-
题名基于进程轨迹最小熵长度的系统调用异常检测
被引量:4
- 1
-
-
作者
吴瀛
江建慧
-
机构
同济大学软件学院
安徽建筑工业学院计算机科学与技术系
-
出处
《计算机应用》
CSCD
北大核心
2012年第12期3439-3444,3452,共7页
-
基金
国家863计划项目(2007AA01Z142)
-
文摘
进程的系统调用轨迹蕴藏着程序行为不变性和用户行为不变性这两种不变性,其中,程序行为不变性可进一步细分为时间顺序不变性和频度不变性。已有的系统调用异常检测技术研究工作均集中于程序行为不变性,忽视了用户行为不变性。从系统调用中的频度不变性出发,研究了系统调用轨迹中的用户行为不变性及其描述手段,并提出采用最小熵长度描述这种不变性。在Sendmail数据集上的实验表明,最小熵长度较好地描述了系统调用轨迹中的用户行为不变性,结合程序行为不变性,可以极大地提高系统调用异常检测性能。
-
关键词
入侵检测
系统调用
程序行为不变性
用户行为不变性
最小熵长度
-
Keywords
intrusion detection
system call
program behavior invariability
user behavior invariability
least entropy length
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-