期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
主机型异常检测的隐半马尔可夫模型方法 被引量:2
1
作者 彭竹苗 张正道 《计算机工程与应用》 CSCD 北大核心 2008年第33期115-118,共4页
提出基于HSMM模型的主机型入侵检测系统框架。以BSM审计数据作为数据源,提取正常主机行为的特权流系统调用序列,利用HSMM模型对正常主机行为进行建模,然后将当前主机行为与之比较,判定当前主机行为是否异常。选取特权流变化事件作为研... 提出基于HSMM模型的主机型入侵检测系统框架。以BSM审计数据作为数据源,提取正常主机行为的特权流系统调用序列,利用HSMM模型对正常主机行为进行建模,然后将当前主机行为与之比较,判定当前主机行为是否异常。选取特权流变化事件作为研究对象以缩短建模时间,同时滤去了过多的无用信息,一定程度上提高了检测效率。实验结果表明,提出的HSMM方法比HMM优越,同时该方法建模的系统不仅节省训练时间,而且在提高检测率的同时可以降低误报率。 展开更多
关键词 异常检测 隐半马尔可夫模型 bsm审计数据 特权流
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部