摘要:本发明公开了一种入侵检测(保护)产品与防火墙产品中的协议识别技术,其中,所述协议识别技术包括训练过程方法和分类过程方法,所述的训练过程方法包括训练文本预处理、特征项抽取、训练文本再处理及衔接后续的构造分类器的步骤;所述的分类过程方法包括新文本预处理、分类和输出的步骤。该技术通过分析各种其在网络中捕获的数据流进行协议分析,发现并阻断其中的入侵行为而不需要查询协议端口映射表或类似数据文件且具有极高的协议识别准确率。
- 专利类型发明专利
- 申请人中联绿盟信息技术(北京)有限公司;
- 发明人陈学理;
- 地址100089北京市海淀区北洼路4号益泰大厦5层
- 申请号CN200310102293.6
- 申请时间2003年10月30日
- 申请公布号CN1612135A
- 申请公布时间2005年05月04日
- 分类号G06F17/21;G06F17/16;G06F7/08;