Invention Publication
- Patent Title: 一种并行网络入侵检测系统及其控制方法
-
Application No.: CN202011383768.3Application Date: 2020-12-01
-
Publication No.: CN112491906APublication Date: 2021-03-12
- Inventor: 梁本来
- Applicant: 中山职业技术学院
- Applicant Address: 广东省中山市博爱七路25号
- Assignee: 中山职业技术学院
- Current Assignee: 江门灵致科技有限公司
- Current Assignee Address: 529000 广东省江门市江海区金瓯路233号高新创智城6栋1单元301室自编306室(一址多照)
- Agency: 广州三环专利商标代理有限公司
- Agent 温旭
- Main IPC: H04L29/06
- IPC: H04L29/06 ; H04L29/08

Abstract:
本发明提供了一种并行网络入侵检测系统及其控制方法,包括:单连接攻击检测子系统,用于分析单连接攻击;所述单连接攻击检测子系统包括负载均衡模块,用于根据单连接攻击的类型对单连接攻击信息进行分配并发送检测;多连接攻击检测子系统,用于拷贝网络流量,并分析多连接攻击。本发明将NIDS分为单连接攻击检测和多连接攻击检测两个子系统,其中,多连接攻击检测子系统采用单检测单元,快速扫描报文首部,识别相应攻击行为;单连接攻击检测子系统采用多检测单元并行检测,将流量按照传输层协议分类,以会话或五元组为单位,将流量调度至负载最轻检测单元,在保持攻击证据同时,动态实现了负载均衡,额外占用检测单元的计算资源较少,提高处理效率。
Public/Granted literature
- CN112491906B 一种并行网络入侵检测系统及其控制方法 Public/Granted day:2022-07-15
Information query