[发明专利]一种入侵检测方法、装置及电子设备有效
申请号: | 201810061918.5 | 申请日: | 2018-01-23 |
公开(公告)号: | CN108388797B | 公开(公告)日: | 2021-09-03 |
发明(设计)人: | 翁迟迟;吴岩 | 申请(专利权)人: | 北京奇艺世纪科技有限公司 |
主分类号: | G06F21/56 | 分类号: | G06F21/56 |
代理公司: | 北京柏杉松知识产权代理事务所(普通合伙) 11413 | 代理人: | 马敬;项京 |
地址: | 100080 北京市海淀区*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 入侵 检测 方法 装置 电子设备 | ||
1.一种入侵检测方法,其特征在于,包括:
在检测到用于进行入侵检测的检测进程与其他进程之间发生冲突时,暂停所述检测进程的运行;
获取用于表示冲突程度的冲突信息;
基于所述冲突信息,确定所述入侵检测的等待时长,所述冲突信息表示的冲突程度越大,所确定的所述等待时长越长的概率越大;
当所述等待时长结束时,启动所述检测进程;
其中,所述冲突信息为预设时间段内的冲突次数或者冲突频率;
所述基于所述冲突信息,确定所述入侵检测的等待时长,包括:
采用如下第一公式确定所述入侵检测的等待时长:
T=r×2t
其中:T为所述入侵检测的等待时长,r为离散的整数集合[0,1,2,……,(2k-1)]中的一个随机数,k为退避指数,所述退避指数为整数,且所述冲突信息表示的冲突程度越大,所述退避指数越大,2t为基本退避时间。
2.根据权利要求1所述的方法,其特征在于,所述基本退避时间为所述入侵检测的检测时长;
当所述冲突信息为所述冲突次数时,所述退避指数为所述冲突次数;
或者,当所述冲突信息为所述冲突频率时,所述退避指数为与所述冲突频率对应的整数值,所述冲突频率越大其对应的整数值越大。
3.根据权利要求2所述的方法,其特征在于,所述冲突信息为所述冲突次数,在所述采用如下第一公式确定所述入侵检测的等待时长之前,还包括:
判断所述冲突次数是否小于第一预设次数阈值,如果小于,执行所述采用如下第一公式确定所述入侵检测的等待时长的步骤;
当所述冲突次数不小于所述第一预设次数阈值,且小于第二预设次数阈值时,采用如下第二公式确定所述入侵检测的等待时长:
T=c×2t
其中:T为所述入侵检测的等待时长,c为离散的整数集合[0,1,2,……,(2b-1)]中的一个随机数,b为第一预设次数阈值,所述第一预设次数阈值小于所述第二预设次数阈值,2t为基本退避时间。
4.根据权利要求3所述的方法,其特征在于,还包括:
当所述冲突次数不小于所述第二预设次数阈值时,在确定满足预设启动条件时,启动所述检测进程。
5.一种入侵检测装置,其特征在于,包括:
进程暂停模块,用于在检测到用于进行入侵检测的检测进程与其他进程之间发生冲突时,暂停所述检测进程的运行;
信息获取模块,用于获取用于表示冲突程度的冲突信息;
等待时长确认模块,用于基于所述冲突信息,确定所述入侵检测的等待时长,所述冲突信息表示的冲突程度越大,所确定的所述等待时长越长的概率越大;
进程启动模块,用于当所述等待时长结束时,启动所述检测进程;
其中,所述冲突信息为预设时间段内的冲突次数或者冲突频率;
所述等待时长确认模块,具体用于采用如下第一公式确定所述入侵检测的等待时长:
T=r×2t
其中:T为所述入侵检测的等待时长,r为离散的整数集合[0,1,2,……,(2k-1)]中的一个随机数,k为退避指数,所述退避指数为整数,且所述冲突信息表示的冲突程度越大,所述退避指数越大,2t为基本退避时间。
6.根据权利要求5所述的装置,其特征在于,所述基本退避时间为所述入侵检测的检测时长;
当所述冲突信息为所述冲突次数时,所述退避指数为所述冲突次数;
或者,当所述冲突信息为所述冲突频率时,所述退避指数为与所述冲突频率对应的整数值,所述冲突频率越大其对应的整数值越大。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京奇艺世纪科技有限公司,未经北京奇艺世纪科技有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810061918.5/1.html,转载请声明来源钻瓜专利网。