期刊文献+
共找到1篇文章
< 1 >
每页显示 20 50 100
基于进程轨迹最小熵长度的系统调用异常检测 被引量:4
1
作者 吴瀛 江建慧 《计算机应用》 CSCD 北大核心 2012年第12期3439-3444,3452,共7页
进程的系统调用轨迹蕴藏着程序行为不变性和用户行为不变性这两种不变性,其中,程序行为不变性可进一步细分为时间顺序不变性和频度不变性。已有的系统调用异常检测技术研究工作均集中于程序行为不变性,忽视了用户行为不变性。从系统调... 进程的系统调用轨迹蕴藏着程序行为不变性和用户行为不变性这两种不变性,其中,程序行为不变性可进一步细分为时间顺序不变性和频度不变性。已有的系统调用异常检测技术研究工作均集中于程序行为不变性,忽视了用户行为不变性。从系统调用中的频度不变性出发,研究了系统调用轨迹中的用户行为不变性及其描述手段,并提出采用最小熵长度描述这种不变性。在Sendmail数据集上的实验表明,最小熵长度较好地描述了系统调用轨迹中的用户行为不变性,结合程序行为不变性,可以极大地提高系统调用异常检测性能。 展开更多
关键词 入侵检测 系统调用 程序行为不变性 用户行为不变性 最小熵长度
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部