计算机工程与应用 ›› 2009, Vol. 45 ›› Issue (9): 88-91.DOI: 10.3778/j.issn.1002-8331.2009.09.025
王 杰,郑 晓,刘亚宾
WANG Jie,ZHENG Xiao,LIU Ya-bin
摘要: 对于目前入侵防御系统(IPS)中规则库日益增大并且无法完备的特点,提出了一套完备化规则库系统。通过对网络操作行为的分解和对各种数据的挖掘,形成最基本最小的网络行为语言描述单元(网络行为描述DNA),再使用Teiresias进化算法对其进行全局遍历性的组合,计算产生新的描述语言,进行可行性判断后,对可行的结果进行规则匹配并进行风险评估,产生新的防御规则,从而达到入侵防御系统规则库完备的目的。