[发明专利]基于模糊隐条件随机场模型的网络入侵检测方法及系统在审
申请号: | 201410345007.7 | 申请日: | 2014-07-18 |
公开(公告)号: | CN104113544A | 公开(公告)日: | 2014-10-22 |
发明(设计)人: | 罗钧;李义军;高增辉 | 申请(专利权)人: | 重庆大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06;H04L12/26 |
代理公司: | 北京汇泽知识产权代理有限公司 11228 | 代理人: | 朱振德 |
地址: | 400030 *** | 国省代码: | 重庆;85 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于模糊隐条件随机场模型的网络入侵检测方法,解决的技术问题是改善现有网络入侵检测的效果。本发明利用网络数据采集工具收集网络实例,随机选取正常网络实例和异常网络实例作为模糊隐条件随机场模型的训练数据集,实例之间相互独立。利用训练数据集建立网络入侵检测的模糊隐条件随机场模型,将实际运行中的网络实例输入建立的检测模型,输出对应的入侵检测效果,对网络实例进行实时地、准确地检测。本发明可以准确快速的检测出未知类型网络入侵行为,具有较好的实际推广应用前景。 | ||
搜索关键词: | 基于 模糊 条件 随机 模型 网络 入侵 检测 方法 系统 | ||
【主权项】:
基于模糊隐条件随机场模型的网络入侵检测方法,其特征在于:包括以下步骤:步骤一:利用网络数据采集工具收集网络实例,随机选取正常网络实例和异常网络实例作为模糊隐条件随机场模型的训练数据集;步骤二:对收集的网络实例进行预处理;步骤三:将预处理后的网络实例进行特征选择;步骤四:模糊隐条件随机场模型利用所选特征训练生成检测模型;步骤五:利用步骤四中生成的检测模型对实际运行中的网络实例进行检测;步骤六:对网络入侵检测做相应处理,当检测为异常网络实例时,阻止网络实例;当检测为正常网络实例时,允许网络实例运行。
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于重庆大学,未经重庆大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/201410345007.7/,转载请声明来源钻瓜专利网。