全部 标题 作者
关键词 摘要

OALib Journal期刊
ISSN: 2333-9721
费用:99美元

查看量下载量

相关文章

更多...
电子学报  2003 

基于HMM的系统调用异常检测

, PP. 1486-1490

Keywords: 入侵检测,异常检测,隐马尔可夫模型,系统调用,正常轮廓

Full-Text   Cite this paper   Add to My Lib

Abstract:

我们利用隐马尔可夫模型来描述特权进程正常运行时局部系统调用之间存在的规律性.具体方法是将UNIX特权程序的系统调用轨迹通过隐马尔可夫模型处理得到系统状态转移序列,再经滑窗后得到系统状态转移短序列.初步的实验证明这样得到的系统状态转移短序列比TIDE方法提出的系统调用短序列能更加简洁和稳定地表示系统的正常状态,采用这种状态短序列建立的正常轮廓库比较小,而且对训练数据的不完整性不太敏感.在同等的训练数据下,检测时本方法比TIDE方法的检测速度快,虚警率低.

Full-Text

Contact Us

service@oalib.com

QQ:3279437679

WhatsApp +8615387084133