基于条件概率的误用检测方法
被考次数: 1次
被考频率: 低频率
答错率:    63%
知识难度:
考试要求: 掌握     
知识路径:  > 入侵检测技术原理与应用  > 入侵检测技术  > 基于误用的入侵检测技术  > 基于误用的入侵检测技术


本知识点历年真题试卷分布
>> 试题列表    
 

 
       基于条件概率的误用检测方法,是将入侵方式对应一个事件序列,然后观测事件发生序列,应用贝叶斯定理进行推理,推测入侵行为。令ES表示某个事件序列,发生入侵的先验概率为PIntrusion),发生入侵时该事件序列ES出现的后验概率为PES|Intrusion),该事件序列出现的概率为PES),则有:
       
       通常网络安全员可以给出先验概率PIntrusion),对入侵报告进行数据统计处理可得PES|?Intrusion)和PES|Intrusion),于是可以计算出:
       PES)=[PES|Intrusion)-PES|?Intrusion)]×PIntrusion)+PES|?Intrusion
       因此,可以通过对事件序列的观测推算出PIntrusion|ES)。基于条件概率的误用检测方法是基于概率论的一种通用方法。它是对贝叶斯方法的改进,其缺点是先验概率难以给出,而且事件的独立性难以满足。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有