-
公开(公告)号:CN101951363A
公开(公告)日:2011-01-19
申请号:CN201010260482.6
申请日:2010-08-24
Applicant: 吉林大学
Abstract: 本发明提供了一种安全审计中的决策树生成方法。该方法主要是对网络终端通信数据进行分类,根据网络数据属性值的特点来建立决策树,实现了对网络攻击行为的记录与取证,最终提取攻击行为的特征。该发明有效地防止了恶意攻击地发生,同时可以用来预测网络中潜在的安全问题。本发明涉及的主要模块有数据预处理模块、决策树建立模块和决策树修改模块。该发明应用在移动车载网络中,设计到的网络终端有网络访问请求、网络访问授权和策略执行点。通过这三个终端设备以及它们之间的通信规范能够实现在不改变现有的网络结构及通信协议的前提下,捕获通信中的数据包,并根据数据包中IP地址、协议类型和端口号等属性对数据包进行分类,最终建立适用于安全审计中的决策树。