一种基于免疫的动态实时网络异常检测方法

    公开(公告)号:CN102638466B

    公开(公告)日:2014-10-22

    申请号:CN201210088917.2

    申请日:2012-03-29

    Applicant: 广州大学

    Abstract: 本发明提出了一种基于人工免疫原理的动态实时网络异常检测方法,属于信息安全领域。本方法借鉴人体免疫系统优异的自学习自适应机制,提出一种新的基于免疫的动态实时网络异常检测方法。该方法通过对检测模式进行动态描述(即动态产生及消亡、动态学习、动态自组织),结合抗体细胞动态克隆原理,实现检测模式随真实网络环境同步演化,进一步通过免疫种痘及疫苗分发,以进行协同处理,从而提高网络异常检测的准确性和及时性。本发明有助于解决当前大规模网络异常检测研究中因静态检测模式描述而引起的检测率低、难以实时检测及协同性差等关键问题,在大规模安全事件爆发时进行快速有效的监测,为网络防御赢得时间将起到重要的作用。

    一种分布式DDoS攻击流识别方法

    公开(公告)号:CN102123136A

    公开(公告)日:2011-07-13

    申请号:CN201010605804.6

    申请日:2010-12-26

    Applicant: 广州大学

    Abstract: 本发明公开一种分布式DDoS攻击流识别方法,该方法采用分布式的三级体系结构,通过在每个自治域中设立一个聚合树服务器,将源端主机检测到达目标地址包数量的变化,发现可疑情况即发送报警包到与之相连的路由器,检测是否存在攻击和是否传播攻击,同时路由器基于收到的本地报警包数确定攻击主机数,在检测到攻击后发送包含权值为主机数的报警包到本地域聚合树服务器;各域聚合树服务器根据报警包构造带权聚合树子树,受害端服务器构造全局带权聚合域树,根据设定的条件识别DDoS攻击流。实验表明,本方法可以极大的减轻DDoS攻击受害端的处理和存储开销,并且在路由器端考虑了其所连的源端主机的攻击情况,避免了少数路由器下发生的大量攻击被漏检的情况。

    一种分布式拒绝服务攻击的防御方法

    公开(公告)号:CN102035850A

    公开(公告)日:2011-04-27

    申请号:CN201010605810.1

    申请日:2010-12-26

    Applicant: 广州大学

    Abstract: 本发明涉及互联网通信系统的通信控制与通信处理,具体涉及一种分布式拒绝服务攻击的防御方法,其特征在于,在拓朴结构的自治域网络的每一边界路由器中建立一频繁用户记录表和一等待用户记录表;当访问用户所发数据包到达所述的频繁用户记录表的频繁用户部分后,只有是已转发包数大于等于2的频繁用户才能顺利通过本自治域的边界路由器,而已转发包数等于1的随机用户和初次访问的新用户必须请求二次以上才能通过本自治域的边界路由器,因此可彻底将控制多台计算机作为向本自治域服务发送信息的网络攻击者拒之门外,从而确保本自治域内网络通畅。

    一种基于免疫的动态实时网络异常检测方法

    公开(公告)号:CN102638466A

    公开(公告)日:2012-08-15

    申请号:CN201210088917.2

    申请日:2012-03-29

    Applicant: 广州大学

    Abstract: 本发明提出了一种基于人工免疫原理的动态实时网络异常检测方法,属于信息安全领域。本方法借鉴人体免疫系统优异的自学习自适应机制,提出一种新的基于免疫的动态实时网络异常检测方法。该方法通过对检测模式进行动态描述(即动态产生及消亡、动态学习、动态自组织),结合抗体细胞动态克隆原理,实现检测模式随真实网络环境同步演化,进一步通过免疫种痘及疫苗分发,以进行协同处理,从而提高网络异常检测的准确性和及时性。本发明有助于解决当前大规模网络异常检测研究中因静态检测模式描述而引起的检测率低、难以实时检测及协同性差等关键问题,在大规模安全事件爆发时进行快速有效的监测,为网络防御赢得时间将起到重要的作用。

Patent Agency Ranking