限定检索结果

检索条件"主题词=系统调用"
113 条 记 录,以下是1-10 订阅
视图:
排序:
基于用户系统调用序列的二进制代码识别
收藏 引用
《计算机应用》2024年 第7期44卷 2160-2167页
作者:黄海翔 彭双和 钟子煜北京交通大学计算机与信息技术学院北京100044 香港科技大学理学院中国香港999077 
针对编译优化、跨编译器、混淆等带来的二进制代码相似性识别准确率低的问题,提出并实现了一种基于用户系统调用序列的识别方案UstraceDiff。首先,基于Intel Pin框架设计了一个动态分析插桩工具,动态提取二进制代码的用户系统调用序列...
来源:详细信息评论
基于集成学习的系统调用实时异常检测框架
收藏 引用
《计算机工程》2023年 第6期49卷 162-169,179页
作者:陈仲磊 伊鹏 陈祥 胡涛战略支援部队信息工程大学信息技术研究所郑州450002 国家数字交换系统工程技术研究中心内生安全研究中心郑州450002 
基于系统调用数据的异常检测无法完成进程生命周期内的入侵行为同步感知任务,且存在实时异常检测准确率低的问题。提出一个基于集成学习的系统调用实时异常检测框架,其中包括数据处理与切片、集成学习、异常检测与反馈模块。在数据处理...
来源:详细信息评论
一种基于顺序和频率模式的系统调用轨迹异常检测框架
收藏 引用
《计算机科学》2022年 第6期49卷 350-355页
作者:魏辉 陈泽茂 张立强空天信息安全与可信计算教育部重点实验室(武汉大学国家网络安全学院)武汉430072 
针对现有的基于系统调用的异常入侵检测方法使用单一轨迹模式无法准确反映进程行为的问题,基于系统调用轨迹的顺序和频率模式对进程行为进行建模,设计了一个数据驱动的异常检测框架。该框架可以同时检测系统调用轨迹的顺序异常和定量异...
来源:详细信息评论
基于分区操作系统的目标机交互工具的研究
收藏 引用
《信息技术与信息化》2024年 第2期 75-78页
作者:张钰尧 张前 郭锋中国航空工业集团公司西安航空计算技术研究所陕西西安710071 
现阶段综合化航空电子系统的应用领域和场景日益广泛,在地面状态部署或调试应用软件时,主机端与目标机端的交互需求也随之增加。综合化航空电子系统通常使用基于ARINC653标准的分区操作系统来完成软件时间和空间上的隔离,分区操作系统...
来源:详细信息评论
基于系统调用序列的车载主机设备入侵检测方法研究
收藏 引用
《机车电传动》2023年 第6期 106-113页
作者:王雪 王立德 王彪 许书娴 王冲北京交通大学电气工程学院北京100044 
列车内部的主机设备搭载Linux嵌入式操作系统,外部应用需要执行系统调用来访问系统内核。随着列车通信网络的兼容性和开放性不断提升,车载主机设备存在遭受网络攻击的风险。当网络攻击发生时,恶意程序同样会通过系统调用与内核产生交互...
来源:详细信息评论
基于图神经网络与深度学习的PDF文档检测模型
收藏 引用
《计算机工程与设计》2024年 第2期45卷 356-366页
作者:雷靖玮 伊鹏 陈祥信息工程大学信息技术研究所河南郑州450002 
针对传统PDF文档检测误报率过高的问题,提出一种基于图神经网络与深度学习的检测模型DGNN。通过收集文档运行时各线程产生的系统调用数据生成相应的系统调用图,运用所提基于H指数的图采样策略缩减数据规模;采样后的子图作为模型DGNN的输...
来源:详细信息评论
基于操作系统调用的容错计算机系统同步技术研究
收藏 引用
《计算机研究与发展》2006年 第11期43卷 1985-1992页
作者:熊庭刚 马中 袁由光武汉数字工程研究所 
同步是实现基于表决的容错计算机系统的关键过程.现有的采用基于硬件或应用软件同步技术的系统存在设计和制造困难、兼容性差和难以使用等问题.提出了一种基于操作系统调用的同步机制;描述了其同步算法;介绍了在Linux操作系统上的实现....
来源:详细信息评论
一种分析系统调用序列的入侵检测系统设计与实现
收藏 引用
《北京理工大学学报》2004年 第4期24卷 342-344页
作者:徐漫江 曹元大北京理工大学信息科学技术学院计算机科学工程系北京100081 北京理工大学软件学院北京100081 
结合程序局部性原理,提出系统调用序列中位置间的相关度定义.利用相关度给出了实际系统调用序列与正常系统调用序列间的模糊匹配方法,利用该方法判断应用程序运行状况,进行入侵检测.给出了一个采用该方法的主机入侵检测系统,说明了其整...
来源:详细信息评论
基于不定长系统调用序列模式的入侵检测方法
收藏 引用
《计算机工程》2006年 第20期32卷 143-146页
作者:王福宏 彭勤科 李乃捷西安交通大学电子与信息工程学院西安710049 
提出了一种不定长序列模式的寻找算法,目标是从训练序列中找出一组基本的、相对独立的不定长序列模式。并在模式集的更新过程中自动定义了模式间的前后次序关系,以此构建了一个描述进程执行模式的DFA。针对已有基于不定长序列模式的模...
来源:详细信息评论
计算机Linux操作系统调用测试的自动化设计
收藏 引用
《信息记录材料》2023年 第11期24卷 129-131,134页
作者:李菲沈阳市公用事业技工学校辽宁沈阳110011 
操作系统作为计算机中的基础软件,负责整个计算机的指挥与控制工作,而系统调用作为用户访问操作系统内核空间的唯一接口,对其自主可控性进行测试尤为重要。由此,在分析Linux操作系统的传统系统调用机制和快速系统调用机制的基础上,运用L...
来源:详细信息评论
聚类工具 回到顶部