期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于异常的终端级入侵检测
1
作者 熊文定 罗凯伦 李睿 《计算机系统应用》 2023年第2期181-189,共9页
入侵检测技术作为计算机防护的主要技术手段,因具有适应性强、能识别新型攻击的优点而被广泛研究,然而识别率和误报率难以保证是该技术的主要瓶颈.为了提升异常检测技术的识别率并降低误报率,提出了一种终端级入侵检测算法(terminal-lev... 入侵检测技术作为计算机防护的主要技术手段,因具有适应性强、能识别新型攻击的优点而被广泛研究,然而识别率和误报率难以保证是该技术的主要瓶颈.为了提升异常检测技术的识别率并降低误报率,提出了一种终端级入侵检测算法(terminal-level intrusion detection algorithm,TL-IDA).在数据预处理阶段把终端日志切割成连续的小块命令序列,并引入统计学的常用指标为命令序列构建特征向量,再使用TL-IDA算法通过特征向量对用户建模.在此基础上,还提出了一种滑动窗口判别法,用于判断系统是否遭受攻击,从而提升入侵检测算法的性能.实验结果表明,TL-IDA算法的平均识别率和误报率分别达到了83%和15%,优于同类的基于异常技术的终端级入侵检测算法ADMIT、隐马尔可夫模型法等. 展开更多
关键词 计算机安全 异常技术 动态聚类 终端级入侵检测 滑动窗口判别法
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部