[发明专利]一种数据安全交换进程监管方法及系统有效
| 申请号: | 201210248822.2 | 申请日: | 2012-07-17 |
| 公开(公告)号: | CN102739690A | 公开(公告)日: | 2012-10-17 |
| 发明(设计)人: | 陈性元;杜学绘;孙奕;张红旗;王超;夏春涛;曹利峰;毛琨;张东巍 | 申请(专利权)人: | 中国人民解放军信息工程大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06 |
| 代理公司: | 北京集佳知识产权代理有限公司 11227 | 代理人: | 王宝筠 |
| 地址: | 450002 河*** | 国省代码: | 河南;41 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 一种 数据 安全 交换 进程 监管 方法 系统 | ||
1.一种数据安全交换进程监管方法,其特征在于,包括:
截获启动交换进程的请求;
对所述交换进程所包括的交换程序的完整性进行认证;
在交换进程启动后,接收所述交换进程的注册请求;
依据所述注册请求对所述交换进程进行注册,产生注册信息;
依据所述注册信息提取所述交换进程的实时行为数据,并对所述实时行为数据进行预处理;
对预处理后的实时行为数据进行建模,获取建模模型,依据预设规则对所述建模模型进行评估;
依据所述评估的评估结果,控制所述交换进程的运行。
2.根据权利要求1所述的数据安全交换进程监管方法,其特征在于,所述注册信息包括所述交换进程的进程控制符PID及所述交换进程所包括的交换程序的摘要信息。
3.根据权利要求2所述的数据安全交换进程监管方法,其特征在于,所述依据所述注册信息提取所述交换进程的实时行为数据,并对所述实时行为数据进行预处理包括:
根据交换进程的PID,提取所述交换进程的系统调用序列,作为所述实时行为数据;
将所述系统调用序列中的每一系统调用替换为与之相应的系统调用序号,产生序号形式的系统调用序列;
提取所述序号形式的系统调用序列的特征模式,并对所述特征模式进行编号,产生特征模式编号;
对所述序号形式的系统调用序列进行压缩处理,则压缩处理后的系统调用序列为由所述系统调用序号以及所述特征模式编号混合构成的序列。
4.根据权利要求3所述的数据安全交换进程监管方法,其特征在于,所述对预处理后的实时行为数据进行建模,获取建模模型,依据预设规则对所述建模模型进行评估包括:
使用Markov模型λ=(Φ,π,P)对经过所述预处理的系统调用序列进行建模,其中:
Φ={C1,C2,…,Ci,…,Cn,Cn+1},1≤i≤n,Ci表示系统调用或特征模式的状态,Cn+1表示之前没有出现过的系统调用的状态;
π={πCi},πCi=NCi/N,π表示实时行为轨迹中不同系统调用或特征模式出现的概率,NCi表示状态Ci对应的系统调用或特征模式在压缩后的实时行为轨迹中出现的次数,N表示实时行为轨迹的长度,令πCn+1=min(πCi)/10;
P=︱Pci,cj︱(n+1)*(n+1),Pci,cj=Nci,cj/Nci,1≤i,j≤n,P表示不同系统调用或特征模式之间转换的概率,Pci,cj表示交换进程在t时刻处于状态Ci,t+1时刻处于状态Cj的概率,Nci,cj表示状态Ci和状态Cj相邻出现的次数,令Pci,cn+1=min(Pci,cj)/10;
依据公式v(L)=πCi*Pci,ci+1*Pci+1,ci+2…*Pci+L-2,ci+L-1计算、检测长为L的状态短序列C1C2…Ci+L-2Ci+L-1的异常度,并对最近检测的k个状态短序列中异常度小于第一阈值的个数进行计数,当计数值大于第二阈值时,评估结果为异常。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于中国人民解放军信息工程大学,未经中国人民解放军信息工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201210248822.2/1.html,转载请声明来源钻瓜专利网。
- 数据显示系统、数据中继设备、数据中继方法、数据系统、接收设备和数据读取方法
- 数据记录方法、数据记录装置、数据记录媒体、数据重播方法和数据重播装置
- 数据发送方法、数据发送系统、数据发送装置以及数据结构
- 数据显示系统、数据中继设备、数据中继方法及数据系统
- 数据嵌入装置、数据嵌入方法、数据提取装置及数据提取方法
- 数据管理装置、数据编辑装置、数据阅览装置、数据管理方法、数据编辑方法以及数据阅览方法
- 数据发送和数据接收设备、数据发送和数据接收方法
- 数据发送装置、数据接收装置、数据收发系统、数据发送方法、数据接收方法和数据收发方法
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置
- 数据发送方法、数据再现方法、数据发送装置及数据再现装置





