-
题名基于系统调用序列的车载主机设备入侵检测方法研究
被引量:1
- 1
-
-
作者
王雪
王立德
王彪
许书娴
王冲
-
机构
北京交通大学电气工程学院
-
出处
《机车电传动》
北大核心
2023年第6期106-113,共8页
-
基金
中国国家铁路集团有限公司科技研究开发计划重点课题(N2020J007)。
-
文摘
列车内部的主机设备搭载Linux嵌入式操作系统,外部应用需要执行系统调用来访问系统内核。随着列车通信网络的兼容性和开放性不断提升,车载主机设备存在遭受网络攻击的风险。当网络攻击发生时,恶意程序同样会通过系统调用与内核产生交互并留下相应痕迹,因此可基于系统调用序列实现车载主机设备的入侵检测。文章分析了Linux系统结构和系统调用序列的原理,设计了包含特征提取、特征词袋处理、特征逆频率处理和特征降维的原始数据特征处理方法,构建了基于网格搜索-K近邻(Grid Search-K-Nearest Neighbor, GS-KNN)的入侵检测模型。试验证明,文章提出的方法准确率达到了96.62%,相较于其他轻量级算法存在优势,能够实现网络入侵的有效检测。
-
关键词
系统调用
入侵检测
K-近邻算法
车载主机设备
-
Keywords
system call
intrusion detection
KNN
train-mounted host devices
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
U270.382
[机械工程—车辆工程]
-