Invention Publication
- Patent Title: 一种网络入侵探测与主动防御联动控制装置
- Patent Title (English): Network intrusion detection and active defense linkage control device
-
Application No.: CN201610898223.3Application Date: 2016-10-14
-
Publication No.: CN106330964APublication Date: 2017-01-11
- Inventor: 何林波
- Applicant: 成都信息工程大学
- Applicant Address: 四川省成都市西南航空港经济开发学府路一段1段24号
- Assignee: 成都信息工程大学
- Current Assignee: 东方电气中能工控网络安全技术(成都)有限责任公司
- Current Assignee Address: 610000 四川省成都市中国(四川)自由贸易试验区天府新区正兴街道蜀州路2828号
- Agency: 北京众合诚成知识产权代理有限公司
- Agent 夏艳
- Main IPC: H04L29/06
- IPC: H04L29/06

Abstract:
本发明公开了一种网络入侵探测与主动防御联动控制装置,包括:数据包转发模块;数据包镜像流量预处理模块;联动控制装置模块;网络行为检测分析模块;流量数据库集群系统。本发明结合传统的网络异常检测PHAD模型方法,结合有限地对数据包内容关键字段进行深度检测和分析,力求准确地判断是否具有攻击行为特征的网络流量,在此基础上,通过对数据包转发模块的转发规则表实施动态干预,实现对异常数据流量的阻断。本发明的主要特点是旁路分析攻击行为,反向控制转发行为,当探测到异常网络攻击时,能实时加以对数据流的主动截断,从而达到主动探测攻击、主动防御的联动效果。
Public/Granted literature
- CN106330964B 一种网络入侵探测与主动防御联动控制装置 Public/Granted day:2019-10-11
Information query