基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在现有的单层马尔科夫链异常检测模型基础上,提出一种崭新的两层模型.将性质上有较大差异的两个过程,不同的请求和同一请求内的系统调用序列,分为两层,分别用不同的马尔可夫链来处理.两层结构可以更准确地刻画被保护服务进程的动态行为,因而能较大地提高异常的识别率,降低误警报率.而且异常检测出的异常将被限制在相应的异常真正发生的请求区内.检测模型适合于针对特权进程(特别是基于请求?反应型的特权进程)的异常入侵检测.
推荐文章
基于两层隐马尔可夫模型的入侵检测方法
入侵检测
系统调用
进程堆栈
函数返回地址
不定长序列模式
两层隐马尔可夫模型
两层入侵检测系统模型
入侵检测系统
误用检测
异常检测
基于隐马尔可夫的系统入侵检测方法
入侵检测
异常检测
隐马尔可夫模型(HMM)
基于隐马尔可夫模型的程序行为异常检测
入侵检测
隐马尔可夫模型
异常检测
系统调用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一个两层马尔可夫链异常入侵检测模型
来源期刊 软件学报 学科 工学
关键词 马尔可夫链 系统调用 请求 异常检测 入侵检测
年,卷(期) 2005,(2) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 276-285
页数 10页 分类号 TP393
字数 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈纯 浙江大学计算机科学与技术学院 134 1781 20.0 37.0
2 徐明 浙江大学计算机科学与技术学院 18 88 5.0 9.0
6 应晶 浙江大学计算机科学与技术学院 40 860 14.0 29.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (30)
同被引文献  (19)
二级引证文献  (111)
1987(1)
  • 参考文献(1)
  • 二级参考文献(0)
1994(1)
  • 参考文献(1)
  • 二级参考文献(0)
1995(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2006(2)
  • 引证文献(2)
  • 二级引证文献(0)
2007(5)
  • 引证文献(5)
  • 二级引证文献(0)
2008(2)
  • 引证文献(2)
  • 二级引证文献(0)
2009(8)
  • 引证文献(8)
  • 二级引证文献(0)
2010(4)
  • 引证文献(4)
  • 二级引证文献(0)
2011(8)
  • 引证文献(3)
  • 二级引证文献(5)
2012(26)
  • 引证文献(3)
  • 二级引证文献(23)
2013(15)
  • 引证文献(1)
  • 二级引证文献(14)
2014(25)
  • 引证文献(1)
  • 二级引证文献(24)
2015(19)
  • 引证文献(1)
  • 二级引证文献(18)
2016(7)
  • 引证文献(0)
  • 二级引证文献(7)
2017(12)
  • 引证文献(0)
  • 二级引证文献(12)
2018(3)
  • 引证文献(0)
  • 二级引证文献(3)
2019(5)
  • 引证文献(0)
  • 二级引证文献(5)
研究主题发展历程
节点文献
马尔可夫链
系统调用
请求
异常检测
入侵检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
浙江省自然科学基金
英文译名:
官方网址:http://www.zjnsf.net/
项目类型:一般项目
学科类型:
论文1v1指导