[发明专利]检测网络恶意行为的方法和装置有效
申请号: | 200910146664.8 | 申请日: | 2009-06-09 |
公开(公告)号: | CN101924660A | 公开(公告)日: | 2010-12-22 |
发明(设计)人: | 迟彩霞 | 申请(专利权)人: | 阿尔卡特朗讯公司 |
主分类号: | H04L12/26 | 分类号: | H04L12/26;H04L12/56;H04L29/06;H04L29/08 |
代理公司: | 北京市中咨律师事务所 11247 | 代理人: | 杨晓光;赵鹏华 |
地址: | 法国*** | 国省代码: | 法国;FR |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明涉及一种用于在网络中检测恶意行为的方法及其装置和网络单元。所述方法包括:对时间间隔期间到分组交换域的消息数进行规范化处理;设置检测标识,所述检测标识是在检测标识的历史值与规范化处理后的消息数与第一参数之差的和与第一预定阈值之间取最大,其中第一参数大于规范化处理后的消息数的均值;以及如果所述检测标识大于所述第一预定阈值,则检测到恶意行为的攻击。从而可以基于应用预先检测到恶意攻击,并标识恶意用户的帐户,最终彻底阻止他们。 | ||
搜索关键词: | 检测 网络 恶意 行为 方法 装置 | ||
【主权项】:
一种用于在网络中检测恶意行为的方法,所述网络包括应用服务器、订户信息数据库以及与之相连的代理,所述方法包括:对时间间隔期间到分组交换域的消息数进行规范化处理;设置检测标识,所述检测标识是在检测标识的历史值与规范化处理后的消息数与第一参数之差的和与第一预定阈值之间取最大,其中第一参数大于规范化处理后的消息数的均值;如果所述检测标识大于所述第一预定阈值,则检测到恶意行为的攻击。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于阿尔卡特朗讯公司,未经阿尔卡特朗讯公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/200910146664.8/,转载请声明来源钻瓜专利网。
- 上一篇:用于车辆本体的遮阳篷支承结构
- 下一篇:压缩机