一种分布式入侵检测方法、装置和系统制造方法及图纸

技术编号:5051060 阅读:259 留言:0更新日期:2012-04-11 18:40
本发明专利技术涉及网络通信领域,尤其涉及一种分布式入侵检测方法、装置和系统。该方法包括,采集自身的流量信息,生成流量表;根据所述流量表计算预警信息;当流量表仅包括自身的流量信息或所述预警信息满足邻居通信条件时,获取邻居节点的流量信息和流量信息采集时间,更新流量表和预警信息;当所述预警信息满足全局通信条件时,获取全局节点的流量信息和流量信息采集时间,更新流量表和预警信息;当所述预警信息满足预警条件时,进行入侵预警。采用本发明专利技术实施例提供的技术方案,因为在预警信息满足邻居通信条件时只需要获取邻居节点的流量信息,减小了分布式入侵检测中的数据通信量,降低了分布式入侵检测对网络性能的影响。

【技术实现步骤摘要】

【技术保护点】
一种分布式入侵检测方法,其特征在于,包括:  采集自身的流量信息,生成流量表,所述流量表包括流量信息、流量信息采集时间、采集所述流量信息的网络节点的地址和邻居节点信息;  根据所述流量表计算预警信息;  当流量表仅包括自身的流量信息或所述预警信息满足邻居通信条件时,获取邻居节点的流量信息和流量信息采集时间,根据所述邻居节点的流量信息和流量信息采集时间更新流量表和预警信息;  当所述预警信息满足全局通信条件时,获取全局节点的流量信息和流量信息采集时间,根据所述全局节点的流量信息和流量信息采集时间更新流量表和预警信息;  当所述预警信息满足预警条件时,进行入侵预警。

【技术特征摘要】

【专利技术属性】
技术研发人员:白媛覃健诚渠海峡赵玉超张波张作富谷勇浩辛阳杨亚涛谢垂益
申请(专利权)人:华为技术有限公司北京邮电大学
类型:发明
国别省市:94[中国|深圳]

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1