作者:
基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
基于系统调用的异常检测方法只能检测到攻击的发生,不能判断出攻击的性质和目的.针对这个问题,提出了一种算法(对系统调用序列和传统算法检测到的攻击进行再分析),基本思路是在训练时统计系统调用的频率信息,建立程序正常运行时的文件访问分布模型,并在系统调用的层次上提出一种攻击的分类方法,在检测时以传统的基于系统调用的异常检测方法为基础,结合训练时得到的信息,确定攻击所属的类别和攻击的优先级.实验结果表明,该方法能有效预测出攻击的性质和目的,并改善了原方法的检测率和误报率等指标.
推荐文章
一种用于异常检测的系统调用参数及序列分析算法
异常检测
系统调用
入侵检测系统
基于免疫的异常检测改进算法
人工免疫
异常检测
马尔可夫
一种基于神经网络和系统调用的异常入侵检测方法
入侵检测
异常检测
BP神经网络
系统调用序列
K-近邻算法
带(频率)门限的Stide(T-Stide)算法
基于系统调用的混合HMM/MLP异常检测模型
入侵检测
异常检测
隐马尔可夫模型(HMM)
神经网络
系统调用
多层感知机(MLP)
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种基于系统调用异常检测的改进算法
来源期刊 电子工程师 学科 工学
关键词 系统调用 异常检测 误用检测 关联 分析算法
年,卷(期) 2005,(7) 所属期刊栏目 计算机与自动化技术
研究方向 页码范围 51-55
页数 5页 分类号 TP393.08
字数 5511字 语种 中文
DOI 10.3969/j.issn.1674-4888.2005.07.019
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 罗宁 华中科技大学电子与信息工程系 5 39 3.0 5.0
2 喻莉 华中科技大学电子与信息工程系 68 399 11.0 16.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1998(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
系统调用
异常检测
误用检测
关联
分析算法
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信息化研究
双月刊
1674-4888
32-1797/TP
大16开
江苏省南京市
28-251
1975
chi
出版文献量(篇)
4494
总下载数(次)
11
总被引数(次)
24149
论文1v1指导