基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
入侵检测技术是现代计算机系统安全技术中的重要组成部分.该文提出了基于线性预测与马尔可夫模型相结合的入侵检测方法.首先提取特权进程的行为特征,引入时间序列分析技术--用线性预测技术对特权进程产生的系统调用序列提取特征向量来建立正常特征库,并在此基础上建立了马尔可夫模型.由马尔可夫模型产生的状态序列计算状态概率,根据状态序列概率来评价进程行为的异常情况.然后,利用马尔可夫信源熵与条件熵进行参数选取,对模型进行优化,进一步提高了检测率.实验表明该算法准确率高、实时性强、占用系统资源少.
推荐文章
基于隐马尔可夫的系统入侵检测方法
入侵检测
异常检测
隐马尔可夫模型(HMM)
基于两层隐马尔可夫模型的入侵检测方法
入侵检测
系统调用
进程堆栈
函数返回地址
不定长序列模式
两层隐马尔可夫模型
基于隐马尔可夫模型的入侵场景构建
入侵检测
隐马尔可夫模型
入侵场景
攻击本体
基于隐马尔可夫模型的程序行为异常检测
入侵检测
隐马尔可夫模型
异常检测
系统调用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于线性预测与马尔可夫模型的入侵检测技术研究
来源期刊 计算机学报 学科 工学
关键词 线性预测 马尔可夫模型 入侵检测 马尔可夫信源熵 系统调用
年,卷(期) 2005,(5) 所属期刊栏目 短文
研究方向 页码范围 900-907
页数 8页 分类号 TP309
字数 7441字 语种 中文
DOI 10.3321/j.issn:0254-4164.2005.05.019
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 尹清波 哈尔滨工程大学计算机科学与技术学院 7 164 5.0 7.0
2 王慧强 哈尔滨工程大学计算机科学与技术学院 159 1573 20.0 32.0
3 张汝波 哈尔滨工程大学计算机科学与技术学院 110 1870 20.0 39.0
4 李雪耀 哈尔滨工程大学计算机科学与技术学院 37 547 15.0 22.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (10)
共引文献  (46)
参考文献  (7)
节点文献
引证文献  (86)
同被引文献  (51)
二级引证文献  (153)
1974(1)
  • 参考文献(1)
  • 二级参考文献(0)
1975(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(2)
  • 参考文献(1)
  • 二级参考文献(1)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(1)
  • 二级参考文献(0)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(4)
  • 参考文献(3)
  • 二级参考文献(1)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2006(8)
  • 引证文献(8)
  • 二级引证文献(0)
2007(9)
  • 引证文献(7)
  • 二级引证文献(2)
2008(13)
  • 引证文献(11)
  • 二级引证文献(2)
2009(9)
  • 引证文献(4)
  • 二级引证文献(5)
2010(25)
  • 引证文献(12)
  • 二级引证文献(13)
2011(22)
  • 引证文献(10)
  • 二级引证文献(12)
2012(19)
  • 引证文献(8)
  • 二级引证文献(11)
2013(24)
  • 引证文献(7)
  • 二级引证文献(17)
2014(22)
  • 引证文献(2)
  • 二级引证文献(20)
2015(26)
  • 引证文献(7)
  • 二级引证文献(19)
2016(16)
  • 引证文献(4)
  • 二级引证文献(12)
2017(11)
  • 引证文献(1)
  • 二级引证文献(10)
2018(12)
  • 引证文献(2)
  • 二级引证文献(10)
2019(16)
  • 引证文献(2)
  • 二级引证文献(14)
2020(7)
  • 引证文献(1)
  • 二级引证文献(6)
研究主题发展历程
节点文献
线性预测
马尔可夫模型
入侵检测
马尔可夫信源熵
系统调用
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机学报
月刊
0254-4164
11-1826/TP
大16开
中国科学院计算技术研究所(北京2704信箱)
2-833
1978
chi
出版文献量(篇)
5154
总下载数(次)
49
论文1v1指导