• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Ay's Blog@CNSSUESTC

            入侵檢測系統(tǒng)資料的小匯總

            在入侵檢測系統(tǒng)中,主要有2種檢測方式
            1.特征檢測?
            能防御自己特征庫內(nèi)的所有攻擊,但是隨著特征庫的數(shù)據(jù)越大? 那么我們的檢測效率也會越低
            個人認(rèn)為這個實(shí)現(xiàn)不難,只要提取出大部分攻擊的特征碼就可以很好的答到防御效果,難的是如何將網(wǎng)絡(luò)上的數(shù)據(jù)包解碼等一系列操作~
            2.異常檢測
            能自動識別未知攻擊的一種檢測方式,但是誤報率非常之高~

            那么如果這2者結(jié)合的話可以有效的提高我們的檢測精度,但是帶來的是效率的降低
            不過在這個年頭,硬件上我想也足夠支撐以上2個系統(tǒng)的計算量的

            最近在參加那個信安大賽? 準(zhǔn)備做個以上2種方法的結(jié)合的入侵檢測系統(tǒng)
            麻煩的是現(xiàn)在實(shí)在沒辦法定位普通數(shù)據(jù)包的features和異常的features

            定位了就好辦啦~直接映射到坐標(biāo)模型,那么普通的數(shù)據(jù)包會在一個點(diǎn)集內(nèi)
            而異常的會不在點(diǎn)集范圍~

            那么我們?nèi)绾瓮ㄟ^數(shù)據(jù)包定位用戶的普通操作呢?
            通過用戶的輸入
            還得將用戶的輸入分類
            1.驗(yàn)證的輸入
            2.請求的輸入
            3.上傳數(shù)據(jù)的輸入
            還有咧?暫時沒想出來? 暫時就寫這些吧? 當(dāng)備忘用~




            posted on 2009-04-25 11:39 __ay 閱讀(176) 評論(0)  編輯 收藏 引用


            只有注冊用戶登錄后才能發(fā)表評論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            国产成人无码久久久精品一| 成人亚洲欧美久久久久 | 久久综合九色综合网站| 2021少妇久久久久久久久久| 精品久久久久久无码人妻热| 欧美日韩精品久久免费| 欧美精品一区二区精品久久| 人人妻久久人人澡人人爽人人精品 | 国产精品久久久久久搜索 | 久久AV无码精品人妻糸列| 久久午夜电影网| 久久精品国产亚洲av影院| 久久久久成人精品无码| 2021精品国产综合久久| 久久99久久99精品免视看动漫| 久久久久亚洲AV成人网人人软件| 天天躁日日躁狠狠久久| 亚洲欧美一级久久精品| 久久精品无码一区二区三区日韩 | 久久天天躁狠狠躁夜夜2020老熟妇 | 欧美日韩精品久久久免费观看| 91精品国产91久久久久久蜜臀| 久久久无码一区二区三区| 久久免费视频1| 亚洲精品无码久久久| 久久久99精品成人片中文字幕| 99久久精品这里只有精品| 中文字幕久久欲求不满| 91精品国产综合久久四虎久久无码一级| 久久久久亚洲AV无码网站| 亚洲中文字幕久久精品无码APP| 久久久久久精品免费免费自慰| 久久国产劲爆AV内射—百度| 亚洲精品无码久久久久去q | 亚洲精品国产自在久久| 要久久爱在线免费观看| 久久青青草视频| 久久精品国产亚洲AV无码偷窥| 国产精品久久久久久一区二区三区| AAA级久久久精品无码片| 日韩亚洲欧美久久久www综合网 |