联动模块,所述防护审计跟踪代理模块连接于所述联动模块和所述专家系统。
2.根据权利要求1所述的基于多移动代理和数据挖掘技术的网络入侵防御系统,其特征在于,该系统包括数据源,分别连接于所述移动代理数据库和数据挖掘数据库。
3.根据权利要求2所述的基于多移动代理和数据挖掘技术的网络入侵防御系统,其特征在于,所述移动代理功能模块对所述数据源的数据进行整合,然后分别输入所述移动代理数据库和数据挖掘数据库。
4.根据权利要求1所述的基于多移动代理和数据挖掘技术的网络入侵防御系统,其特征在于,所述自适应模型产生器利用移动代理算法对数据挖掘数据库中的数据进行特征分析、聚类分析和关联规则分析与提取,从而生成检测模型。
5.根据权利要求1所述的基于多移动代理和数据挖掘技术的网络入侵防御系统,其特征在于,所述专家系统和安全知识库对异常信息进行智能检测、过滤与决策,并通过所述检测器调动所述联动模块及防护审计跟踪代理模块进行整体检测、防御和审计。
6.根据权利要求5所述的基于多移动代理和数据挖掘技术的网络入侵防御系统,其特征在于,当所述检测器检测出异常信息时实时反应,记录相关信息并自动采取措施。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于上海电机学院,未经上海电机学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201010137230.4/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置