用于识别和防止恶意入侵的系统和方法技术方案

技术编号:3507891 阅读:147 留言:0更新日期:2012-04-11 18:40
用于识别恶意入侵的计算机系统、方法和程序产品。在预定的时段中,从源IP地址识别出第一数量的不同目的地IP地址、第二数量的不同目的地端口以及第三数量的不同消息的签名。确定在一个或者多个其它这样预定的时段中,源IP地址发送了具有该第一数量的不同目的地IP地址、该第二数量的不同目的地端口以及该第三数量的不同签名的消息。基于在一个或者多个其它这样预定的时段中,源IP地址发送了具有该第一数量的不同目的地IP地址、该第二数量的不同目的地端口以及该第三数量的不同签名的消息的确定,做出这些消息具有恶意入侵的特性的确定。

【技术实现步骤摘要】

【技术保护点】
一种用于识别恶意入侵的方法,所述方法包括步骤:在预定的时段内,从源IP地址确定第一数量的不同目的地IP地址、第二数量的不同目的地端口以及第三数量的不同消息的签名;以及确定在一个或者多个其它这样预定的时段内,所述源IP地址发送 了具有所述第一数量的不同目的地IP地址、所述第二数量的不同目的地端口以及所述第三数量的不同签名的消息。

【技术特征摘要】
...

【专利技术属性】
技术研发人员:杰弗里S拉汉恩弗雷德里克G蒂勒迈克尔A沃尔特
申请(专利权)人:国际商业机器公司
类型:发明
国别省市:US[美国]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1