2011-05-31 25 views
-1

如何處理神經網絡和入侵檢測系統的問題,讓我們說我們通過FTP進行攻擊。神經網絡和入侵檢測系統

比方說,有人試圖通過對ftp賬戶進行蠻力攻擊來不斷嘗試不同的登錄。

我將如何設置神經網絡的結構?我需要考慮哪些事情?它將如何識別「未來的類似方法」?

任何圖表和輸入將不勝感激。

回答

1

你的問題是非常一般的,一個很好的答案是一個項目本身。我建議與有神經網絡設計經驗的人簽約,以幫助提出一個合適的模型,甚至告訴你你的問題是否適合使用神經網絡。但有一些想法:

  1. 輸入需要量化,所以首先列出可能測量的數字輸入。

  2. 輸出還需要量化,您可能無法生成一個簡單的「是/否」響應。最有可能的是,你會想要生成一個或多個數字,這些數字表示它很可能是一次攻擊,可能按類別劃分。

  3. 您需要累積大量訓練數據,這些訓練數據已經被分析和量化到您設計的輸入和輸出中。搞清楚量化過程是整個問題的一個重要部分。

  4. 您還需要一組大量的驗證數據,這些數據應該按照與培訓數據相同的方式進行量化,但不應該參與培訓,否則您只需強制一個關聯網絡這可能完全沒有意義。

  5. 完成上述操作後,您可以考慮如何構建網絡以及要用來訓練網絡的特定算法。關於這個話題的文獻有很多,但說實話,這是問題中較爲簡單的部分。以一種可以一致處理的方式來表示問題要困難得多。