5.1 引言
入侵检测技术提供标志及统计异常检测。AI(artificial intelligence,人工智能)技术已经用在研究性系统中了,但还没有用在商用产品中。这使许多人感到不安,因为他们认为AI将大大提高入侵检测的能力。没必要不安。AI系统还存在问题,而且商用统计分析方法存在相当大的局限性。
入侵检测系统检测的范围很广,可以检测确定性的攻击,也可以作为判定支持系统来辅助检测攻击。标志(signature)是确定性的,因为它们识别预先定义好的模式(pattern)。统计只能反映行为,不能确定行为。统计模型的非确定性本质使得它们在帮助安全人员进行广泛调查时最为有用 ...... (共300字) [阅读本文]>>