[发明专利]基于联系发现技术的网络入侵预测方法有效
申请号: | 201210103325.3 | 申请日: | 2012-04-10 |
公开(公告)号: | CN102611714A | 公开(公告)日: | 2012-07-25 |
发明(设计)人: | 朱振国;王勇;徐毅;米波 | 申请(专利权)人: | 重庆交通大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26;H04L12/24 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 400074 *** | 国省代码: | 重庆;85 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 联系 发现 技术 网络 入侵 预测 方法 | ||
1.基于联系发现技术的网络入侵预测方法,其特征在于,包括:
步骤A、获取网络基点的网络数据,进行处理生成目标数据;
步骤B、利用目标数据计算网络基点间的相关系数;
步骤D、计算网络基点的加权度WDi;
步骤E、计算网络基点的加权聚集系数WCi;
步骤F、根据网络基点的加权聚集度WDi及加权聚集系数WCi计算各网络基点的加权综合特征值WCFi;
步骤G、对各网络基点的加权综合特征值WCFi排序,找出关键网络基点;
其中,所述网络基点为受监控的服务器、终端或者路由设备中的任意一种或者任意几种的组合,i为网络基点序号,1≤i≤N,N为网络基点个数。
2.如权利要求1所述方法,其特征在于,在步骤B之后,包括步骤C、利用网络基点间的相关系数,构建网络基点间的完全加权图。
3.如权利要求2所述方法,其特征在于,所述构建网络基点间的完全加权图为,利用相关系数构建网络基点间的加权图边的权值,重复此过程,得到某段时间内所有数据对象所访问的网络基点间的完全加权图。
4.如权利要求3所述方法,其特征在于,还包括对完全加权图进行优化,即设定完全加权图边的权值的阈值,删除权值小于阈值的边,即将小于阈值的完全加权图边的权值设置为0。
5.如权利要求1所述方法,其特征在于,在步骤G之后,包括对访问关键网络基点的数据对象自身信息进行分析,判断数据对象是否有入侵倾向。
6.如权利要求1-5任一所述方法,其特征在于,步骤A所述获取网络基点的网络数据,进行处理生成目标数据为,首先采集各受监控的网络基点的访问数据,然后对采集的数据进行处理生成目标数据;
所述访问数据包括数据对象在时间段T内所访问的所有网络基点的访问流量、数据的访问行为或者数据对象自身信息的任意一种或任意几种的组合;
所述对采集的数据进行处理生成目标数据,包括数据清洗,数据格式转换,数据集成的任意一种或任意几种的组合;
所述数据对象自身信息,包括访问协议或/和使用端口。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆交通大学,未经重庆交通大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210103325.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:液体燃料的保护
- 下一篇:从植物中分离生物碱的方法