发明授权
- 专利标题: 一种基于大数据关联的网络攻击检测方法
-
申请号: CN201610131314.4申请日: 2016-03-09
-
公开(公告)号: CN105704136B公开(公告)日: 2019-04-05
- 发明人: 焦栋 , 敖乃翔 , 王辰 , 王德勇 , 徐心毅 , 郭静
- 申请人: 中国电子科技集团公司电子科学研究院
- 申请人地址: 北京市石景山区双园路11号
- 专利权人: 中国电子科技集团公司电子科学研究院
- 当前专利权人: 中国电子科技集团公司电子科学研究院
- 当前专利权人地址: 北京市石景山区双园路11号
- 代理机构: 工业和信息化部电子专利中心
- 代理商 张然
- 主分类号: H04L29/06
- IPC分类号: H04L29/06 ; G06F21/56 ; G06F16/21 ; G06F16/2457
摘要:
本发明提出了一种基于大数据关联的网络攻击检测方法,该方法包括:对历史木马程序进行大数据挖掘分析,挖掘历史木马程序的频繁邻接情节,由历史木马程序的频繁邻接情节构成频繁情节知识库;将目标程序的邻接情节与频繁情节知识库中的历史木马程序的频繁邻接情节进行对比匹配,若匹配上,则判定所述目标程序为木马程序;若未匹配上,则采用朴素贝叶斯算法判断所述目标程序是否为木马程序;当判定目标程序为木马程序时,根据目标程序的邻接情节后缀事件,预测目标程序后续攻击行为。本发明可以提高对未知木马程序的检测率,并对木马程序提供有效的控制手段。
公开/授权文献
- CN105704136A 一种基于大数据关联的网络攻击检测方法 公开/授权日:2016-06-22