原文服务方: 西安交通大学学报       
摘要:
针对入侵检测中普遍存在误报与漏报过高的问题,提出了一种基于隐马尔可夫模型的程序行为异常检测新方法.该方法以程序正常执行过程中产生的系统调用序列为研究对象,建立计算机的正常程序行为模型.在入侵检测时,先对测试的系统调用数据用滑动窗口划分得到短序列,再根据正常程序行为的隐马尔可夫模型求得每个测试短序列的输出概率,如果系统调用短序列的输出概率低于给定阈值,则将该短序列标定为"不匹配",如果测试数据中不匹配的短序列数占总短序列数的百分比超过另一给定阈值,该模型就认为此程序行为异常.实验结果表明,与Forrest和Lee的方法相比,所提方法的检测率的最大提高率可达590%.
推荐文章
基于马尔可夫模型的临床序列异常检测
异常检测
马尔可夫模型
编辑距离
序列相似匹配
基于隐马尔可夫的系统入侵检测方法
入侵检测
异常检测
隐马尔可夫模型(HMM)
基于两层隐马尔可夫模型的入侵检测方法
入侵检测
系统调用
进程堆栈
函数返回地址
不定长序列模式
两层隐马尔可夫模型
基于隐马尔可夫模型的IDS程序行为异常检测
入侵检测系统
异常检测
隐马尔可夫模型
系统调用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于隐马尔可夫模型的程序行为异常检测
来源期刊 西安交通大学学报 学科
关键词 入侵检测 隐马尔可夫模型 异常检测 系统调用
年,卷(期) 2005,(10) 所属期刊栏目
研究方向 页码范围 1056-1059
页数 4页 分类号 TP393
字数 语种 中文
DOI 10.3321/j.issn:0253-987X.2005.10.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 管晓宏 西安交通大学电子与信息工程学院 94 2276 27.0 45.0
2 王伟 西安交通大学电子与信息工程学院 180 1518 19.0 32.0
3 张响亮 西安交通大学电子与信息工程学院 2 44 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (38)
同被引文献  (53)
二级引证文献  (123)
1989(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2006(5)
  • 引证文献(5)
  • 二级引证文献(0)
2007(3)
  • 引证文献(3)
  • 二级引证文献(0)
2008(6)
  • 引证文献(5)
  • 二级引证文献(1)
2009(10)
  • 引证文献(3)
  • 二级引证文献(7)
2010(12)
  • 引证文献(4)
  • 二级引证文献(8)
2011(19)
  • 引证文献(4)
  • 二级引证文献(15)
2012(15)
  • 引证文献(1)
  • 二级引证文献(14)
2013(11)
  • 引证文献(3)
  • 二级引证文献(8)
2014(11)
  • 引证文献(4)
  • 二级引证文献(7)
2015(15)
  • 引证文献(3)
  • 二级引证文献(12)
2016(17)
  • 引证文献(0)
  • 二级引证文献(17)
2017(14)
  • 引证文献(0)
  • 二级引证文献(14)
2018(12)
  • 引证文献(2)
  • 二级引证文献(10)
2019(8)
  • 引证文献(1)
  • 二级引证文献(7)
2020(3)
  • 引证文献(0)
  • 二级引证文献(3)
研究主题发展历程
节点文献
入侵检测
隐马尔可夫模型
异常检测
系统调用
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
西安交通大学学报
月刊
0253-987X
61-1069/T
大16开
1960-01-01
chi
出版文献量(篇)
7020
总下载数(次)
0
总被引数(次)
81310
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导