一种基于类脑计算的入侵检测系统技术方案

技术编号:29759606 阅读:10 留言:0更新日期:2021-08-20 21:13
本发明专利技术公开了一种基于类脑计算的入侵检测系统,包括管控节点、分布式检测节点、SDN交换网络及类脑计算平台;所述管控节点用于对分布式入侵检测节点的管理与控制;所述分布式检测节点用于对所分配的网络流量进行检测,并结合类脑计算平台的支持,实时判断是否有入侵行为发生;所述SDN交换网络用于对网络流量进行复制和/或分布式分发;所述类脑计算平台用于对所述管控节点、所述分布式检测节点及所述SDN交换网络提供算力支持。本发明专利技术实现了智能化检测策略管控、实现了智能化检测流量管控、实现了快速实时检测。

【技术实现步骤摘要】
一种基于类脑计算的入侵检测系统
本专利技术涉及网络安全
,更具体地说,涉及一种基于类脑计算的入侵检测系统。
技术介绍
随着网络技术日新月异的发展,计算机病毒也伴随这网络的发展而发展,这就涉及了新一代的网络安全技术。谈到网络安全,人们首先想到的是防火墙。但是随着技术的发展,网络日趋复杂,传统防火墙所暴露出来的不足和弱点引出了人们对入侵检测系统技术的研究和开发。入侵检测是指“通过对行为、安全日志、审计数据或其它网络上可以获得的信息进行审计检查,检测到针对系统的闯入或闯入的企图”。入侵检测是检测和响应计算机误用的学科,其作用包括威慑、检测、响应、损失情况评估、攻击预测和起诉支持。入侵检测技术是为保证计算机系统的安全而设计与配置的能够及时发现并报告系统中未授权或异常现象的技术,是用于检测计算机网络中违反安全策略行为的技术。进行入侵检测的软件与硬件的组合便是入侵检测系统。目前大多数流行的入侵检测系统都又探测器和控制台两大部分组成。探测器主要用于入侵信息,在商用的入侵检测系统中,探测器往往是一台单独的嵌入式设备。控制器包括分析器、知识库、控制台和用户接口等部分,由安装IDS控制软件的计算机充当。但是,这些入侵检测系统多数还是单机运行;随着信息化与业务系统深入融合发展,单机运行的入侵检测系统不能满足实时性、高可靠性和低延时性等高安全要求的应用场景;在网络安全形势日趋严峻的情况下,对入侵检测系统提出了更高要求。当前,一个较好的入侵检测系统需满足以下主要要求:1、实时性要求:如果攻击或者攻击的企图能够尽快的被发现,这样就有可能更快的查找出攻击者的位置,进而阻止攻击行为,有可能把攻击破坏控制在最小范围,有效的减少损失。实时性要求就相当于是一场与攻击者在时间上赛跑的问题。2、扩展性要求:物理上节点的灵活增加、移除扩展,用户可根据检测流量大小及业务量灵活的对检测节点进行添加和移除;同时需要把检测系统体系结构与使用策略分开,当有新规则添加或者更新时,无需对入侵检测系统本身作改动情况下,使得系统能够检测到新的攻击行为。3、适应性要求:入侵检测系统需要能够适应多种不同的环境,网络流量大小改变,检测系统可以自适应。适应性也包含软件系统本身对目标平台的适应性,跨平台的能力,适应宿主平台的软、硬件配置的不同情况。4、有效性要求:能够证明根据某一设计的攻击行为能够被入侵检测系统正确的检测出来,对于攻击时间的错报与漏报能够控制在一定合理的范围之内。针对当前单机运行的入侵检测系统存在的不足,本专利技术公开一种能满足实时性、高可靠性和低延时性等高安全要求的复杂场景的入侵检测系统,适应未来高速发展的网络空间安全需要。
技术实现思路
本专利技术提供了一种基于类脑计算的入侵检测系统,能适应未来高速发展的网络空间安全需要的智能化实时入侵检测。能够解决现有技术中单机版的入侵检测系统不能满足实时性、高可靠性和低延时性等高安全复杂场景的应用的问题。为解决上述问题,本专利技术提供了一种基于类脑计算的入侵检测系统,包括管控节点、分布式检测节点、SDN交换网络及类脑计算平台;所述管控节点用于对分布式入侵检测节点的管理与控制;所述分布式检测节点用于对所分配的网络流量进行检测,并结合类脑计算平台的支持,实时判断是否有入侵行为发生;所述SDN交换网络用于对网络流量进行复制和/或分布式分发;所述类脑计算平台用于对所述管控节点、所述分布式检测节点及所述SDN交换网络提供算力支持。所述管控节点支持Https接口和协议并通过web前端与用户进行交互;所述管控节点包括系统管理、日志管理、用户管理、权限管理、审计管理及入侵管理、规则库;所述管控节点依据管控空节点代理与所述分布式检测节点进行通信。所述分布式检测节点包括入侵检测服务模块、持久化服务模块、管理节点代理服务模块及规则配置文件模块;不同的分布式检测节点按照不同的入侵特征组进行分组,接受SDN交换机的流量分发及所述管控节点的检测任务调度管理与控制;所述入侵检测服务模块用于检测进入检测节点的流量数据,当发现流量特征匹配检测规则时,触发相应的事件,并将事件记录存储到本地;所述持久化服务模块用于将入侵检测服务记录的事件持久化到数据库;所述管理节点代理服务模块用于管理节点代理负责与管理节点交互,为管理节点提供当前节点状态负载,供管理节点决策;为管理节点控制检测节点规则、网络状态提供接口;所述入侵检测服务模块用于数据报文捕获,解码,预处理,特征规则的模式匹配,事件日志输出。所述特征规则的模式匹配包括:特征规则库的解析,从规则配置文件中依次读取每条特征文件到内存中,解析规则,用相应的规则语法表示;在内存中对规则进行组织,建立规则语法树,使用内存中的语法树与报文匹配。所述SDN交换网络用于通过SDN交换机对网络入口流量分发,并将流量通过流复制技术进入到多节点以形成并行IDS的所有特征组,同时每个特征组在SDN交换机使用负载均衡技术实现分流以进入到分布式的检测节点进行检测。所述类脑计算平台包括分布式登录节点、管理节点、多个分布式并行计算节点以及存储节点;所述分布式登录节点用于获取用户终端的计算作业请求并将所述计算作业请求发送给所述管理节点;所述管理节点用于依据所述计算作业请求对计算任务进行分配,并将分配结果发送给多个所述分布式并行计算节点;多个所述分布式并行计算节点用于根据所述分配结果执行并行计算;其中,每个所述分布式并行计算节点中安装有类脑计算算法程序以将非线性计算任务转化为线性计算;所述存储节点,用于对并行计算结果进行分布式存储。多个所述分布式并行计算节点之间通过预设的OVS全交换网络进行通信连接。所述类脑计算算法程序的计算过程包括:基于人脑认知功能结构,采用形式化描述方法,对预设的认知内容进行分类表征以建立对应于人脑认知功能类的知识表征体系;根据不同表征类别的不同属性特征,建立相应的数据结构,形成分类表征的不同编码;根据不同表征类别及编码,对不同的表征类采用不同的计算算法等进行计算和数据处理;根据分类表征、编码及分类处理结果,基于定制的数据存储模型,对相应的数据进行压缩存储;依据分类表征、编码和预设的分类计算算法,生成不同输入信息对应的输出信息结果值;基于预设的表函数模板形成相应结果的输入输出真值映射关系表。在有计算任务时,采用预设的ART3自适应共振网络多级模式搜索算法,通过输入的变量值直接在所述输入输出真值映射关系表的输入空间中进行搜索;采用预设的模式相似度阈值计算方法及规则,判定输入与所述输入输出真值映射关系表中的输入模式的匹配度,根据所述匹配度确定输入对应的输出真值。所述存储节点包括表征数据库;所述表征数据库存储表征信息;所述表征信息是基于人脑认知功能结构,采用形式化描述方法,对预设的认知内容进行分类表征以建立对应于人脑认知功能类的知识表征体系。...

【技术保护点】
1.一种基于类脑计算的入侵检测系统,其特征在于,包括管控节点、分布式检测节点、SDN交换网络及类脑计算平台;/n所述管控节点用于对分布式入侵检测节点的管理与控制;/n所述分布式检测节点用于对所分配的网络流量进行检测,并结合类脑计算平台的支持,实时判断是否有入侵行为发生;/n所述SDN交换网络用于对网络流量进行复制和/或分布式分发;/n所述类脑计算平台用于对所述管控节点、所述分布式检测节点及所述SDN交换网络提供算力支持。/n

【技术特征摘要】
1.一种基于类脑计算的入侵检测系统,其特征在于,包括管控节点、分布式检测节点、SDN交换网络及类脑计算平台;
所述管控节点用于对分布式入侵检测节点的管理与控制;
所述分布式检测节点用于对所分配的网络流量进行检测,并结合类脑计算平台的支持,实时判断是否有入侵行为发生;
所述SDN交换网络用于对网络流量进行复制和/或分布式分发;
所述类脑计算平台用于对所述管控节点、所述分布式检测节点及所述SDN交换网络提供算力支持。


2.如权利要求1所述的入侵检测系统,其特征在于,所述管控节点支持Https接口和协议并通过web前端与用户进行交互;
所述管控节点包括系统管理、日志管理、用户管理、权限管理、审计管理及入侵管理、规则库;
所述管控节点依据管控空节点代理与所述分布式检测节点进行通信。


3.如权利要求1所述的入侵检测系统,其特征在于,所述分布式检测节点包括入侵检测服务模块、持久化服务模块、管理节点代理服务模块及规则配置文件模块;不同的分布式检测节点按照不同的入侵特征组进行分组,接受SDN交换机的流量分发及所述管控节点的检测任务调度管理与控制;
所述入侵检测服务模块用于检测进入检测节点的流量数据,当发现流量特征匹配检测规则时,触发相应的事件,并将事件记录存储到本地;
所述持久化服务模块用于将入侵检测服务记录的事件持久化到数据库;
所述管理节点代理服务模块用于管理节点代理负责与管理节点交互,为管理节点提供当前节点状态负载,供管理节点决策;为管理节点控制检测节点规则、网络状态提供接口;
所述入侵检测服务模块用于数据报文捕获,解码,预处理,特征规则的模式匹配,事件日志输出。


4.如权利要求3所述的入侵检测系统,其特征在于,所述特征规则的模式匹配包括:
特征规则库的解析,从规则配置文件中依次读取每条特征文件到内存中,解析规则,用相应的规则语法表示;
在内存中对规则进行组织,建立规则语法树,使用内存中的语法树与报文匹配。


5.如权利要求1所述的入侵检测系统,其特征在于,所述SDN交换网络用于通过SDN交换机对网络入口流量分发,并将流量通过流复制技术进入到多节点以形成并行IDS的所有特征组,同时每个特征组在SDN交换机使用负载均衡技术实现分流以进入到分布式的检测节点进行检测。


6.如权利要求1所述的入侵检测系统,其特征在于,所述类脑计算平台包括分布式登录节点、管理节点、多个分布式并行计算节点以及存储节点;
所述分布式登录节点...

【专利技术属性】
技术研发人员:戚建淮周杰郑伟范汪乔刘建辉唐娟
申请(专利权)人:深圳市永达电子信息股份有限公司
类型:发明
国别省市:广东;44

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1