[发明专利]改进选择算子的NIDS多媒体包多线程择危处理方法有效
| 申请号: | 201810126162.8 | 申请日: | 2018-02-08 |
| 公开(公告)号: | CN108494730B | 公开(公告)日: | 2020-11-17 |
| 发明(设计)人: | 赵旭;江晋;赵子江 | 申请(专利权)人: | 西安工程大学 |
| 主分类号: | H04L29/06 | 分类号: | H04L29/06;G06N3/12 |
| 代理公司: | 西安弘理专利事务所 61214 | 代理人: | 王奇 |
| 地址: | 710048 *** | 国省代码: | 陕西;61 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | 改进 选择 算子 nids 多媒体 多线程 处理 方法 | ||
本发明改进选择算子的NIDS多媒体包多线程择危处理方法,步骤是:1)从初始多媒体包序列中对危险系数设定,标记负载;2)找出危险系数最高的多媒体包及危险系数;3)按照危险系数排序;4)计算排序后多媒体包危险系数总和;5)计算每种类型多媒体包被选取概率;6)通过轮盘赌选择算法得到新多媒体包序列;7)编码;8)交叉变异运算;9)找出危险系数最高、最低的多媒体包及危险系数;10)比较用危险系数;11)替换新的多媒体包序列中危险系数最低的多媒体包;12)重复步骤3‑步骤11,产生更新的多媒体包序列;13)按负载大小降序排列,向系统各线程中加入多媒体包序列;14)将超出的多媒体包安装到下一线程中。
技术领域
本发明属于网络安全技术领域,涉及一种改进选择算子的NIDS多媒体包多线程择危处理方法。
背景技术
近年来,国际国内网络安全领域硝烟四起,网络安全事故频频曝出,网络入侵检测系统(NIDS)作为一种有效的防护手段,能够快速发现网络攻击的发生,但是随着网络速度的提高,网络入侵检测系统常会因来不及检测而出现多媒体包(全称为多媒体数据包)丢包、漏检的状况,当漏检不可避免时,如何将危险降至最低,是亟待解决的问题。
《一种基于遗传算法的网络入侵多媒体包多线程择危方法》的专利申请,(申请号为201510702919.X,公开号CN105224866A)。随着网络速度的提高,多媒体包在网络流量中所占比例越来越大,因为多媒体信息种类较多,而且不同类型多媒体数据的安全性相差较大,在系统处理能力有限的前提下,当网络流量过大、丢包已不可避免时,应当挑选危险度高的多媒体包优先处理,而不应将其一视同仁。
发明内容
本发明的目的是提供一种改进选择算子的NIDS多媒体包多线程择危处理方法,解决了现有技术中存在的网络入侵检测系统无法根据多媒体包的危险系数择危处理,以及可能存在的危险系数较高的多媒体包在选择过程中被漏选的问题。
本发明所采用的技术方案是,一种改进选择算子的NIDS多媒体包多线程择危处理方法,对某个时间片内捕获的多媒体包,具体按照以下步骤实施:
步骤1、在发明专利《一种基于遗传算法的网络入侵多媒体包多线程择危方法》公开的技术基础上,设在某个时间片内捕获的初始多媒体包序列为P={p1,p2,...,pn},对不同类型多媒体包危险系数进行设定,将每个多媒体包的危险系数记为D(Pi);同时,将每个多媒体包对系统带来的负载分别记为L(Pi)∈(0,LT],其中LT为每个线程的负载;
步骤2、从初始多媒体包序列中找出危险系数最高的多媒体包对应的危险系数记为D(P)max;
步骤3、将当前多媒体包序列中所有多媒体包按照危险系数D(Pi)由大到小排序,排序后的多媒体包序列记为P′={p1′,p′2,...,p′n},其中D(Pi-1)D(Pi)D(Pi+1);
步骤4、计算出所有排序后的多媒体包P′={p1′,p′2,...,p′n}的危险系数的总和
步骤5、计算出每种类型多媒体包被选取的概率
步骤6、通过轮盘赌选择算法,根据步骤5所得到的概率数值,按照危险系数越大选择概率越大的原则进行n轮选择,并存储最后选择得到的多媒体包序列P″={p″1,p″2,...,p″n};
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于西安工程大学,未经西安工程大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810126162.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:一种零信任模型实现系统
- 下一篇:一种基于双向身份认证的抗网络扫描方法





