首页 . 理学 . 计算机科学技术 . 计算机网络 . 网络安全 . 网络入侵检测

滥用检测

/misuse detection/
条目作者徐剑

徐剑

最后更新 2022-12-23
浏览 113
最后更新 2022-12-23
浏览 113
0 意见反馈 条目引用

将收集到的信息与已知的网络入侵和系统误用模式数据库进行比较,从而发现违背安全策略的问题。

英文名称
misuse detection
所属学科
计算机科学技术

在滥用检测方法中,首先通过某种方式(从已知的攻击中提取特征字段作为规则或训练样本)预先定义攻击行为,并提取这些攻击行为的特征,将这些行为特征转化为检测规则存储至规则库中,然后对访问计算机系统的相关行为进行监视,如果待检测行为与规则库中的检测规则相匹配,则说明该行为是违法系统规则的,并根据检测规则判定该行为是哪种攻击行为。

滥用检测系统能够更准确地检测已知攻击模式,其检测准确率高,误报率低,比异常检测更具优势,因此在早期的入侵检测系统中有着广泛的应用。滥用检测也有其应用局限性,即它只能发现已知的攻击,对未知的或新的攻击则是无能为力的。因此,面对攻击行为层出不穷的新型网络环境,仅采用滥用检测作为入侵检测方案的计算系统将面临巨大的安全威胁。

相关条目

阅读历史

    意见反馈

    提 交

    感谢您的反馈

    我们会尽快处理您的反馈!
    您可以进入个人中心的反馈栏目查看反馈详情。
    谢谢!