基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
我们利用隐马尔可夫模型来描述特权进程正常运行时局部系统调用之间存在的规律性.具体方法是将UNIX特权程序的系统调用轨迹通过隐马尔可夫模型处理得到系统状态转移序列,再经滑窗后得到系统状态转移短序列.初步的实验证明这样得到的系统状态转移短序列比TIDE方法提出的系统调用短序列能更加简洁和稳定地表示系统的正常状态,采用这种状态短序列建立的正常轮廓库比较小,而且对训练数据的不完整性不太敏感.在同等的训练数据下,检测时本方法比TIDE方法的检测速度快,虚警率低.
推荐文章
基于系统调用的混合HMM/MLP异常检测模型
入侵检测
异常检测
隐马尔可夫模型(HMM)
神经网络
系统调用
多层感知机(MLP)
基于HMM和LDA级联的视频异常检测
隐马尔可夫模型
隐藏狄利克雷分配
异常检测
级联模型
基于系统调用的混合HMM/MLP异常检测模型
入侵检测
异常检测
隐马尔可夫模型(HMM)
神经网络
系统调用
多层感知机(MLP)
一种用于异常检测的系统调用参数及序列分析算法
异常检测
系统调用
入侵检测系统
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于HMM的系统调用异常检测
来源期刊 电子学报 学科 工学
关键词 入侵检测 异常检测 隐马尔可夫模型 系统调用 正常轮廓
年,卷(期) 2003,(10) 所属期刊栏目 学术论文
研究方向 页码范围 1486-1490
页数 5页 分类号 TP393
字数 6532字 语种 中文
DOI 10.3321/j.issn:0372-2112.2003.10.011
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 谢维信 深圳大学信息工程学院 160 2886 26.0 48.0
2 喻建平 深圳大学信息工程学院 34 494 13.0 21.0
3 闫巧 深圳大学信息工程学院 25 250 8.0 15.0
5 宋歌 西安电子科技大学电子工程学院 2 79 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (1)
共引文献  (14)
参考文献  (2)
节点文献
引证文献  (40)
同被引文献  (35)
二级引证文献  (121)
1995(1)
  • 参考文献(1)
  • 二级参考文献(0)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2005(2)
  • 引证文献(2)
  • 二级引证文献(0)
2006(5)
  • 引证文献(5)
  • 二级引证文献(0)
2007(7)
  • 引证文献(5)
  • 二级引证文献(2)
2008(2)
  • 引证文献(2)
  • 二级引证文献(0)
2009(2)
  • 引证文献(2)
  • 二级引证文献(0)
2010(6)
  • 引证文献(6)
  • 二级引证文献(0)
2011(19)
  • 引证文献(7)
  • 二级引证文献(12)
2012(14)
  • 引证文献(1)
  • 二级引证文献(13)
2013(13)
  • 引证文献(2)
  • 二级引证文献(11)
2014(21)
  • 引证文献(0)
  • 二级引证文献(21)
2015(16)
  • 引证文献(3)
  • 二级引证文献(13)
2016(10)
  • 引证文献(0)
  • 二级引证文献(10)
2017(17)
  • 引证文献(1)
  • 二级引证文献(16)
2018(13)
  • 引证文献(2)
  • 二级引证文献(11)
2019(13)
  • 引证文献(2)
  • 二级引证文献(11)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
入侵检测
异常检测
隐马尔可夫模型
系统调用
正常轮廓
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子学报
月刊
0372-2112
11-2087/TN
大16开
北京165信箱
2-891
1962
chi
出版文献量(篇)
11181
总下载数(次)
11
总被引数(次)
206555
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导