• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Ay's Blog@CNSSUESTC

            入侵檢測系統(tǒng)資料的小匯總

            在入侵檢測系統(tǒng)中,主要有2種檢測方式
            1.特征檢測?
            能防御自己特征庫內(nèi)的所有攻擊,但是隨著特征庫的數(shù)據(jù)越大? 那么我們的檢測效率也會(huì)越低
            個(gè)人認(rèn)為這個(gè)實(shí)現(xiàn)不難,只要提取出大部分攻擊的特征碼就可以很好的答到防御效果,難的是如何將網(wǎng)絡(luò)上的數(shù)據(jù)包解碼等一系列操作~
            2.異常檢測
            能自動(dòng)識(shí)別未知攻擊的一種檢測方式,但是誤報(bào)率非常之高~

            那么如果這2者結(jié)合的話可以有效的提高我們的檢測精度,但是帶來的是效率的降低
            不過在這個(gè)年頭,硬件上我想也足夠支撐以上2個(gè)系統(tǒng)的計(jì)算量的

            最近在參加那個(gè)信安大賽? 準(zhǔn)備做個(gè)以上2種方法的結(jié)合的入侵檢測系統(tǒng)
            麻煩的是現(xiàn)在實(shí)在沒辦法定位普通數(shù)據(jù)包的features和異常的features

            定位了就好辦啦~直接映射到坐標(biāo)模型,那么普通的數(shù)據(jù)包會(huì)在一個(gè)點(diǎn)集內(nèi)
            而異常的會(huì)不在點(diǎn)集范圍~

            那么我們?nèi)绾瓮ㄟ^數(shù)據(jù)包定位用戶的普通操作呢?
            通過用戶的輸入
            還得將用戶的輸入分類
            1.驗(yàn)證的輸入
            2.請(qǐng)求的輸入
            3.上傳數(shù)據(jù)的輸入
            還有咧?暫時(shí)沒想出來? 暫時(shí)就寫這些吧? 當(dāng)備忘用~




            posted on 2009-04-25 11:39 __ay 閱讀(173) 評(píng)論(0)  編輯 收藏 引用


            只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            久久国产香蕉视频| 精品久久久久久国产三级| 久久精品国产免费观看| 思思久久精品在热线热| 久久综合亚洲色一区二区三区| 亚洲国产精品无码久久一线| 99精品久久精品一区二区| 国内精品伊人久久久久影院对白 | 久久精品视频网| 久久久精品人妻无码专区不卡| 久久九九久精品国产免费直播| 国产精品久久久久aaaa| 青青草国产97免久久费观看| 久久久久无码精品国产| 久久中文精品无码中文字幕| 久久综合狠狠综合久久| 武侠古典久久婷婷狼人伊人| 国产一级做a爰片久久毛片| 欧美黑人激情性久久| 国内精品久久久久久久久电影网| 久久精品国产99久久久古代 | 久久久精品人妻一区二区三区蜜桃| 久久97精品久久久久久久不卡| 久久午夜无码鲁丝片秋霞| 久久精品18| 久久精品中文字幕有码| 精品一区二区久久| 久久久久人妻一区精品性色av| 2020久久精品亚洲热综合一本| 精品久久久无码中文字幕| 狠狠狠色丁香婷婷综合久久俺| 99精品久久精品一区二区| 99久久国产亚洲综合精品| 欧美激情精品久久久久久久| 精品久久久久久| 日本福利片国产午夜久久| 国产午夜精品理论片久久影视| 99久久婷婷国产综合亚洲| 国产精品美女久久久m| 丁香狠狠色婷婷久久综合| 好久久免费视频高清|