-
题名多维进程行为评估模型建立及最优化方法
- 1
-
-
作者
毛琨
杜学绘
孙奕
-
机构
信息工程大学
数字工程与先进计算国家重点实验室
-
出处
《计算机应用》
CSCD
北大核心
2013年第8期2244-2249,共6页
-
文摘
针对目前进程行为评估模型所存在的模型优化问题和模型选取问题,定义进程行为,采用隐马尔可夫模型(HMM)来描述进程行为。讨论了准确率与误报率的关系,提出多维进程行为评估模型,以弥补单一进程行为评估模型的不足,基于布尔运算对多维进程行为评估模型进行融合,提高了评估性能。并基于代价决策树理论,给出了选取最优进程行为评估模型的目标函数,用于在融合后的多维进程行为评估模型上选择最优进程行为评估模型。最后,对所提出的多维进程行为评估模型的性能进行了测试,并与传统的STIDE和HMM方法进行了比较,结果证明了其有效性和优越性。
-
关键词
进程行为
异常检测
多维进程行为评估模型
布尔运算
代价决策树
最优进程行为评估模型
-
Keywords
process behavior
anomaly detection
multiple-dimension process behavior evaluation model
Boolean function
cost decision tree
optimal process behavior evaluation model
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-