Do sự phức tạp vốn có liên quan đến việc thu, phân tích và hiểu biết lưu lượng mạng / máy chủ có một số kỹ thuật phổ biến mà có thể được sử dụng để khai thác IDS: string dò điểm yếu phù hợp, điểm yếu lắp ráp phiên và từ chối dịch vụ kỹ thuật. Trong công trình này, chúng ta quan tâm trong việc tự động trốn bằng cách sử dụng các điểm yếu chuỗi kết hợp. Phương pháp làm việc dựa trên các thế hệ tự động các cuộc tấn công bắt chước để thực hiện hành vi trốn. Một cuộc tấn công bắt chước được định nghĩa trong văn học như một cuộc tấn công chế tác bằng cách sản xuất một chuỗi hợp pháp của cuộc gọi hệ thống trong khi thực hiện các hành động nguy hiểm [1]. Trong công trình này, chúng tôi nghiên cứu khả năng phát triển các cuộc tấn công bắt chước sử dụng lập trình di truyền để trốn tránh một hệ thống phát hiện sự bất thường dựa chủ. Chúng tôi tự động hoá một kẻ tấn công mũ trắng chống lại một hệ thống phát hiện sự bất thường dựa trên máy chủ, Stide [2] để thử nghiệm thâm nhập. Một số nghiên cứu trước đây đã xác định được một số trốn cuộc tấn công trên mạng dựa IDS với phát hiện sử dụng sai [3-6], và máy chủ dựa trên IDS với phát hiện bất thường [1, 7-9].
đang được dịch, vui lòng đợi..
