规避网络级仿真
密码学与安全
2009-06-11 v1
摘要
近年来,不依赖基于签名检测方法的入侵检测系统 (IDS) 越来越受到关注。此类解决方案试图通过使用启发式检测方法(如网络级仿真)来提高其防御水平。该技术允许入侵检测系统阻止未知威胁,而标准签名检测技术通常无法阻止这些威胁。在本文中,作者将描述网络级仿真技术的一般概念,包括其优缺点(弱点),并提供针对此类检测方法的潜在对策。
引用
@article{arxiv.0906.1963,
title = {Evading network-level emulation},
author = {Piotr Bania},
journal= {arXiv preprint arXiv:0906.1963},
year = {2009}
}
备注
7 pages