[发明专利]基于云计算的下一代关键信息基础设施网络入侵检测系统在审
申请号: | 201810533695.8 | 申请日: | 2018-05-29 |
公开(公告)号: | CN108494807A | 公开(公告)日: | 2018-09-04 |
发明(设计)人: | 谢铭;陈祖斌;翁小云;张鹏;袁勇;杭聪;马虹哲;黎新;黄俊杰 | 申请(专利权)人: | 广西电网有限责任公司 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/24;H04L29/08 |
代理公司: | 北京华识知识产权代理有限公司 11530 | 代理人: | 刘艳玲 |
地址: | 530000 广西*** | 国省代码: | 广西;45 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 用户端模块 入侵检测 数据信息 通信模块 云端 基础设施网络 入侵检测系统 支持向量机 关键信息 降维处理 云计算 灰色关联分析 数据信息传输 标准化处理 粒子群算法 入侵行为 网络入侵 信息处理 冗余 检测率 数据包 检测 降维 维数 存储 采集 传输 引入 分析 网络 | ||
基于云计算的下一代关键信息基础设施网络入侵检测系统,包括用户端模块、通信模块和云端模块,所述用户端模块用于从网络中采集数据包并进行分析和处理,从而分离出数据信息,对分离出的数据信息进行标准化处理和降维处理,通过通信模块将降维处理后的数据信息传输至云端模块进行入侵检测和存储,所述云端模块对接收到的降维后的数据信息进行检测,从而判断有无入侵行为,并将判断得到的结果通过通信模块传输至用户端模块。本发明的有益效果为:将支持向量机和粒子群算法引入到入侵检测技术中,采用灰色关联分析法对网络入侵数据进行降维和消除冗余信息处理,减少了支持向量机输入的维数,有效的提高了入侵检测的检测率,同时提高了检测的速度。
技术领域
本发明创造涉及关键信息基础设施安全检测领域,具体涉及一种基于云计算的下一代关键信息基础设施网络入侵检测系统。
背景技术
随着基于网络的服务逐渐延伸到社会的各项领域以及网络中存在的机密信息数量的大幅度增长,网络安全技术已经变得越来越重要,如何有效地检测并防范网络入侵以保障网络数据的安全性也开始受到各界人士的关注和重视。传统网络防范是防火墙,防火墙具有简单、实用和透明度高的优点,在不修改原有网络系统的情况下达到一定的安全要求,但是防火墙只是一种被动防御的网络安全工具,防火墙只能提供拒绝和通过两种服务,远远不能满足用户复杂的应用要求,这样网络入侵检测技术应运而生。入侵检测技术是一种要找出能够危害信息资源完整性、机密性和可用性的一组恶意行为的安全措施,能够及时有效的发现网络入侵行为,从而保证网络的安全。
针对传统入侵检测系统处理数据负载过重,不支持多主机数据联合分析的问题,本发明提出一种基于云计算的下一代关键信息基础设施网络入侵检测系统,云计算具有灵活性、快速伸缩性、高可靠性、安全性等特点,利用云计算进行网络入侵检测,能够支持多进程并发处理,有效的降低了处理的时间,提高了处理的精度,并大大减少了用户端的工作量。
发明内容
针对上述问题,本发明旨在提供一种基于云计算的下一代关键信息基础设施网络入侵检测系统。
本发明创造的目的通过以下技术方案实现:
基于云计算的下一代关键信息基础设施网络入侵检测系统,包括用户端模块、通信模块和云端模块,所述用户端模块包括用户操作界面、数据采集单元、数据处理单元和风险管理单元,所述用户操作界面用于提供用户登录、关闭和启动系统的功能,所述数据采集单元用于从网络中采集数据包,并对采集得到的数据包进行分析处理,从而分离出数据信息,所述数据处理单元用于对分离得到的数据信息进行标准化处理,并对标准化处理后的数据信息进行降维,并通过通信模块将降维处理后的数据信息传输至云端模块进行入侵检测,所述风险管理单元用于实时显示云端模块检测得到的入侵结果,并在检测存在入侵行为时进行报警,所述云端模块包括入侵检测单元和云存储单元,所述入侵检测单元用于对接收到的降维后的数据信息进行检测,从而判断有无入侵行为,并将判断得到的结果通过通信模块传输至用户端模块,所述云存储单元用于存储接收到的数据信息和检测得到的结果。
本发明创造的有益效果:本发明提供一种基于云计算的下一代关键信息基础设施网络入侵检测系统,将支持向量机和粒子群算法引入到入侵检测技术中,采用灰色关联分析法对网络入侵数据进行降维和消除冗余信息处理,减少了支持向量机输入的维数,对支持向量机中的核函数进行改进,并采用改进后的粒子群算法对支持向量机的参数进行寻优,有效的提高了入侵检测的检测率,同时提高了检测的速度。
附图说明
利用附图对发明创造作进一步说明,但附图中的实施例不构成对本发明创造的任何限制,对于本领域的普通技术人员,在不付出创造性劳动的前提下,还可以根据以下附图获得其它的附图。
图1是本发明结构示意图;
附图标记:
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于广西电网有限责任公司,未经广西电网有限责任公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810533695.8/2.html,转载请声明来源钻瓜专利网。
- 上一篇:基于人工智能的网络威胁预警监测系统
- 下一篇:充电机通信协议检测装置