期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于系统调用序列的车载主机设备入侵检测方法研究 被引量:1
1
作者 王雪 王立德 +2 位作者 王彪 许书娴 王冲 《机车电传动》 北大核心 2023年第6期106-113,共8页
列车内部的主机设备搭载Linux嵌入式操作系统,外部应用需要执行系统调用来访问系统内核。随着列车通信网络的兼容性和开放性不断提升,车载主机设备存在遭受网络攻击的风险。当网络攻击发生时,恶意程序同样会通过系统调用与内核产生交互... 列车内部的主机设备搭载Linux嵌入式操作系统,外部应用需要执行系统调用来访问系统内核。随着列车通信网络的兼容性和开放性不断提升,车载主机设备存在遭受网络攻击的风险。当网络攻击发生时,恶意程序同样会通过系统调用与内核产生交互并留下相应痕迹,因此可基于系统调用序列实现车载主机设备的入侵检测。文章分析了Linux系统结构和系统调用序列的原理,设计了包含特征提取、特征词袋处理、特征逆频率处理和特征降维的原始数据特征处理方法,构建了基于网格搜索-K近邻(Grid Search-K-Nearest Neighbor, GS-KNN)的入侵检测模型。试验证明,文章提出的方法准确率达到了96.62%,相较于其他轻量级算法存在优势,能够实现网络入侵的有效检测。 展开更多
关键词 系统调用 入侵检测 K-近邻算法 车载主机设备
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部