基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种新的基于Markov链模型的用户行为异常检测方法.该方法利用一阶齐次Markov链对网络系统中合法用户的正常行为进行建模,将Markov链的状态同用户执行的shell命令序列联系在一起,并引入一个附加状态;在检测阶 段,基于状态序列的出现概率对用户当前行为的异常程度进行分析,并根据Markov链状态的实际含义和用户行为的特点,采用了较为特殊的判决准则.与Lane T提出的基于隐Markov模型的检测方法相比,该方法的计算复杂度较低,更适用于在线检测.而同基于实例学习的检测方法相比,该方法则在检测准确率方面具有较大优势.文中提出的方法已在实际人侵检测系统中得到应用,并表现出良好的检测性能.
推荐文章
基于支持向量机的Web用户行为异常检测方法
异常检测
One-Class支持向量机
支持向量数据描述
一种基于Internet的用户行为分类方法与模型的研究
网络用户行为
网络用户行为分析模型
聚类
IP地址
Web
移动互联环境下基于改进Markov融合模型的用户行为预测算法
移动互联环境
用户行为
预测算法
Markov模型
业务偏爱度
一种基于网页元数据的用户访问行为建模方法
行为建模
元数据
行为元模型
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 一种新的基于Markov链模型的用户行为异常检测方法
来源期刊 信号处理 学科 工学
关键词 入侵检测 Markov链 异常检测 shell命令
年,卷(期) 2006,(3) 所属期刊栏目 短文与研究通讯
研究方向 页码范围 440-444
页数 5页 分类号 TN91
字数 5787字 语种 中文
DOI 10.3969/j.issn.1003-0530.2006.03.035
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 田新广 国防科技大学电子科学与工程学院 28 341 10.0 18.0
2 邬书跃 湖南科技大学信息与电气工程学院 8 97 4.0 8.0
3 高立志 国防科技大学电子科学与工程学院 9 102 6.0 9.0
7 张尔扬 湖南科技大学信息与电气工程学院 1 13 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (77)
参考文献  (5)
节点文献
引证文献  (13)
同被引文献  (20)
二级引证文献  (33)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1999(2)
  • 参考文献(1)
  • 二级参考文献(1)
2002(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(2)
  • 参考文献(2)
  • 二级参考文献(0)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2007(2)
  • 引证文献(2)
  • 二级引证文献(0)
2008(5)
  • 引证文献(3)
  • 二级引证文献(2)
2009(2)
  • 引证文献(1)
  • 二级引证文献(1)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
2011(4)
  • 引证文献(2)
  • 二级引证文献(2)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2013(3)
  • 引证文献(0)
  • 二级引证文献(3)
2014(4)
  • 引证文献(2)
  • 二级引证文献(2)
2015(4)
  • 引证文献(0)
  • 二级引证文献(4)
2016(6)
  • 引证文献(0)
  • 二级引证文献(6)
2017(6)
  • 引证文献(1)
  • 二级引证文献(5)
2018(2)
  • 引证文献(0)
  • 二级引证文献(2)
2019(5)
  • 引证文献(0)
  • 二级引证文献(5)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
入侵检测
Markov链
异常检测
shell命令
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
信号处理
月刊
1003-0530
11-2406/TN
大16开
北京鼓楼西大街41号
18-143
1985
chi
出版文献量(篇)
5053
总下载数(次)
13
总被引数(次)
32728
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导