오용 탐지 기법은 Signature Base나 Knowledge Base라고도 한다. 오용 탐지 시스템의 기본은 이미 발견되고 정립된 공격 패턴을 미리 입력해 두었다가 이에 해당하는 패턴이 탐지되면 알려주는 것이다. · 전문가 시스템 · 시그니처 분석 - 오탐율이 낮다. 새로운공격에 대해서 미탐 · 페트리넷 · 상태전이 - A라는 상태에서 인위적 또는 자연적 이벤트가 발생하게 되면 이때 발생한 이벤트로 인하여 다른 상태B로 가게 되는데 이것을 상태 전이라고 한다 · 신경망 - 침입탐지방법론 중 오용탐지 방식에서 타당한 방법으로 새로운 입력 출력쌍을 얻기 위해 두 집합의 정보간 관련성을 학습하고 일반화하는데 사용되는 알고리즘 기법 · 유전 알고리즘 - 진화의 핵심 원리인 자연 선택과 유전자의 개념을 이용한 최적화 기법. 주어진 문제에 대한 해답(solution)을 무작위로 생성한 뒤 이 해답 집단을 진화시켜 좋은 해답을 찾는다. 유전 알고리즘은 집단 기반의 최적화 기법인 진화 알고리즘의 한 종류로, 집적 회로 설계, 리보핵산(RNA: Ribonucleic acid) 구조 예측, 인공 신경망 학습 등 매우 다양한 분야의 최적화 및 탐색(search) 문제에 적용되고 있다.