Hầu hết ID có đơn cấp cấu trúc chỉ có thể phát hiện các cuộc tấn công hoặc sử dụng sai hoặc bất thường. Một số IDSs với đa cấp cấu trúc hoặc nhiều loại được đề xuất để phát hiện cả hai cuộc tấn công, nhưng họ được giới hạn trong việc học thích nghi. Trương et al. [41] đề xuất một nối tiếp phân cấp ID (SHIDS) để xác định các cuộc tấn công lạm dụng chính xác và cuộc tấn công bất thường một cách điều hợp.Beghdad [4] giới thiệu một phương pháp phát hiện xâm nhập tiểu thuyết bất thường dựa trên một Within-Class Dissimilarity (WCD). Chức năng cách tiếp cận này bằng cách sử dụng một số liệu thích hợp WCD để đo khoảng cách giữa một người dùng không biết và một người dùng được biết đến định nghĩa tương ứng của vectơ hồ sơ của họ.Boukerche et al. [8] đề xuất một ID kỹ thuật dựa trên phân tích dữ liệu lấy cảm hứng từ các hệ thống miễn dịch của con người tự nhiên. Tác giả minh họa làm thế nào các đề án đề xuất chất chiết xuất từ các tính năng nổi bật của hệ thống miễn dịch của con người và bản đồ chúng trong một gói phần mềm được thiết kế để xác định hành vi vi phạm an ninh của một hệ thống máy tính và các hoạt động bất thường theo các tập tin đăng nhập sử dụng.
đang được dịch, vui lòng đợi..
