基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
在形式化定义正常、异常和环境依赖系统调用短序列概念的基础上,以模糊理论为基础,采用模糊片段异常度刻画系统调用短序列的局部行为状态.通过对特权程序Sendmail在正常和各种攻击模式下的系统调用跟踪数据集进行实验,结果证明采用模糊概念抽象归属不明确的局部行为,明显地提高了特权程序异常检测模型的灵活性、适应性和对各种异常行为的识别能力.
推荐文章
基于相似度的异常检测方法
时间序列
相似度
异常检测
基于免疫的异常检测改进算法
人工免疫
异常检测
马尔可夫
基于异常检测的模糊行为序列挖掘算法研究
行为特征
序列挖掘
模糊匹配
噪声
基于隐马尔可夫模型的程序行为异常检测
入侵检测
隐马尔可夫模型
异常检测
系统调用
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 模糊异常度特权程序异常检测
来源期刊 计算机工程与应用 学科 工学
关键词 异常检测 特权程序 系统调用 环境依赖
年,卷(期) 2006,(36) 所属期刊栏目 网络、通信与安全
研究方向 页码范围 124-126
页数 3页 分类号 TP393.08
字数 4054字 语种 中文
DOI 10.3321/j.issn:1002-8331.2006.36.038
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 彭新光 太原理工大学计算机科学与技术系 103 451 10.0 16.0
2 贾宁 太原理工大学计算机科学与技术系 4 33 3.0 4.0
3 王峥 太原理工大学计算机科学与技术系 13 59 5.0 7.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2003(2)
  • 参考文献(2)
  • 二级参考文献(0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
异常检测
特权程序
系统调用
环境依赖
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
相关基金
山西省自然科学基金
英文译名:Shanxi Natural Science Foundation
官方网址:http://sxnsfc.sxinfo.gov.cn/sxnsf/index.aspx
项目类型:
学科类型:
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导