发明公开
CN102281163A 一种网络入侵检测报警的方法
无效 - 撤回
- 专利标题: 一种网络入侵检测报警的方法
-
申请号: CN201110277885.6申请日: 2011-09-19
-
公开(公告)号: CN102281163A公开(公告)日: 2011-12-14
- 发明人: 石进 , 张辰 , 高为 , 刘建邦 , 潘健翔
- 申请人: 南京大学 , 江苏南大苏富特科技股份有限公司
- 申请人地址: 江苏省南京市鼓楼区汉口路22号
- 专利权人: 南京大学,江苏南大苏富特科技股份有限公司
- 当前专利权人: 南京大学,江苏南大苏富特科技股份有限公司
- 当前专利权人地址: 江苏省南京市鼓楼区汉口路22号
- 代理机构: 南京天翼专利代理有限责任公司
- 代理商 陈建和
- 主分类号: H04L12/24
- IPC分类号: H04L12/24 ; H04L12/26 ; H04L29/06
摘要:
基于网络入侵检测报警方法,IDS报警信息属性包括时间戳、源IP、目的IP、端口号、攻击类型和探测器ID,并确定以下基本元素;1)节点、服务;2)节点价值和服务价值;3)节点安全度;4)报警可信度;5)报警危险度;6)报警威胁度计算:报警威胁度的评价要先对报警可信度和报警危险度进行评价,报警可信度的评价还需要先对报警信息的环境匹配度进行评价,因此其算法还是多层传递的;6-1)、根据已知各环境因素的匹配度计算环境匹配度;6-2)、使用和计算环境匹配度一样的方法来逐级计算可信度和危险度以及最后的报警威胁度;攻击类型可信度的状态分为高、中、低三种,取值分别为1、0.6、0.2,相关攻击的状态分别设为强相关、弱相关和无相关三种状态。