- 专利标题: 一种基于历史统计判定偏差行为的交换机防御攻击方法
-
申请号: CN202410092781.5申请日: 2024-01-23
-
公开(公告)号: CN117614746B公开(公告)日: 2024-04-05
- 发明人: 蒋汉柏 , 李丽 , 姚金虎 , 刘水兵 , 王斌 , 马兴华
- 申请人: 湖南恒茂信息技术有限公司
- 申请人地址: 湖南省长沙市望城经济技术开发区望城大道666号
- 专利权人: 湖南恒茂信息技术有限公司
- 当前专利权人: 湖南恒茂信息技术有限公司
- 当前专利权人地址: 湖南省长沙市望城经济技术开发区望城大道666号
- 代理机构: 长沙程思专利代理事务所
- 代理商 熊海军
- 主分类号: H04L9/40
- IPC分类号: H04L9/40 ; G06F18/23213
摘要:
本发明涉及网络安全协议,具体涉及一种基于历史统计判定偏差行为的交换机防御攻击方法;本发明以历史访问行为的特征为依据,对实时访问行为进行考察,如果实时访问行为中出现明显差异的行为,则认为存在攻击风险,可以提高判断效率;通过聚类统计的方法,消除了个别差异化的访问行为造成的判断干扰,提高了对攻击行为的判断准确性;通过聚类后计算差集的方式判断机器攻击,现有技术中机器攻击可以具有一定的规律性,即使随机化的攻击行为也会在聚类统计下表现出预设的攻击特征,通过聚类后的差集计算,可以准确找到历史访问行为中未出现过的规律性访问行为,这样,可以准确高效地判断出机器攻击风险,并报给监管员进行预警或人工复查。
公开/授权文献
- CN117614746A 一种基于历史统计判定偏差行为的交换机防御攻击方法 公开/授权日:2024-02-27