APP下载

一种新型的无线网络入侵检测方法-动态自适应模板法

2011-08-13靳旭玲余桂贤徐亚飞李光平薛阳

网络安全技术与应用 2011年9期
关键词:分类检测方法

靳旭玲 余桂贤 徐亚飞 李光平 薛阳

1 北京建筑工程学院理学院 北京 100044

2 北京兆方投资控股股份有限公司 北京 100028

3 安徽省皖北煤电集团钱营孜煤矿 安徽 234000

4 北京政法职业学院 北京 102600

0 前言

无线网络给我们的生活工作带来了极大的方便,人们在利用无线网络实现信息共享和信息交流的同时,无线网络入侵(入侵是指任何试图危害系统资源的完整性、保密性和可用性的行为或活动)也给我们带来了很大的麻烦,为了保证无线网络的机密性、完整性和可用性,人们正在研发无线网络入侵检测系统(Intrusion Detection system, IDS)。入侵检测系统是一个试图检测到针对一个系统或者无线网络的入侵并发出警报的系统。它是一项复杂的工程。入侵检测系统检测入侵者一般包括四个步骤:①数据收集;②特征提取;③入侵者识别;④报告和反应。

入侵者识别是根据经过提取的特征来判断当前的行为是不是入侵。这种判断方法可分为两大类:“异常检测”和“误用检测”。误用检测方法是假定所有入侵行为和手段(及其变种)都能过表达为一种模式或特征,系统地目标就是检测主体活动是否符合这些模式。异常检测方法是首先建立目标系统及其用户的正常活动模型,然后基于这个模型对系统和用户的实际活动进行审计,当主体活动违反其统计规律时,则将其视为可疑行为,认为主体活动(例如一个程序)有可能是一个入侵者。由此可见在这两大类方法中,关键是如何和那些已建立的“模式或模型”进行比较。……

登录APP查看全文

猜你喜欢

分类检测方法
分类算一算
教你一招:数的分类
小波变换在PCB缺陷检测中的应用
用对方法才能瘦
四大方法 教你不再“坐以待病”!
捕鱼