基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
借鉴Unix类系统下基于系统调用的主机异常检测理论,通过追踪Windows本机应用编程接口调用序列,对Windows系统下的主机异常检测进行研究.在异常序列检测中,结合使用对小数据集具有较好推广能力的支撑矢量机方法,进而取得较高的检测准确率.实验表明Native API可为Windows平台下基于主机的异常检测系统提供一种可能的数据源.
推荐文章
基于Windows Native API序列的系统行为入侵检测
入侵检测
Windows'Native'API
BP神经网络
基于Windows Native API序列的异常检测模型
异常检测
操作系统
多步一致模型
指数迭代检测算法
利用Windows Native API调用序列和基于决策树算法的主机异常检测
主机异常检测
Windows Native API
决策树
间断模式
利用Windows Native API调用序列和基于决策树算法的主机异常检测
主机异常检测
Windows Native API
决策树
间断模式
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于支撑矢量机和Windows Native API的异常检测方法
来源期刊 陕西师范大学学报(自然科学版) 学科 工学
关键词 异常检测 支撑矢量机 Windows本机应用编程接口
年,卷(期) 2007,(4) 所属期刊栏目 专题研究
研究方向 页码范围 37-40
页数 4页 分类号 TP393.01
字数 2664字 语种 中文
DOI 10.3969/j.issn.1672-4291.2007.04.010
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 强宁 陕西师范大学物理学与信息技术学院 8 53 4.0 7.0
2 余景景 陕西师范大学物理学与信息技术学院 13 15 2.0 3.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (1)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
1995(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2009(1)
  • 引证文献(1)
  • 二级引证文献(0)
2010(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
异常检测
支撑矢量机
Windows本机应用编程接口
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
陕西师范大学学报(自然科学版)
双月刊
1672-4291
61-1071/N
大16开
陕西省西安市长安南路
52-109
1960
chi
出版文献量(篇)
3025
总下载数(次)
7
总被引数(次)
18459
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导