一种入侵检测系统、检测方法
    32.
    发明公开

    公开(公告)号:CN119484025A

    公开(公告)日:2025-02-18

    申请号:CN202411472208.3

    申请日:2024-10-22

    Abstract: 本发明提供了一种入侵检测系统,用于分析日志数据以实现入侵检测,所述系统包括:构图模块,用于接收预设的时间窗口的日志数据并基于其构建窗口溯源图;行为编码模块,其包括打分器和KAS构造器,所述打分器用于为窗口溯源图中的进程进行打分以获取每个进程的基于偏离的异常分数;所述KAS构造器用于根据每个进程的基于偏离的异常分数按照预设的筛选规则选取多个候选进程,并提取每个候选进程对应的关键异常集;全局记忆模块,用于存储行为编码模块传输的所有候选进程及其对应的关键异常集;检测模块,用于根据预设的检测规则以固定的检测周期从全局记忆模块存储的所有候选进程中筛选异常进程;报警模块,用于输出异常行为图报警。

    一种非等值关联子查询的优化方法和系统

    公开(公告)号:CN108874849A

    公开(公告)日:2018-11-23

    申请号:CN201810097136.7

    申请日:2018-01-31

    Abstract: 本发明公开了一种非等值关联子查询的优化方法和系统,其特征在于,包括:获取关联子查询的外表关联列的取值集;根据该关联子查询中操作符的类型和该取值集,建立该关联子查询的外表关联列到内表关联列分区的映射关系;根据得到的分区集合,对该关联子查询的内表进行分区,同时依据该关联子查询中内表的查询聚合函数,获取关联子查询在各分区的中间结果状态信息;根据该映射关系,遍历该外表关联列,通过聚合对应的分区集的中间结果状态信息,得到外表中各关联列对应的子查询结果。本发明具有的技术效果包括:通过对内表进行分区,并重复利用各分区的中间结果从而得到最终的子查询结果集,以提升查询性能。

Patent Agency Ranking