- 专利标题: 基于规则泛化和攻击重构网络攻击检测方法及装置
-
申请号: CN202210193114.7申请日: 2022-02-28
-
公开(公告)号: CN114553580B公开(公告)日: 2024-04-09
- 发明人: 谷天佑 , 黄志坚 , 李国栋 , 魏博文 , 程卫兵 , 张苗苗
- 申请人: 国网新疆电力有限公司博尔塔拉供电公司 , 国家电网有限公司
- 申请人地址: 新疆维吾尔自治区博尔塔拉蒙古自治州博乐市北京北路182号;
- 专利权人: 国网新疆电力有限公司博尔塔拉供电公司,国家电网有限公司
- 当前专利权人: 国网新疆电力有限公司博尔塔拉供电公司,国家电网有限公司
- 当前专利权人地址: 新疆维吾尔自治区博尔塔拉蒙古自治州博乐市北京北路182号;
- 代理机构: 乌鲁木齐合纵专利商标事务所
- 代理商 俞亮
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06F18/2321 ; G06N7/01
摘要:
本发明涉及一种入侵监测技术领域,是一种基于规则泛化和攻击重构网络攻击检测方法及装置,包括:获取网络流量数据;利用入侵检测改进模型对网络流量数据进行低层次的单步攻击检测,输出低级警报,其中,入侵检测改进模型为对规则库进行泛化,根据泛化后的规则库和Snort入侵检测技术建立的入侵检测改进模型;利用攻击重构技术,对低级警报进行关联及学习,重构出高层次的多步攻击场景,完成多步攻击检测。本发明通过研究基于规则泛化的入侵检测系统来实现对未知攻击的检测,能够发现新的入侵行为;并应用攻击重构技术,实现对高层次、多步攻击的完整重构,为公专互动新型业务系统的多层次防御提供关键技术支持。
公开/授权文献
- CN114553580A 基于规则泛化和攻击重构网络攻击检测方法及装置 公开/授权日:2022-05-27