• <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>

            Ay's Blog@CNSSUESTC

            入侵檢測系統(tǒng)資料的小匯總

            在入侵檢測系統(tǒng)中,主要有2種檢測方式
            1.特征檢測?
            能防御自己特征庫內(nèi)的所有攻擊,但是隨著特征庫的數(shù)據(jù)越大? 那么我們的檢測效率也會(huì)越低
            個(gè)人認(rèn)為這個(gè)實(shí)現(xiàn)不難,只要提取出大部分攻擊的特征碼就可以很好的答到防御效果,難的是如何將網(wǎng)絡(luò)上的數(shù)據(jù)包解碼等一系列操作~
            2.異常檢測
            能自動(dòng)識(shí)別未知攻擊的一種檢測方式,但是誤報(bào)率非常之高~

            那么如果這2者結(jié)合的話可以有效的提高我們的檢測精度,但是帶來的是效率的降低
            不過在這個(gè)年頭,硬件上我想也足夠支撐以上2個(gè)系統(tǒng)的計(jì)算量的

            最近在參加那個(gè)信安大賽? 準(zhǔn)備做個(gè)以上2種方法的結(jié)合的入侵檢測系統(tǒng)
            麻煩的是現(xiàn)在實(shí)在沒辦法定位普通數(shù)據(jù)包的features和異常的features

            定位了就好辦啦~直接映射到坐標(biāo)模型,那么普通的數(shù)據(jù)包會(huì)在一個(gè)點(diǎn)集內(nèi)
            而異常的會(huì)不在點(diǎn)集范圍~

            那么我們?nèi)绾瓮ㄟ^數(shù)據(jù)包定位用戶的普通操作呢?
            通過用戶的輸入
            還得將用戶的輸入分類
            1.驗(yàn)證的輸入
            2.請(qǐng)求的輸入
            3.上傳數(shù)據(jù)的輸入
            還有咧?暫時(shí)沒想出來? 暫時(shí)就寫這些吧? 當(dāng)備忘用~




            posted on 2009-04-25 11:39 __ay 閱讀(173) 評(píng)論(0)  編輯 收藏 引用


            只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
            網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問   Chat2DB   管理


            亚洲香蕉网久久综合影视 | 久久中文骚妇内射| 狠狠色丁香久久婷婷综合图片| 久久综合色老色| 久久精品国产69国产精品亚洲| 亚洲一区中文字幕久久| 久久久久亚洲国产| 国产精品美女久久久久AV福利| 久久久久亚洲AV无码专区首JN| 欧美丰满熟妇BBB久久久| 久久成人18免费网站| 亚洲中文字幕无码久久精品1| 99久久免费国产特黄| 久久亚洲精品无码VA大香大香| 亚洲中文字幕无码久久综合网| 久久99国产精品久久99| 亚洲av日韩精品久久久久久a| 国产—久久香蕉国产线看观看| 久久精品人妻中文系列| 久久久久无码精品国产app| 精品国产福利久久久| 人妻少妇久久中文字幕一区二区 | 91久久九九无码成人网站| 久久亚洲熟女cc98cm| 亚洲国产成人久久综合一区77| 国产精品永久久久久久久久久| 久久久久亚洲AV无码网站| 久久99亚洲综合精品首页| 久久精品国产亚洲AV高清热| 久久久久亚洲精品日久生情 | 91精品国产高清久久久久久91| 国产色综合久久无码有码| 伊人热热久久原色播放www| 无码任你躁久久久久久久| 精品久久久久久无码人妻热 | 久久夜色精品国产噜噜麻豆| 一本久久免费视频| 久久人人爽人人爽人人片av麻烦| 午夜精品久久久久久影视777| 无码任你躁久久久久久| 久久99热这里只有精品国产|