Invention Grant
- Patent Title: 基于主机的入侵检测方法及装置
-
Application No.: CN202110901411.8Application Date: 2021-08-06
-
Publication No.: CN113868646BPublication Date: 2024-04-26
- Inventor: 李敏 , 孙跃 , 司冠林 , 徐小天 , 陈威 , 张月 , 景森 , 高冉馨 , 韩哲 , 董彬
- Applicant: 华北电力科学研究院有限责任公司 , 国家电网有限公司
- Applicant Address: 北京市西城区复兴门外地藏庵南巷一号;
- Assignee: 华北电力科学研究院有限责任公司,国家电网有限公司
- Current Assignee: 华北电力科学研究院有限责任公司,国家电网有限公司
- Current Assignee Address: 北京市西城区复兴门外地藏庵南巷一号;
- Agency: 北京三友知识产权代理有限公司
- Agent 刘熔; 叶明川
- Main IPC: G06F21/56
- IPC: G06F21/56 ; G06F18/22

Abstract:
本发明提供一种基于主机的入侵检测方法及装置,方法包括:建立正常行为模式规则库和入侵行为模式规则库;检测当前主机行为的行为样本数据信息,将所述行为样本数据信息分别与正常行为模式规则库和入侵行为模式规则库进行匹配;判断出所述行为样本数据信息与所述正常行为模式规则库和所述入侵行为模式规则库均不匹配,则分别计算所述样本行为分别与所述正常行为模式和所述入侵行为模式的亲和度;根据所述亲和度判断所述样本行为是否为入侵行为。本发明能够根据亲和度大小推断样本行为属于正常行为或是入侵行为,提高主机的入侵检测的准确性和合理性。
Public/Granted literature
- CN113868646A 基于主机的入侵检测方法及装置 Public/Granted day:2021-12-31
Information query