基于规则泛化和攻击重构网络攻击检测方法及装置.pdfVIP

  • 5
  • 0
  • 约1.85万字
  • 约 13页
  • 2023-05-11 发布于四川
  • 举报

基于规则泛化和攻击重构网络攻击检测方法及装置.pdf

本发明涉及一种入侵监测技术领域,是一种基于规则泛化和攻击重构网络攻击检测方法及装置,包括:获取网络流量数据;利用入侵检测改进模型对网络流量数据进行低层次的单步攻击检测,输出低级警报,其中,入侵检测改进模型为对规则库进行泛化,根据泛化后的规则库和Snort入侵检测技术建立的入侵检测改进模型;利用攻击重构技术,对低级警报进行关联及学习,重构出高层次的多步攻击场景,完成多步攻击检测。本发明通过研究基于规则泛化的入侵检测系统来实现对未知攻击的检测,能够发现新的入侵行为;并应用攻击重构技术,实现对高层次、

(19)国家知识产权局 (12)发明专利申请 (10)申请公布号 CN 114553580 A (43)申请公布日 2022.05.27 (21)申请号 202210193114.7 G06N 7/00 (2006.01) (22)申请日 2022.02.2

文档评论(0)

1亿VIP精品文档

相关文档