一种Linux主机入侵检测方法
实质审查的生效
摘要

本发明公开了一种Linux主机入侵检测方法,本发明所涉及到的检测系统包括监控进程模块、处理模块、检测模块及日志模块。监控进程模块对进程进行筛查,启动监听进程。处理模块对所检测到的系统调用输出进行提取,维护系统调用事件时序文本序列,将其定期发送给检测模块。检测模块将经Fine‑tuning细调后的Bert模型放置在上游,在下游执行文本分类任务,输入特定进程的系统调用文本序列,通过模型嵌入至词向量,并输出分类结果。日志模块对检测、分类结果进行分析,根据分类结果进行日志记录及告警。该方法与硬件无关,具有普适性,方便模型的迁移及广泛使用。

基本信息
专利标题 :
一种Linux主机入侵检测方法
专利标题(英):
暂无
公开(公告)号 :
CN114266040A
申请号 :
CN202111527054.X
公开(公告)日 :
2022-04-01
申请日 :
2021-12-14
授权号 :
暂无
授权日 :
暂无
发明人 :
杨航郭乔进吴其华高沙沙产院东张欣怡张峰汪义飞相银堂刘蔚棣
申请人 :
中国电子科技集团公司第二十八研究所
申请人地址 :
江苏省南京市秦淮区苜蓿园东街1号
代理机构 :
江苏圣典律师事务所
代理人 :
黄振华
优先权 :
CN202111527054.X
主分类号 :
G06F21/55
IPC分类号 :
G06F21/55  G06F16/35  G06K9/62  
IPC结构图谱
G
G部——物理
G06
计算;推算或计数
G06F
电数字数据处理
G06F21/00
防止未授权行为的保护计算机、其部件、程序或数据的安全装置
G06F21/50
监控用户、程序或设备,以维护平台完整。例如:处理器、固件或操作系统
G06F21/55
检测本地入侵或实施对策
法律状态
2022-04-19 :
实质审查的生效
IPC(主分类) : G06F 21/55
申请日 : 20211214
2022-04-01 :
公开
注:本法律状态信息仅供参考,即时准确的法律状态信息须到国家知识产权局办理专利登记簿副本。
文件下载
暂无PDF文件可下载
  • 联系电话
    电话:023-6033-8768
    QQ:1493236332
  • 联系 Q Q
    电话:023-6033-8768
    QQ:1493236332
  • 关注微信
    电话:023-6033-8768
    QQ:1493236332
  • 收藏
    电话:023-6033-8768
    QQ:1493236332