[发明专利]一种网络安全防御系统有效

专利信息
申请号: 201410164366.2 申请日: 2014-04-19
公开(公告)号: CN103957203A 公开(公告)日: 2014-07-30
发明(设计)人: 徐静;徐森;孙莉;吴素芹;许秋艳 申请(专利权)人: 盐城工学院
主分类号: H04L29/06 分类号: H04L29/06;H04L12/26
代理公司: 暂无信息 代理人: 暂无信息
地址: 224051*** 国省代码: 江苏;32
权利要求书: 查看更多 说明书: 查看更多
摘要: 发明公开了一种网络安全防御系统,该系统包括管理模块、训练模块、采集模块、分析模块和处理模块。管理模块负责生成智能实体,计划智能实体的移动路径后派发到主机;采集模块负责采集数据,为分析模块做准备;分析模块由各个智能实体构成,负责分析数据流,若分析出有攻击,则通知处理模块;处理模块则负责做出相应的处理;训练模块根据已有的网络攻击模式训练产生相应检测器,构成智能实体;主动模块是当智能实体发现可疑网络攻击时,主动产生新检测器上报给管理模块。通过本发明的网络安全防御系统,提高了对网络攻击的反应速度,平衡了负载,节省了带宽,降低了误检率,通过主动地检测可疑网络攻击行为,降低了漏检率。
搜索关键词: 一种 网络安全 防御 系统
【主权项】:
一种网络安全防御系统,用于监控计算机网络各个节点上的主机,以发现和防御网络攻击行为,其特征在于,该系统包括管理模块,负责管理、协调、控制被监控主机上的智能实体,生成带检测器的智能实体,在收到采集模块的信号之后,派发智能实体到相应的主机中,所述智能实体是一类特殊的软件模块,具有独立处理事务的功能,并且具有可迁移性,可以从一个网络节点迁移到另一个网络节点,智能实体产生之后,其工作过程是独立的,与管理模块无关,即就算管理服务器受到攻击,也不会影响已经产生的在系统内的智能实体的工作,这些智能实体也可以通过克隆,将克隆出的智能实体移动到需要检测的主机上进行检测;训练模块,用于提取数据库中存储的网络攻击模式,根据每个网络攻击模式进行训练,从而创建相应的网络攻击模式的检测器,同时还对检测器进行总结、分类和合并,使得一个检测器可以检测多种攻击模式,尽可能减少检测器数量,所述数据库是系统管理员根据已知的网络攻击模式建立的一个攻击模式的训练数据库;采集模块,分布在计算机网络中的各个节点上,负责对网络数据包的截获,以及对截获的网络数据包进行预处理,从采集到的数据信息中过滤出相关的信息,减小无用的信息入库,并对采集到的数据进行编码,将编码后的数据提供给分析模块进行分析;分析模块,由系统中运行的所有智能实体构成,负责对采集模块所传送的数据进行检测分析,智能实体可以在主机间迁移,可以相互进行通信协作来完成对网络攻击的检测,智能实体分为B‑智能实体和M‑智能实体,每个B‑智能实体都有一个检测器集合,该集合中的所有的检测器均为通过训练的成熟检测器,B‑智能实体对采集模块所传送的数据进行检测分析,发现攻击行为后及时向处理模块发出处理请求,同样,每个M‑智能实体也都有一个检测器集,该检测器集中的检测器均为通过训练的记忆检测器,也就是针对此前出现过的攻击的检测器,当采集模块传送数据后,若此时M‑智能实体不为空,则由M‑智能实体先进行检测,若匹配不成功,再交由B‑智能实体进行检测;处理模块,负责处理发现的网络攻击行为或可疑网络行为,在智能实体检测到有网络攻击行为或者可疑网络行为时,它们便会及时激活处理模块,处理模块会立即发出警报,并作出相应的处理;主动模块,负责控制智能主体产生新的可疑网络行为检测器,智能实体发现可疑的网络行为时,将上报给主动模块,在主动模块的控制下,该智能实体将主动产生一个可以检测该可疑网络行为的新的检测器,然后立即将该检测器发送给其他网络节点的智能实体,以帮助其他智能实体及时发现该网络行为。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。

该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于盐城工学院,未经盐城工学院许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服

本文链接:http://www.vipzhuanli.com/patent/201410164366.2/,转载请声明来源钻瓜专利网。

×

专利文献下载

说明:

1、专利原文基于中国国家知识产权局专利说明书;

2、支持发明专利 、实用新型专利、外观设计专利(升级中);

3、专利数据每周两次同步更新,支持Adobe PDF格式;

4、内容包括专利技术的结构示意图流程工艺图技术构造图

5、已全新升级为极速版,下载速度显著提升!欢迎使用!

请您登陆后,进行下载,点击【登陆】 【注册】

关于我们 寻求报道 投稿须知 广告合作 版权声明 网站地图 友情链接 企业标识 联系我们

钻瓜专利网在线咨询

周一至周五 9:00-18:00

咨询在线客服咨询在线客服
tel code back_top