基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
目前大多数基于系统调用序列分析的主机异常检测方法,在对系统调用序列裁减和特征提取过程中,没有客观评估所使用进程行为的特征表述模式质量,造成了许多误警、漏警和性能方面的问题.提出了一种基于最大熵原理的主机异常检测模型.利用互信息量和Z测试实现特征提取,利用最大熵模型实现了特征评估与分类器.并通过改进Bloom Filter算法,实现了高效的查找或匹配过程,较好地满足主机异常检测的性能和检测效率的要求,实验结果证明,该检测模型能够以较高的精确度及时地检测出异常攻击行为.
推荐文章
基于系统调用的混合HMM/MLP异常检测模型
入侵检测
异常检测
隐马尔可夫模型(HMM)
神经网络
系统调用
多层感知机(MLP)
一种用于异常检测的系统调用参数及序列分析算法
异常检测
系统调用
入侵检测系统
基于最大信息熵模型的异常流量分类方法
最大信息熵模型
异常流量
离散化
特征选择
参数估计
利用Windows Native API调用序列和基于决策树算法的主机异常检测
主机异常检测
Windows Native API
决策树
间断模式
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于最大熵原理系统调用序列异常检测模型研究
来源期刊 计算机研究与发展 学科 工学
关键词 系统调用序列 系统调用短序列 最大熵原理 特征提取
年,卷(期) 2006,(z2) 所属期刊栏目 网络和通信安全
研究方向 页码范围 332-338
页数 7页 分类号 TP309|TP393.08
字数 6944字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 陈松乔 中南大学信息科学与工程学院计算机应用技术系 316 3775 27.0 45.0
2 张健 中南大学信息科学与工程学院计算机应用技术系 55 442 10.0 19.0
3 戴诏 中南大学信息科学与工程学院计算机应用技术系 2 9 1.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (10)
共引文献  (52)
参考文献  (5)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1970(1)
  • 参考文献(1)
  • 二级参考文献(0)
1974(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(1)
  • 二级参考文献(1)
2003(4)
  • 参考文献(1)
  • 二级参考文献(3)
2004(2)
  • 参考文献(1)
  • 二级参考文献(1)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
系统调用序列
系统调用短序列
最大熵原理
特征提取
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机研究与发展
月刊
1000-1239
11-1777/TP
大16开
北京中关村科学院南路6号
2-654
1958
chi
出版文献量(篇)
7553
总下载数(次)
35
总被引数(次)
164870
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导