基于网络安全恶意行为知识库的网络攻击检测装置和方法
授权
摘要

本发明提供了一种基于网络安全恶意行为知识库的网络攻击检测装置和方法。该装置包括:图谱构建模块根据预设网络安全的实体和实体间关系,基于原始数据构建包括流量行为知识图谱、恶意行为特征图谱、实体行为感知图谱和恶意行为溯源图谱的网络安全恶意行为知识库;数据收集模块收集多源异构网络安全数据,提取DDoS攻击流特征;行为推理模块基于网络安全恶意行为知识库进行感知和推理,获取DDoS攻击相关信息;知识反馈模块将DDoS攻击相关信息反馈给后续的检测处理过程。本发明装置能够自动完成网络安全恶意行为知识库的知识收集、构建、推理、反馈以及分布式传输过程,安全性高和可扩展性强,从而有效地利用网络安全恶意行为知识库进行DDoS攻击检测。

基本信息
专利标题 :
基于网络安全恶意行为知识库的网络攻击检测装置和方法
专利标题(英):
暂无
公开(公告)号 :
CN113612763A
申请号 :
CN202110872779.6
公开(公告)日 :
2021-11-05
申请日 :
2021-07-30
授权号 :
CN113612763B
授权日 :
2022-06-03
发明人 :
周华春李坤刘飞扬王玮琳涂哲李曼
申请人 :
北京交通大学
申请人地址 :
北京市海淀区西直门外上园村3号
代理机构 :
北京市商泰律师事务所
代理人 :
黄晓军
优先权 :
CN202110872779.6
主分类号 :
H04L29/06
IPC分类号 :
H04L29/06  G06N5/04  G06F16/36  
法律状态
2022-06-03 :
授权
2021-11-23 :
实质审查的生效
IPC(主分类) : H04L 29/06
申请日 : 20210730
2021-11-05 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332