-
题名主机型异常检测的隐半马尔可夫模型方法
被引量:2
- 1
-
-
作者
彭竹苗
张正道
-
机构
江南大学通信与控制工程学院
-
出处
《计算机工程与应用》
CSCD
北大核心
2008年第33期115-118,共4页
-
基金
江苏省博士后基金资助No.072008C~~
-
文摘
提出基于HSMM模型的主机型入侵检测系统框架。以BSM审计数据作为数据源,提取正常主机行为的特权流系统调用序列,利用HSMM模型对正常主机行为进行建模,然后将当前主机行为与之比较,判定当前主机行为是否异常。选取特权流变化事件作为研究对象以缩短建模时间,同时滤去了过多的无用信息,一定程度上提高了检测效率。实验结果表明,提出的HSMM方法比HMM优越,同时该方法建模的系统不仅节省训练时间,而且在提高检测率的同时可以降低误报率。
-
关键词
异常检测
隐半马尔可夫模型
bsm审计数据
特权流
-
Keywords
anomaly detection
hidden semi-Markov model
bsm audit data
privilege flow
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-