规则检测下基于虚拟机运行的神经网络入侵检测模型研究
目前进行研究的用于入侵检测的各种神经网络仍存在一些结构性的缺点。本文在分析这些缺点的基础上,提出了规则检测下基于虚拟机运行的神经网络入侵检测模型SA-NN IDS.通过构建虚拟机对入侵数据进行转化提取,以SNORT检测结果对神经网络进行训练,综合利用异常检测和误用检测模式,双系统运行,综合提高了检测效率。为神经网络在其实际产品中的应用提供了可能,并为神经网络在其他安全产品中的使用提供了思路。
神经网络 入侵检测 虚拟机 规则检测 检测模型
崔莹 贾学明 彭宇
云南警官学院,计算机科学与技术系,云南,昆明,650223
国内会议
杭州
中文
109-112
2007-06-16(万方平台首次上网日期,不代表论文的发表时间)