Rule Fuzzy Generation. Trong [Hosmer 1993] lần đầu tiên được lập luận rằng Fuzzy Logic là đặc biệt thích hợp cho vấn đề an ninh mạng. [Cầu et a1 2000] chỉ ra rằng một số thông số được sử dụng trong các phương pháp phát hiện xâm nhập có thể được xem như là các giá trị mờ. Họ cũng khẳng định rằng phương pháp tiếp cận mờ là rất thích hợp cho việc phát hiện mạng bất thường bởi vì chúng giúp làm phẳng các ranh giới giữa noral và điều kiện bất thường. Nhiều phương pháp đã được dựa trên các nguyên tắc Fuzzy Logic. [Dickerson et a1 2000] đề nghị cháy Intrusion Recognition Engine (CHÁY). CHÁY khai thác thông tin TCP header và tạo ra một chìa khóa dữ liệu tổng hợp từ các thông tin khai thác. Các phím dữ liệu này sau đó được kết hợp với thông tin tần số và được sắp xếp thành các tập mờ. Luật mờ được sau đó tự tạo ra. Các quy tắc này sau đó được sử dụng để xác định các kết nối bất thường. Trong khi CHÁY hiệu quả chống sự kiện thăm dò, quá trình tạo quy tắc của nhãn hiệu này rất tập trung. [Idris và Shanmugam 2005] đề xuất một phương pháp để tự động hoá hệ quy tắc cho các hệ thống FIRE. Trong [Gomez và Dasgupta 2002] Công cụ phân loại Fuzzy Evolving đó đề xuất sử dụng thuật toán di truyền để tìm quy tắc mờ đơn giản để xác định các kết nối bất thường. Trong [Chimphlee et al 2006], A phân loại Rough mờ được sử dụng để xác định các kết nối bất thường. Bộ phân loại Rough nhóm lại các đối tượng không gian thành ba vùng: thấp hơn, ranh giới, và tiêu cực. Bộ phân loại mờ mờ áp dụng cho các kết nối trong khu vực biên giới.
Các kết nối thử nghiệm đã được sau đó được nhóm vào năm lớp bao gồm các trường hợp bất thường bình thường và bốn.
lập trình di truyền. ' Các thuật toán di truyền là một cách tính toán của chọn lọc tự nhiên bắt chước và tiến hóa. Chúng thường được sử dụng để tìm các giải pháp gần đúng để tối ưu hóa và tìm kiếm các vấn đề. Họ cũng đã được áp dụng cho các vấn đề phát hiện xâm nhập. [Li 2004] sử dụng một thuật toán di truyền để xác định một quy tắc đặt ra cho phát hiện bất thường. Cách tiếp cận này được sử dụng một cách tiếp cận lĩnh vực kết nối trọng để xác định mức độ nghi ngờ. Các trọng số được sử dụng cho từng lĩnh vực được tự điều chỉnh bởi một nhà điều hành. [Cột et al 2004] cũng đề xuất một phương pháp di truyền để tạo ra bộ quy tắc. Trong phương pháp này can thiệp bằng tay cho hành đầu vào được yêu cầu trong suốt quá trình bồi dưỡng định kỳ.
đang được dịch, vui lòng đợi..
