入侵检测方法及电子设备、存储介质.pdf
骊蓉****23
亲,该文档总共13页,到这已经超出免费预览范围,如果喜欢就直接下载吧~
相关资料
入侵检测方法及电子设备、存储介质.pdf
本申请提供一种入侵检测方法及电子设备、存储介质,方法包括:网卡驱动接收到数据包,调用XDP网络钩子上的XDP程序,通过所述XDP程序将所述数据包提交到入侵检测模块;所述入侵检测模块对所述数据包进行检测,获得与检测结果对应的处理动作;所述XDP程序获取所述入侵检测模块返回的处理动作,并根据所述处理动作对所述数据包进行处理。本申请方案,方案入侵检测模块部署于应用层,只需解析关键字段进行检测,因此极大提高了对数据包的检测速率。相比相关技术而言,本申请方案通过应用层的入侵检测系统,在数据包进入协议栈之前对数据包进
入侵检测方法、装置、电子设备及存储介质.pdf
本申请公开了一种入侵检测方法、装置、电子设备及存储介质,其中,入侵检测方法包括:通过调用设定插件,确定第一信息集;将确定出的第一信息集上报第二电子设备;其中,所述设定插件用于通过调用内核所提供的接口,确定用于第二电子设备进行入侵检测的信息。
网络入侵检测方法、装置、电子设备及存储介质.pdf
本发明公开了一种网络入侵检测方法、装置、电子设备及存储介质。获取待检测的目标网络数据,确定与所述目标网络数据对应的初始数据特征;基于主成分分析算法对所述初始数据特征进行降维,得到目标数据特征;将所述目标数据特征输入至预先训练完成的入侵检测模型中,得到与所述目标网络数据对应的入侵检测结果;其中,所述入侵检测模型基于样本网络数据以及与所述样本网络数据对应的期望检测结果对随机森林模型训练得到,所述期望检测结果用于指示所述样本网络数据是否为网络入侵数据。提高了网络入侵检测的精准性。
入侵流量的检测分类方法及装置、电子设备和存储介质.pdf
本公开公开了入侵流量的检测分类方法及装置、电子设备和存储介质,涉及数据处理技术领域,主要技术方案包括:首先,对入侵流量集进行预处理,并将所述入侵流量集中的流量分为训练集、测试集及开放集,其次,基于所述训练集、测试集、不可压缩噪声与潜向量对入侵流量分类模型进行训练,对所述入侵流量分类模型的激活函数进行替换,并对所述替换后的激活函数的参数取值进行调整;最后,基于所述开放集对所述入侵流量分类模型进行性能测试;通过入侵流量集对入侵流量分类模型进行训练,使入侵流量分类模型具备识别已知类型入侵流量的功能后,将入侵流量
容器环境的入侵防御方法及装置、电子设备、存储介质.pdf
本申请提供一种容器环境的入侵防御方法及装置、电子设备、计算机可读存储介质,方法包括:当获得目标容器对应的目标数据包,所述目标容器的命名空间内数据接收线程,将所述目标数据包放入数据接收队列;所述宿主机的默认命名空间的入侵防御系统,从所述数据接收队列获取所述目标数据包并进行检测;所述入侵防御系统基于检测结果,确定所述目标数据包的处理信息,并将所述目标数据包的处理信息放入所述目标容器对应的数据发送队列;所述目标容器的命名空间内的数据发送线程,从所述数据发送队列获取对应于所述目标数据包的处理信息。本申请方案,在占