1. Kumar의 침입탐지시스템 분류 중 비정상침입 탐지방법 -통계적 방법 -신경망 -특징 추출 2. Kumar의 침입탐지시스템 분류 중 오용 침입 탐지방법 -전문가 시스템 -상태 전이 분석 -모델에 근거한 침입 탐지 3. COAST의 침입탐지시스템의 분류 중 데이터 소스를 기반으로 하는 분류 방법 - 단일 호스트 기반 -.네트워크 기반 -다중 호스트 기반 4. ISO/IEC에서는 침입탐지시스템의 모듈 중 수집된 데이터와 보안 관련 정보를 비교하여 침입을 판단하며, 이전 분석의 결과에 반영, 이후 분석을 위해 필요한 데이터로 사용, 그리고 정상행위 학습 정보 등으로 이용되는 단계 : analyzer  침입탐지방법론 중 오용탐지 방식에서 타당한 방법으로 새로운 입력 출력쌍을 얻기 위해 두 집합의 정보간 관련성을 학습하고 일반화하는데 사용되는 알고리즘 기법 : 신경망  비정상행위를 탐지하는 방법론으로 finite state transition의 한 방법으로 음성인식분야나 DNA 시퀀스 모델링 분야에서 광범위하게 사용되는 확률적인 모델기법으로써 생성메커니즘을 알 수 없는 이벤트들을 모델링하고 평가하는 강력한 도구 : HMM  비정상행위를 탐지하는 방법론에서 가장 널리 사용되는 방법으로 자료를 충실히 표현하기에는 너무 단순한 문제가 존재하여 보다 발전된 형태로 장기 및 단기간 사용자 활동 프로파일을 비교하는 방식에 해당하는 것 : 통계적 방법 5. ICSA IDSC의 침입탐지시스템의 분류 중 모니터링 접근방식에 따른 분류 -응용 기반 -호스트 기반 -대상 기반