采用确定的有限状态自动机理论对复杂的网络攻击行为进行形式化描述,建立了SYNFlooding等典型攻击的自动机识别模型。通过这些模型的组合可以表示更为复杂的网络攻击行为,从而为研究网络入侵过程提供了一种更为直观的形式化手段。