- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
\ 研究与开发
\
模型检测方法在入侵检测中的应用研究★
林 璇
(韩山师范学院数学与信息技术系,潮州 521041)
摘 要:入侵检测系统的智能性逐渐受到重视 ,基于逻辑的模型检测方法是一种有效的误用检
测方法 。介绍基于逻辑的模型检测方法的研 究现状 ,提 出一种基于模型检测的入侵检测
模 型 ,描述模 型 的工作 原理和优 点 。
关键词 :入侵检测 ;模型检测 ;逻辑 ;时态认知逻辑
0 引 言 识逻辑的方法旧其中.由时态逻辑和知识逻辑组合的时
态认知逻辑 已被应用于分布式系统和协议的规范描述.
入侵检测技术是网络安全层次结构 的一个重要
而时态认知逻辑模型检测还是一个 比较新的、刚起步的
组成部分 ,是为对企图入侵 、正在进行 的入侵或者 已
重要课题 已有相关的研究包括.RonvanderMeyden和
经发生的入侵进行识别并采取相应措施 的过程 l【l。误
N.V.Shilov研究了具有完全记忆的系统中知识和时间
用检测则是一种常用的入侵检测技术 .它采用攻击模
的模型检测问题.并且证明了该问题在最好情况下是P
式描述攻击的特征.其优点是可以有效地检测到已知
SPACE一完全的,最坏的情况是不可判定的 WiebeVail
攻击.缺点是对新的入侵行为无能为力,漏报率高2[1。目
derHoek等人提出了基于局部命题思想的算法对时态
前有基于规则的模式嘲、基 于模型的模式唧、基于状态
认知逻辑表述的规范进行检测.然而只限于线性时态逻
变迁的模式 和基于模型检测 的误用检测方法 .其 中
辑和知识逻辑组合的时态认知逻辑CKlJn_1。] 吴立军和
采用基于逻辑的模型检测方法能更准确地刻画攻击
苏开乐在 SMV模型检测器 的基础上.根据知识的语
行为.更有效地检测攻击和推断攻击的意图.因此能
义和集合理论.进一步检测知识算子和公共知识算子
提高检测 的准确率.并且能识别从未出现过的攻击模
表述的规范.从而使SMV 的检测功能从分支时态逻
式 .提高了入侵检测的智能性
辑扩充到时态认知逻辑 l【l】苏开乐等人基于认知逻辑
1 基于逻辑的模型检测方法 的Kripke语义提出了知识结构 .并使用一个等价的
模型检测是一种检测有限状态并发系统 的 自动 和可计算 的局部可观察变量语义来构建模型检测方
法 .成功用于部分安全协议验证,该方法是可直接对协
化检测技术 .是网络安全研
文档评论(0)