【導(dǎo)讀】現(xiàn)有檢測(cè)方法及其不足。檢測(cè)方法單一,基本上是基于規(guī)則的模?!疤卣髯址?與后面提到的規(guī)則不同)。沒有分析數(shù)據(jù)行為模式能力。可以依據(jù)以下3個(gè)特征進(jìn)行檢測(cè)的對(duì)象:。主要針對(duì)除了漏洞攻擊外的4類入侵行為:. 本地用戶非法獲得根用戶權(quán)限。所發(fā)現(xiàn)規(guī)則盡量是時(shí)間獨(dú)立、與趨勢(shì)或。如何能夠在大量的報(bào)警信息中,與其他。的和攻擊心理,并有效鎖定攻擊者。規(guī)則自動(dòng)發(fā)現(xiàn)解決了人工建立知識(shí)庫的。行為分析是IDS技術(shù)的最高境界,是NIDS. 技術(shù)目前所面臨的巨大瓶頸所在。術(shù)研究向應(yīng)用轉(zhuǎn)化??梢宰詣?dòng)按數(shù)據(jù)內(nèi)在的規(guī)律性自組織分。使用(k–1)-項(xiàng)頻繁集生成候選k-項(xiàng)頻繁集。對(duì)數(shù)據(jù)庫掃描計(jì)數(shù)候選集項(xiàng)計(jì)數(shù)。巨大的候選集數(shù)量。算法原理基本描述。非平穩(wěn)序列的平穩(wěn)化處理。調(diào)研,閱讀相關(guān)參。成及通用分析引擎的實(shí)現(xiàn)。畢業(yè)論文及答辯。