[发明专利]一种基于改进Suricata引擎的工控系统网络入侵检测方法有效
申请号: | 202011418331.9 | 申请日: | 2020-12-07 |
公开(公告)号: | CN112532642B | 公开(公告)日: | 2022-05-20 |
发明(设计)人: | 杜世泽;周颖;张磊;王嘉旭;诸葛琳娜 | 申请(专利权)人: | 河北工业大学 |
主分类号: | H04L9/40 | 分类号: | H04L9/40;H04L67/12;G06F17/10 |
代理公司: | 天津翰林知识产权代理事务所(普通合伙) 12210 | 代理人: | 王瑞 |
地址: | 300130 天津市红桥区*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | 本发明公开了一种基于改进Suricata引擎的工控系统网络入侵检测方法。该方法是首先建立攻击数学模型,再构造网络攻击数据包并对其进行过滤,然后制定入侵检测规则,再对入侵检测规则的正则表达式进行正则分解,通过改进Suricata引擎将分解得到的模式串的存储结构进行重新构造,得到校验散列表并送入到匹配进程中;然后通过改进Suricata引擎对工控系统网络通信流量进行捕获、解码和散列运算,并将散列运算结果传入到匹配进程中,匹配进程会将校验散列表与散列运算结果送入到多个线程中,改进HashTries算法进行匹配,最后输出检测结果。本发明将改进HashTries算法与入侵检测引擎Suricata相结合得到改进Suricata引擎,既节省了空间资源,也加快了硬件的匹配处理速度,大幅降低了系统损耗。 | ||
搜索关键词: | 一种 基于 改进 suricata 引擎 系统 网络 入侵 检测 方法 | ||
【主权项】:
暂无信息
下载完整专利技术内容需要扣除积分,VIP会员可以免费下载。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于河北工业大学,未经河北工业大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/patent/202011418331.9/,转载请声明来源钻瓜专利网。
- 上一篇:智能爬架后台系统
- 下一篇:一种通用电气设备生产用数控折弯机