-
题名基于隐马尔可夫模型的入侵检测系统
被引量:9
- 1
-
-
作者
杨新旭
王长山
王东琦
郑丽娜
-
机构
西安电子科技大学计算机学院
南京邮电学院计算机科学与技术系
-
出处
《计算机工程与应用》
CSCD
北大核心
2005年第12期149-151,共3页
-
文摘
首先介绍了基于隐马尔可夫模型(HMM)的入侵检测系统(IDS)框架,然后建立了一个计算机系统运行状况的隐马尔可夫模型,最后通过实验论述了该系统的工作过程。通过仅仅考虑基于攻击域知识的特权流事件来缩短建模时间并提高性能,从而使系统更加高效。实验表明,用这种方法建模的系统在不影响检测率的情况下,比传统的用所有数据建模大大地节省了模型训练的时间,降低了误报率。因此,适合用于在计算机系统上进行实时检测。
-
关键词
入侵检测
隐马尔可夫模型(HMM)
特权流
-
Keywords
intrusion detection,Hidden Markov Model(HMM),privilege flow
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名主机型异常检测的隐半马尔可夫模型方法
被引量:2
- 2
-
-
作者
彭竹苗
张正道
-
机构
江南大学通信与控制工程学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2008年第33期115-118,共4页
-
基金
江苏省博士后基金资助No.072008C~~
-
文摘
提出基于HSMM模型的主机型入侵检测系统框架。以BSM审计数据作为数据源,提取正常主机行为的特权流系统调用序列,利用HSMM模型对正常主机行为进行建模,然后将当前主机行为与之比较,判定当前主机行为是否异常。选取特权流变化事件作为研究对象以缩短建模时间,同时滤去了过多的无用信息,一定程度上提高了检测效率。实验结果表明,提出的HSMM方法比HMM优越,同时该方法建模的系统不仅节省训练时间,而且在提高检测率的同时可以降低误报率。
-
关键词
异常检测
隐半马尔可夫模型
BSM审计数据
特权流
-
Keywords
anomaly detection
hidden semi-Markov model
BSM audit data
privilege flow
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名基于隐马尔可夫模型的系统脆弱性检测
- 3
-
-
作者
彭玉林
周铁军
-
机构
中南林业科技大学计算机科学与技术学院
-
出处
《计算机与信息技术》
2006年第10期49-51,共3页
-
文摘
在计算机安全领域,特别是网络安全领域,对计算机系统进行脆弱性检测十分重要,其最终目的就是要指导系统管理员在"提供服务"和"保证安全"这两者之间找到平衡。本文首先介绍了基于隐马尔可夫模型(HMM)的入侵检测系统(IDS)框架,然后建立了一个计算机系统运行状况的隐马尔可夫模型,最后通过实验论述了该系统的工作过程。通过仅仅考虑基于攻击域知识的特权流事件来缩短建模时间并提高性能,从而使系统更加高效。实验表明,用这种方法建模的系统在不影响检测率的情况下,比传统的用所有数据建模大大地节省了模型训练的时间,降低了误报率。因此,适合用于在计算机系统上进行实时检测。
-
关键词
入侵检测
隐马尔可夫模型(HMM)
特权流
系统安全
网络安全
脆弱性
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-