限定检索结果

检索条件"主题词=系统调用序列"
6 条 记 录,以下是1-10 订阅
视图:
排序:
基于非定长系统调用序列的程序行为动态度量方法
收藏 引用
《计算机应用研究》2016年 第4期33卷 1154-1158页
作者:蔡洪波 单征 范超 赵炳麟数学工程与先进计算国家重点实验室郑州450001 
针对目前程序动态度量研究中实时性与准确性较差的问题,提出了一种利用程序行为特征进行度量的方法。通过筛选程序运行过程中产生的系统调用,依据其关联特性构成非定长系统调用序列作为程序的行为特征;采用后缀树结构设计实时特征度量...
来源:详细信息评论
基于隐马尔可夫模型的入侵检测方法
收藏 引用
《四川大学学报(工程科学版)》2016年 第1期48卷 106-110页
作者:赵婧 魏彬 罗鹏 杨晓元西京学院控制工程学院陕西西安710123 武警工程大学电子技术系陕西西安710086 
针对当前网络安全事件频发以及异常检测方法大多集中在对系统调用数据的建模研究上等问题,提出一种基于隐马尔可夫模型的入侵检测方法。该算法基于系统调用和函数返回地址链的联合信息来建立主机进程的隐马尔可夫模型。此外,针对常用训...
来源:详细信息评论
基于粗糙集理论的免疫系统设计与实现
收藏 引用
《计算机工程与应用》2006年 第16期42卷 129-133,199页
作者:王丽君 高超鞍山科技大学计算机科学与工程学院辽宁鞍山114044 
文章在深入分析免疫系统的基础上,提出了一种针对系统调用序列的高效低负的异常检测方法,该方法借助粗糙集理论分析进程正常运行时产生的系统调用序列,提取最简的预测规则模型。与其他方法相比,用粗糙集理论建立正常模型要求的训练数据...
来源:详细信息评论
基于Improved-HMM的进程行为异常检测
收藏 引用
《计算机工程与设计》2011年 第4期32卷 1264-1267页
作者:党小超 马峻 郝占军西北师范大学网络教育学院甘肃兰州730070 西北师范大学数学与信息科学学院甘肃兰州730070 西京学院工程技术系陕西西安710123 
针对传统隐马尔可夫模型(HMM)状态转移概率仅与前一状态有关的不足,提出了一种改进的隐马尔可夫模型(Im-proved-HMM),该模型考虑到状态转移概率与前两时刻状态相关,旨在提高异常检测准确率。用基于Improved-HMM的Baum-Welch(BW)算法对...
来源:详细信息评论
基于系统调用的入侵检测技术研究
收藏 引用
《信息安全与通信保密》2005年 第7期27卷 332-336页
作者:高超 王丽君辽宁省鞍山市鞍山科技大学计算机科学与工程学院 
系统调用序列已经成为基于主机的入侵检测系统重要的数据源之一。通过对系统调用的分析来判断入侵事件,具有准确性高、误警率低和稳定性好等优点。目前国际上这方面的研究主要集中在如何设计一个有效的检查算法以提高检测效率。本文对...
来源:详细信息评论
一种混合式入侵检测系统的研究与设计
收藏 引用
《沈阳工业大学学报》2007年 第4期29卷 452-454,473页
作者:许占文 张锦 王鹤祥沈阳工业大学信息科学与工程学院沈阳110023 
简要介绍了入侵检测系统的定义与分类,分析了基于主机和基于网络两种入侵检测技术各自的优缺点,在此基础上提出了一种混合入侵检测系统模型,将模块化思想和多线程技术应用到系统的设计过程中,并详细介绍了系统各模块的组成、各线程的引...
来源:详细信息评论
聚类工具 回到顶部