国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

常用的入侵檢測方法有哪些?各有什么特點
2007-09-27   網絡

入侵檢測系統常用的檢測方法有特征檢測方法、統計檢測方法與專家系統檢測方法。目前市場上的入侵檢測產品中,絕大部分屬于使用入侵模板進行模式匹配的特征檢測產品。

1.特征檢測方法

特征檢測對已知的攻擊或入侵的方式做出確定性的描述,形成相應的事件模式。當被檢測的事件與已知的入侵事件模式相匹配時系統立即報警。特征檢測對已知的入侵和攻擊模式準確率較高,但對于未知的入侵與攻擊模式無能為力,其工作機制與計算機病毒檢測方式類似。目前基于對數據包特征描述的模式匹配應用較為廣泛。

2.統計檢測方法

統計檢測的目的主要是判別發生的事件是否異常,它是基于統計模型進行的。統計模型檢測中常常檢測的內容包括事件的數量、間隔時間、資源消耗情況等。統計檢測方法的最大優點是它可以“學習”事件發生的規律,具有較高的檢出率與可用性。但是它的“學習”能力也給入侵者以“訓練”的機會,入侵者可以通過逐步使入侵事件符合正常操作的統計規律來騙過入侵檢測系統。

3.專家系統檢測方法

專家系統的入侵檢測方法是基于知識庫規則的檢測,通常是針對有特征的入侵行為。專家系統的建立依賴于知識庫的完備性,知識庫的完備性又取決于審計記錄的完備性與實時性。入侵事件特征的提取和知識的表達,是建立入侵檢測專家系統的關鍵。在系統實現中,通常將入侵的特征和防范措施放入if-then結構的啟發式知識庫規則中,規則的條件部分(if)為入侵特征,規則的動作部分(then)是系統防范措施。運用專家系統防范有特征的入侵行為的有效性,完全取決于專家系統知識庫的有效性。

熱詞搜索:

上一篇:網絡配置管理的主要內容有哪些
下一篇:什么是入侵檢測?它采用了哪些檢測技術

分享到: 收藏
主站蜘蛛池模板: 隆昌县| 弥渡县| 马关县| 鹤庆县| 邮箱| 临漳县| 鹿邑县| 浮山县| 双鸭山市| 长泰县| 桂平市| 航空| 阿坝| 玛纳斯县| 苍南县| 河间市| 延安市| 拉萨市| 哈密市| 卢湾区| 泰宁县| 伊川县| 怀柔区| 仁化县| 阳曲县| 泰和县| 松潘县| 迭部县| 盐亭县| 双鸭山市| 德令哈市| 梅河口市| 龙南县| 全州县| 上栗县| 泽库县| 桦甸市| 施甸县| 安平县| 儋州市| 邢台县|