黑客防范新概念:入侵检测  

在线阅读下载全文

作  者:阮耀平 赵战生[1] 

机构地区:[1]中科大研究生院信息安全国家实验室

出  处:《互联网周刊》1999年第26期43-43,共1页China Internet Week

摘  要:神经网络方法神经网络应用于入侵检测是近几年才发展起来的。这儿的神经网络是指一种算法,用于学习两组信息集之间的关系,然后通过归纳得到输入输出对。利用神经网络检测入侵的基本思想是用一系列信息单元(命令)训练神经单元,这样在给定一组输入后,就可能预测出输出。与统计理论相比,神经网络更好地表达了变量间的非线性关系,并且能自动学习并更新。实验表明UNIX系统管理员的行为几乎全是可以预测的,对于一般用户,不可预测的行为也只占了很少的一部分。用于检测的神经网络模块结构大致是这样的:当前命令和刚过去的w个命令组成了网络的输入,其中w是神经网络预测下一个命令时所包含的过去命令集的大小。根据用户的代表性命令序列训练网络后,该网络就形成了相应用户的特征表,于是网络对下一事件的预测错误率在一定程度上反映了用户行为的异常程度。

关 键 词:神经网络预测 入侵检测 检测方法 专家系统 系统管理员 用户行为 基本思想 基于知识 神经网络方法 相应措施 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象