• 
    <ul id="o6k0g"></ul>
    <ul id="o6k0g"></ul>

    網絡入侵事件關聯檢測方法技術

    技術編號:3482389 閱讀:200 留言:0更新日期:2012-04-11 18:40
    一種網絡安全技術領域的網絡入侵事件關聯檢測方法,本發明專利技術中,入侵檢測系統報告入侵告警信息,將所有告警信息分別存入四個數據庫表,從第四數據庫表中的攻擊開始,對第四數據庫表中每一告警項去存儲有安裝后門的第三數據庫表中查找匹配之前的黑客攻擊行為;如果查找匹配成功則繼續向前查找,對第三數據庫表中的警告項去存儲有提升權限的第二數據庫表中的進行查找匹配,類推直至匹配到第一數據庫表結束,匹配成功的結果存入關聯后的事件數據庫表;由第四數據庫表起始的所有告警項目匹配結束后,然后由第三數據庫表開始,類推直至匹配到第一數據庫表結束。本發明專利技術可降低了入侵檢測系統的誤報率,提高其報告安全事件的準確率。

    【技術實現步驟摘要】

    【技術保護點】
    一種網絡入侵事件關聯檢測方法,其特征在于,包括如下步驟:步驟一、入侵檢測系統報告入侵告警信息,將所有告警信息分別存入四個數據庫表,第一數據庫表存儲掃描漏洞scan、第二數據庫表存儲提升權限elevation、第三數據庫表存儲安裝后門backdoor、第四數據庫表存儲拒絕服務攻擊ddos;步驟二、按黑客的攻擊步驟,從第四數據庫表中的ddos攻擊開始,對第四數據庫表中每一告警項去存儲有安裝后門backdoor的第三數據庫表中查找匹配之前的黑客攻擊行為;步驟三、如果查找匹配未成功,則直接進入步驟四,如果查找匹配成功則繼續向前查找,對第三數據庫表中的警告項去存儲有提升權限elevation的第二數據庫表中的進行查找匹配,如此類推直至匹配到第一數據庫表結束,匹配成功的結果存入關聯后的事件數據庫表;步驟四、由第四數據庫表起始的所有告警項目匹配結束后,然后由第三數據庫表開始,對第三數據庫表中的警告項去存儲有提升權限elevation的第二數據庫表中的進行查找匹配,取出步驟三中未匹配過的項目,如此類推直至匹配到第一數據庫表結束,如此類推直至整個過程的結束。

    【技術特征摘要】

    【專利技術屬性】
    技術研發人員:易平,蔣興浩,吳越李建華,柳寧
    申請(專利權)人:上海交通大學
    類型:發明
    國別省市:31[中國|上海]

    網友詢問留言 已有0條評論
    • 還沒有人留言評論。發表了對其他瀏覽者有用的留言會獲得科技券。

    1
    主站蜘蛛池模板: 狠狠噜天天噜日日噜无码 | 亚洲国产一二三精品无码| 亚洲AV无码专区在线电影成人| 亚洲欧洲国产综合AV无码久久| 久久亚洲精品无码播放| 久久亚洲精品成人av无码网站| 好爽毛片一区二区三区四无码三飞 | 久久亚洲精品无码VA大香大香| 日本精品人妻无码免费大全| 亚洲精品无码久久久久sm| 无码人妻丰满熟妇区毛片18| 亚洲韩国精品无码一区二区三区| 免费A级毛片无码免费视| 国产成人亚洲综合无码精品| 国产成人精品无码专区| 激情无码人妻又粗又大中国人 | 岛国无码av不卡一区二区| 无码人妻av一区二区三区蜜臀| 亚洲国产日产无码精品| 国产精品无码专区| 人妻少妇AV无码一区二区| 成人免费无遮挡无码黄漫视频| 亚洲中文字幕在线无码一区二区| 亚洲av无码一区二区三区不卡| 亚洲av麻豆aⅴ无码电影| 国产精品无码一二区免费| 中文字幕无码日韩欧毛| av潮喷大喷水系列无码| 亚洲国产成AV人天堂无码| 久久亚洲精品成人av无码网站| 国产成人无码区免费内射一片色欲| 国产AV无码专区亚洲AV麻豆丫| 亚洲熟妇av午夜无码不卡| 亚洲av无码片vr一区二区三区| 亚洲va成无码人在线观看| 亚洲欧洲av综合色无码| 在线精品自偷自拍无码中文| 精品无码AV无码免费专区| 亚洲中文字幕久久精品无码A| 亚洲大尺度无码无码专线一区| 国产成人无码免费看视频软件|