基于专家系统的入侵检测技术.pdfVIP

  1. 1、本文档共3页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
维普资讯 用来协调控制整个系统以及决定如何使用 知识库中的知识。在系统中我们实现了不 綦 ≯ 家系统 精确的推理,这种推理能更好地表示现实 世界中的知识。 解释接 口是一个人机交接程序,它用 入侵检测技术 来对推理路线和提问的含义给出必要的、 清晰的解释,为用户了解推理过程和系统 杨慧 维护提供方便的手段。 系统的工作原理主要是运用知识进行 推理,从而解决问题。设计方法为 :知 术还不是很成熟。 识+推理=系统。在这里,知识库和推理 本文提出一种基于专家摹统的入侵检测系统 基于专家系统的入侵检测技术是采用 机构成了系统的核心。 基本框架 谊系统综合 了基于主机和 魄络的 基于主机和网络利用专家系统进行规则匹 在这里我们去掉知识获取和解释模 两种塘构特点 。利用专家系统进行规刖匹配 配的方法。本系统综合了基于网络和基于 块,将知识库、推理机和综合数据库连接 技术来实现入侵检测。谊技术有利于系统准 主机两种结构特点,既可发现网络中的攻 起来,如图1所示,它说明基于规则的专 确、实时地检测出攻击行为,井可给 出详细 击信息 ,也可从系统 日志 中发现异常情 家系统的工作过程。 的解释说明信息;凌技术基于规划又具有模 况。在入侵检测中采用专家系统的算法可 系统工作时,推理机首先根据综合数 块化特征,使得知识容易封装并不断扩充, 以使得系统的适应性、持久性,可靠性强, 据库内容的触发数据和所待求解 问题的 目 更方便 系统实现对新的攻击特征进行实时检 响应快,更重要的是特别能使系统具备始 标,以一定的策略从知识库中选取相应的 测 。 终稳定,理智和完整响应的优点,同时能给 规则和事实,然后由规则解释器根据工作 出入侵路径和状况的详细解释和说明。 存贮区数据对规则、事实、数据进行解 入侵栓测;专家系统;CLfPs 释,再按照规则的 “行动”部分修改综 2.基于专家系统的入侵检测技术 合数据库的内容。一条规则被解释执行 后,规则选择器再根据 已变化的工作存储 2.1基于规则的专家系统 专家系统可以认为是一种说明性程序 器内容选择新的规则和事实,再解释执 语言,这是因为程序员不必说明如何完成 行。如此反复,直至达到问题求解的 目 目标的具体算法。在学习过程中,我们可 标 。

文档评论(0)

max + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档