模型检测方法在入侵检测中的应用研究.pdfVIP

模型检测方法在入侵检测中的应用研究.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
\ 研究与开发 \ 模型检测方法在入侵检测中的应用研究★ 林 璇 (韩山师范学院数学与信息技术系,潮州 521041) 摘 要:入侵检测系统的智能性逐渐受到重视 ,基于逻辑的模型检测方法是一种有效的误用检 测方法 。介绍基于逻辑的模型检测方法的研 究现状 ,提 出一种基于模型检测的入侵检测 模 型 ,描述模 型 的工作 原理和优 点 。 关键词 :入侵检测 ;模型检测 ;逻辑 ;时态认知逻辑 0 引 言 识逻辑的方法旧其中.由时态逻辑和知识逻辑组合的时 态认知逻辑 已被应用于分布式系统和协议的规范描述. 入侵检测技术是网络安全层次结构 的一个重要 而时态认知逻辑模型检测还是一个 比较新的、刚起步的 组成部分 ,是为对企图入侵 、正在进行 的入侵或者 已 重要课题 已有相关的研究包括.RonvanderMeyden和 经发生的入侵进行识别并采取相应措施 的过程 l【l。误 N.V.Shilov研究了具有完全记忆的系统中知识和时间 用检测则是一种常用的入侵检测技术 .它采用攻击模 的模型检测问题.并且证明了该问题在最好情况下是P 式描述攻击的特征.其优点是可以有效地检测到已知 SPACE一完全的,最坏的情况是不可判定的 WiebeVail 攻击.缺点是对新的入侵行为无能为力,漏报率高2[1。目 derHoek等人提出了基于局部命题思想的算法对时态 前有基于规则的模式嘲、基 于模型的模式唧、基于状态 认知逻辑表述的规范进行检测.然而只限于线性时态逻 变迁的模式 和基于模型检测 的误用检测方法 .其 中 辑和知识逻辑组合的时态认知逻辑CKlJn_1。] 吴立军和 采用基于逻辑的模型检测方法能更准确地刻画攻击 苏开乐在 SMV模型检测器 的基础上.根据知识的语 行为.更有效地检测攻击和推断攻击的意图.因此能 义和集合理论.进一步检测知识算子和公共知识算子 提高检测 的准确率.并且能识别从未出现过的攻击模 表述的规范.从而使SMV 的检测功能从分支时态逻 式 .提高了入侵检测的智能性 辑扩充到时态认知逻辑 l【l】苏开乐等人基于认知逻辑 1 基于逻辑的模型检测方法 的Kripke语义提出了知识结构 .并使用一个等价的 模型检测是一种检测有限状态并发系统 的 自动 和可计算 的局部可观察变量语义来构建模型检测方 法 .成功用于部分安全协议验证,该方法是可直接对协 化检测技术 .是网络安全研

文档评论(0)

higu65 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档