基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了解决现有异常检测技术除了简单报警外不能提供任何有用信息的问题,提出了一种新的异常检测方法.将服务器程序的运行踪迹通过一个由系统调用、操作、事务、活动组成的层次结构模型表示,利用关键系统调用及其参数和返回值,对正常运行踪迹按层次结构模型进行分割,从中学习描述程序正常行为模式的上下文无关文法,并以标注的形式为文法产生式附加语义信息.测试实验结果表明,该方法不仅能够有效检测利用安全漏洞进行的各种攻击,而且可以对入侵事件进行分析,提供包括入侵者IP地址在内的详细报告.
推荐文章
基于SVM的BGP异常流量检测
SVM
BGP
异常流量检测
小样本
基于免疫的异常检测改进算法
人工免疫
异常检测
马尔可夫
基于ANTLR的LL(k)文法消解冲突方法研究
LL(k)文法
ANTLR
测试语言
嵌入式电子系统
基于聚类的网络异常检测
入侵检测
聚类
特征检测
异常检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于文法的异常检测
来源期刊 浙江大学学报(工学版) 学科 工学
关键词 异常检测 入侵检测 网络安全 系统调用
年,卷(期) 2006,(2) 所属期刊栏目 自动化技术、计算机技术及电信技术
研究方向 页码范围 243-248
页数 6页 分类号 TP393
字数 6769字 语种 中文
DOI 10.3785/j.issn.1008-973X.2006.02.014
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 朱淼良 浙江大学计算机科学与技术学院 112 1981 21.0 41.0
2 黄金钟 浙江大学计算机科学与技术学院 5 27 3.0 5.0
3 郭晔 浙江大学计算机科学与技术学院 22 102 5.0 9.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (3)
共引文献  (64)
参考文献  (2)
节点文献
引证文献  (10)
同被引文献  (9)
二级引证文献  (44)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2007(1)
  • 引证文献(1)
  • 二级引证文献(0)
2008(2)
  • 引证文献(2)
  • 二级引证文献(0)
2009(2)
  • 引证文献(2)
  • 二级引证文献(0)
2010(8)
  • 引证文献(1)
  • 二级引证文献(7)
2011(3)
  • 引证文献(2)
  • 二级引证文献(1)
2013(6)
  • 引证文献(1)
  • 二级引证文献(5)
2014(5)
  • 引证文献(1)
  • 二级引证文献(4)
2015(6)
  • 引证文献(0)
  • 二级引证文献(6)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
2017(6)
  • 引证文献(0)
  • 二级引证文献(6)
2018(5)
  • 引证文献(0)
  • 二级引证文献(5)
2019(6)
  • 引证文献(0)
  • 二级引证文献(6)
2020(2)
  • 引证文献(0)
  • 二级引证文献(2)
研究主题发展历程
节点文献
异常检测
入侵检测
网络安全
系统调用
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
浙江大学学报(工学版)
月刊
1008-973X
33-1245/T
大16开
杭州市浙大路38号
32-40
1956
chi
出版文献量(篇)
6865
总下载数(次)
6
总被引数(次)
81907
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导