Taqqoslash texnologiyasi
Printsip shundaki, u paketdagi ma’lum bir doimiy baytlar - shablon yoki imzoning mavjudligini tahlil qiladi. Masalan, agar paket IPv4 va transport TCP bo’lsa, u 222 port uchun mo’ljallangan va ma’lumotlar maydonida foo satrini o’z ichiga olgan bo’lsada, bu hujum deb hisoblanishi ham mumkin.
Ijobiy tomonlari:
Hujumni aniqlashning eng oson mexanizmi;
Namunani hujumkor to’plam bilan qat’iy ravishda moslashtirishga imkon beradi;
barcha protokollar uchun ishlaydi;
Namuna to’g’ri aniqlangan bo’lsa, hujum signallari ishonchli.
Do'stlaringiz bilan baham: |