一种网络入侵的检测方法技术

技术编号:3512206 阅读:146 留言:0更新日期:2012-04-11 18:40
本发明专利技术公开了一种网络入侵的检测方法,涉及一种互联网络的安全检测方法,特别涉及一种通过检测网络数据流量进行判断是否网络入侵的检测方法,是为了解决现有技术中存在的适应性差、检测准确率低的问题而提出,本发明专利技术采用预处理步骤、学习步骤、检测步骤的数据处理结构,学习步骤和检测步骤采用BP神经网络作为模型进行数据数据处理,并通过系统状态的不同,对预处理步骤输出的数据分别传入学习步骤和/或检测步骤,与现有技术相比,具有自学习能力、检测准确率高、适应性强的优点,适用于IP网络异常流量的入侵检测。

【技术实现步骤摘要】

【技术保护点】
一种网络入侵的检测方法,通过检测网络传输的数据流量特征判断数据的正当性,其特征在于:所述的检测方法包括预处理、学习和检测三个步骤,数据首先通过预处理步骤,提取需要检测的网络流量特征数据,产生学习或检测用的数据样本;学习步骤收集经过预处理的数据样本,生成新的检测模型,用于异常检测;检测步骤则使用检测模型检测预处理步骤传来的样本数据,判断该数据为正常或异常。

【技术特征摘要】

【专利技术属性】
技术研发人员:廖竣锴
申请(专利权)人:成都三零盛安信息系统有限公司
类型:发明
国别省市:90[中国|成都]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1