La técnica de comprobación de modelos (MC) de lógica temporal de intervalos (ITL) mejora la capacidad de los sistemas de detección de intrusos (IDS) para detectar ataques concurrentes debido a la gran capacidad expresiva de la ITL. Sin embargo, una fórmula ITL adolece de dificultad en la descripción de las restricciones temporales entre las distintas acciones de un mismo ataque. Para resolver este problema, formalizamos una nueva lógica temporal de intervalos en tiempo real: la lógica de firma de ataques en tiempo real (RASL). Basándonos en esta nueva lógica, proponemos un algoritmo de comprobación de modelos RASL. Además, utilizamos fórmulas RASL para describir firmas de ataque y empleamos autómatas temporales discretos para crear un registro de auditoría. Como resultado, el algoritmo de comprobación de modelos RASL puede utilizarse para verificar automáticamente si los autómatas satisfacen las fórmulas, es decir, si el registro de auditoría coincide con las firmas de ataque. Los experimentos de simulación muestran que el nuevo enfoque mejora eficazmente el poder de detección de los métodos de detección de intrusiones basados en MC para una serie de ataques telnet, ataques p-trace y los otros dieciséis tipos de ataques. Y estos experimentos indican que el nuevo algoritmo puede encontrar varios tipos de ataques en tiempo real, mientras que los enfoques existentes de detección de intrusiones basados en MC no pueden hacerlo.
Esta es una versión de prueba de citación de documentos de la Biblioteca Virtual Pro. Puede contener errores. Lo invitamos a consultar los manuales de citación de las respectivas fuentes.
Artículo:
Optimización de la Fiabilidad y Análisis de Importancia de un Sistema Circular-Consecutivo k-de-n
Artículo:
Realiza operaciones elementales de fila y columna en la matriz particionada para calcular la inversa de M-P.
Artículo:
Convergencia fuerte de un algoritmo iterativo para problemas jerárquicos
Artículo:
Una nueva técnica de multiplicación de matrices y vectores dispersos basada en CSR para GPUs
Artículo:
Algoritmo de Detección de Bordes de Imagen Basado en una Red Neuronal de Base Radial Difusa
Libro:
Ergonomía en los sistemas de trabajo
Artículo:
Obtención de gas combustible mediante la bioconversión del alga marina Ulva lactuca
Artículo:
Sistemas de producción y potencial energético de la energía mareomotriz
Artículo:
La necesidad de la planeación estratégica en las organizaciones industriales modernas