成人在线你懂的-成人在线免费小视频-成人在线免费网站-成人在线免费视频观看-日韩精品国产一区二区-日韩精品国产一区

掃一掃
關(guān)注微信公眾號(hào)

常用的入侵檢測(cè)方法有哪些?各有什么特點(diǎn)
2007-09-27   網(wǎng)絡(luò)

入侵檢測(cè)系統(tǒng)常用的檢測(cè)方法有特征檢測(cè)方法、統(tǒng)計(jì)檢測(cè)方法與專家系統(tǒng)檢測(cè)方法。目前市場(chǎng)上的入侵檢測(cè)產(chǎn)品中,絕大部分屬于使用入侵模板進(jìn)行模式匹配的特征檢測(cè)產(chǎn)品。

1.特征檢測(cè)方法

特征檢測(cè)對(duì)已知的攻擊或入侵的方式做出確定性的描述,形成相應(yīng)的事件模式。當(dāng)被檢測(cè)的事件與已知的入侵事件模式相匹配時(shí)系統(tǒng)立即報(bào)警。特征檢測(cè)對(duì)已知的入侵和攻擊模式準(zhǔn)確率較高,但對(duì)于未知的入侵與攻擊模式無(wú)能為力,其工作機(jī)制與計(jì)算機(jī)病毒檢測(cè)方式類似。目前基于對(duì)數(shù)據(jù)包特征描述的模式匹配應(yīng)用較為廣泛。

2.統(tǒng)計(jì)檢測(cè)方法

統(tǒng)計(jì)檢測(cè)的目的主要是判別發(fā)生的事件是否異常,它是基于統(tǒng)計(jì)模型進(jìn)行的。統(tǒng)計(jì)模型檢測(cè)中常常檢測(cè)的內(nèi)容包括事件的數(shù)量、間隔時(shí)間、資源消耗情況等。統(tǒng)計(jì)檢測(cè)方法的最大優(yōu)點(diǎn)是它可以“學(xué)習(xí)”事件發(fā)生的規(guī)律,具有較高的檢出率與可用性。但是它的“學(xué)習(xí)”能力也給入侵者以“訓(xùn)練”的機(jī)會(huì),入侵者可以通過(guò)逐步使入侵事件符合正常操作的統(tǒng)計(jì)規(guī)律來(lái)騙過(guò)入侵檢測(cè)系統(tǒng)。

3.專家系統(tǒng)檢測(cè)方法

專家系統(tǒng)的入侵檢測(cè)方法是基于知識(shí)庫(kù)規(guī)則的檢測(cè),通常是針對(duì)有特征的入侵行為。專家系統(tǒng)的建立依賴于知識(shí)庫(kù)的完備性,知識(shí)庫(kù)的完備性又取決于審計(jì)記錄的完備性與實(shí)時(shí)性。入侵事件特征的提取和知識(shí)的表達(dá),是建立入侵檢測(cè)專家系統(tǒng)的關(guān)鍵。在系統(tǒng)實(shí)現(xiàn)中,通常將入侵的特征和防范措施放入if-then結(jié)構(gòu)的啟發(fā)式知識(shí)庫(kù)規(guī)則中,規(guī)則的條件部分(if)為入侵特征,規(guī)則的動(dòng)作部分(then)是系統(tǒng)防范措施。運(yùn)用專家系統(tǒng)防范有特征的入侵行為的有效性,完全取決于專家系統(tǒng)知識(shí)庫(kù)的有效性。

熱詞搜索:

上一篇:網(wǎng)絡(luò)配置管理的主要內(nèi)容有哪些
下一篇:什么是入侵檢測(cè)?它采用了哪些檢測(cè)技術(shù)

分享到: 收藏
主站蜘蛛池模板: 闺房外的春天| 小小少年电影简介| 宇宙护卫队电影| 俺去也电影网| 应晓薇个人资料| lanarhoades在线av| 浙江卫视周一至周五节目表| 姐妹大结局45集剧情介绍| 漂亮女员工被老板糟蹋| 香港毛片免费看| 漂亮的女邻居5伦理| 一起来看流星雨第二部演员表| 17岁韩国电影完整版观看免费| 日本电影家庭教师| 5年级下册字谜| 老司机avhd101高清| 托比·瑞格波| 别说我的眼泪你无所谓吉他谱| 麻豆av视频| 二次元美女放屁| 康巴卫视直播| 韩国电影朋友的妻| 混的头像| 陈学冬颖儿主演电视剧《解密》| 高地1—36集电视剧免费观看剧情| 色在线视频网站| 美人天下| 张艺馨个人资料| 电影宝贝| 托洛斯基| 珠江电视台直播 珠江频道| 少年派1主演名单| 演员李煜个人资料| 电视剧火流星演员表| 恶搞之家第15季| 乡村女老师| 黑太阳731在线观看| 重口视频| 1905电影网| 打电话简谱| 五年级下册第九课古诗三首课堂笔记 |