一种新的基于规范的混合入侵检测方法
【摘要】:引入了一种基于规范的处理网络数据的方法,并对其进行了改进与扩展。通过构建状态机并从其中提取出相关信息,不仅可以同时兼顾基于误用和基于异常的两种检测方法,而且使得它们获得了更好的检测效果。文章通过林肯实验室公布的实验数据对这种方法进行了验证和说明。
【相似文献】 | ||
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
【相似文献】 | ||
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||
|
|
|||||||||||||||||||||
|
|
|||||||||||||||||||||
|