论文部分内容阅读
误用检测是当前大多数入侵检测系统都采用的检测方法,它虽然对入侵的检测成效显著,但对一些潜在的入侵行为,无能为力。本文提出了一种新的入侵检测方案,它通过捕获动态的、潜在控制流和数据流,建立主体和对象之间的关系并进行分析,从而判断出潜在入侵行为。讨论了该方案的系统状态和状态转化规则,并通过一个实例证实了它在网络检测中的有效性。