使用部分确定性有限自动模式匹配来进行网络攻击检测制造技术

技术编号:3481119 阅读:180 留言:0更新日期:2012-04-11 18:40
本发明专利技术提供了一种用于确定网络流量是否包含一个或多个计算机安全威胁的技术。为了确定符号流是否符合符号模式,安全装置保存完全确定性有限自动机(fDFA),其接受符合符号模式的符号流。该安全装置还生成部分确定性有限自动机(pDFA),其包括对应于fDFA中具有最高访问级的节点的节点。该安全装置使用pDFA处理符号流中的每个符号,直到一个符号导致pDFA转换至失败节点或正在接受的节点。如果该符号导致pDFA转换至失败节点,则安全装置使用fDFA处理该符号以及在符号流中的后续符号。

【技术实现步骤摘要】

【技术保护点】
一种方法,包括:存储一组完全确定性有限自动机(fDFA)节点,其中,fDFA节点表示完全确定性有限自动机fDFA,其接受符合符号模式的符号流;生成一组pDFA节点,其中,所述pDFA节点表示部分确定性有限自动机(pDFA),其中,每个所述pDFA节点在fDFA节点中都具有对应的、超越访问阈的访问级的节点,其中,当所述fDFA节点中所对应的节点规定了符号向所述fDFA节点中的具有不超越所述访问阈的访问级的节点转换时,所述pDFA节点中的每个节点都规定所述符号向pDFA节点中的失败节点的转换;接收符号流中的符号;以及使用所述pDFA节点和所述fDFA节点来检测计算机安全威胁。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:马庆鸣布赖恩伯恩斯克里希纳纳拉亚纳斯瓦米维平拉瓦特迈克尔君希霍
申请(专利权)人:丛林网络公司
类型:发明
国别省市:US[美国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1
相关领域技术
  • 暂无相关专利