伪装攻击检测中的模型训练方法和检测方法
- 申请号:CN200910235890.3
- 专利类型:发明专利
- 申请(专利权)人:中国科学院计算技术研究所
- 公开(公开)号:CN101702720
- 公开(公开)日:2010.05.05
- 法律状态:实质审查的生效
- 出售价格: 面议 立即咨询
专利详情
| 专利名称 | 伪装攻击检测中的模型训练方法和检测方法 | ||
| 申请号 | CN200910235890.3 | 专利类型 | 发明专利 |
| 公开(公告)号 | CN101702720 | 公开(授权)日 | 2010.05.05 |
| 申请(专利权)人 | 中国科学院计算技术研究所 | 发明(设计)人 | 田新广;程学旗;刘悦;许洪波;段洣毅 |
| 主分类号 | H04L29/06(2006.01)I | IPC主分类号 | H04L29/06(2006.01)I;H04L9/00(2006.01)I |
| 专利有效期 | 伪装攻击检测中的模型训练方法和检测方法 至伪装攻击检测中的模型训练方法和检测方法 | 法律状态 | 实质审查的生效 |
| 说明书摘要 | 本发明提供一种伪装攻击检测中的模型训练方法,包括:由合法用户正常行为的训练数据中的shell命令短序列生成多个具有不同长度的shell命令短序列流;一个所述shell命令短序列流包括有具有某一特定长度的shell命令短序列,所述长度为所述shell命令短序列中所含shell命令符号的个数;在各个shell命令短序列流中计算所含shell命令短序列在所在短序列流中的支持度;将shell命令短序列的支持度大小与所在shell命令短序列流的最小支持度参数进行比较,去除各个shell命令短序列流中支持度小于最小支持度参数的shell命令短序列,从而得到用于描述合法用户正常行为的序列库。本发明具有适应性广、稳定性高、容错能力强、检测准确度较高的优点。 | ||
交易流程
-
01
选取所需
专利 -
02
确认专利
可交易 - 03 签订合同
- 04 上报材料
-
05
确认变更
成功 - 06 支付尾款
- 07 交付证书
过户资料
平台保障
1、源头对接,价格透明
2、平台验证,实名审核
3、合同监控,代办手续
4、专员跟进,交易保障
- 用户留言
暂时还没有用户留言