- 3
- 0
- 约5.61千字
- 约 60页
- 2019-07-05 发布于未知
- 举报
思想:主要是通过某种方式预先定义入侵行为,然后监视系统,从中找出符合预先定义规则的入侵行为。 ? 重要问题: – (1)如何全面的描述攻击的特征 – (2)如何排除干扰,减小误报 基于专家系统误用入侵检测方法 首先使用类似于IF-THEN的规则格式输入已有的攻击模式,然后输入检测数据,系统根据知识库中的内容对检测数据进行评估,判断是否存在入侵行为模式。 专家系统中的攻击知识通常使用IF-THEN的语法规则表示。用来表示攻击发生的条件排列在规则的左边,当条件满足时,系统采取规则右边所给出的动作。 基于专家系统误用入侵检测方法 专家系统的优点是把系统的推理控制过程和问题的最终解答相分离,即用户不需要理解或干预专家系统内部的推理过程,只须把专家系统看作是一个自治的黑盒。 许多经典的检测模型都采用这种方法。美国国家航空和宇宙航行局开发的CLIPS系统是一实例。 基于专家系统误用入侵检测方法 存在的问题是: (1)缺乏处理序列数据的能力,即数据 前后的相关性问题。 (2)无法处理判断的不确定性。 (3)维护专家规则库是一件很困难的事情,无论添加还是删除某一条规则都必须考虑对其他规则的影响。 状态迁移分析误用入侵检测方法 将攻击表示成一系列被监控的系统状态迁移。攻击模式的状态对应于系统状态,并具有迁移到另外状态的条件断言(事件)。攻击者获得的权限或者攻击成
您可能关注的文档
- 基础会计 教学课件 ppt 作者 孔德军 沈艾林 第一章 总论.ppt
- 基础会计 教学课件 ppt 作者 王吉凤第八章 财产清查.ppt
- 基础会计 教学课件 ppt 作者 王吉凤第九章 账务处理程序.ppt
- 基础会计 教学课件 ppt 作者 王吉凤第六章 账户分类.ppt
- 基础会计 教学课件 ppt 作者 王吉凤第三章 复式记账.ppt
- 基础会计 教学课件 ppt 作者 王吉凤第十一章 会计工作的组织与发展.ppt
- 经济法概论 教学课件 ppt 作者 黄少彬合同法分论部分.ppt
- 基础会计 教学课件 ppt 作者 王吉凤第十章 财务报告.ppt
- 基础会计 教学课件 ppt 作者 王吉凤第四章 会计凭证.ppt
- 经济法概论 教学课件 ppt 作者 黄少彬合同法总论部分PPT.ppt
最近下载
- 水利工程施工表格及报审表.pdf VIP
- 上海市松江区2024-2025学年五年级下册期末考试语文试卷(有答案).pdf VIP
- 2025年沪教版地理六年级第二学期期末考试试卷.pdf VIP
- 上海市六年级地理2025年下册期末考试完整试卷.pdf VIP
- 2026年安全生产月启动大会PPT课件.pptx VIP
- 小班语言:画一画活动课件.ppt VIP
- ASTM A312_A312M-25 中文版(无缝和焊接奥氏体不锈钢管标准).docx VIP
- 人工智能 智能体互联 第1部分:总体架构.pdf VIP
- 2026年北京市昌平区初三二模英语试卷(含答案).pdf
- 2024年高考(福建卷)地理真题(学生版+解析版).docx
原创力文档

文档评论(0)