基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
程序行为建模及搜索是异常检测研究中的关键问题.本文提出利用系统调用发生时的程序计数器值对应的段号和段内偏移作为事件,将滑动窗口在有序事件上滑动得到事件序列集合,利用满十六叉有序树算法建立正常行为模型库.满十六叉有序树是为提高规则库的存储及搜索的效率而设计的,其存储的字节顺序隐含着结点间关系信息.在规则库中搜索某条规则的时间复杂度仅与树的深度有关,树的深度固定时的时间复杂度为O(1).文中给出了满十六叉有序树的定义,分析了它的特点,并给出生成算法和搜索算法.
推荐文章
基于遍历搜索二叉树中最长路径的算法研究
二叉树
二叉树遍历
完全二叉树
二叉树的最长路径
二叉树深度
基于行为树的协议建模方法及其应用研究
行为树
协议建模
测试序列
协议验证
通信顺序进程
基于二叉树搜索空间缩减的测试数据生成
软件测试
二叉树
测试数据
路径覆盖
空间缩减
一种基于高频子带的有序四叉树图像编码算法
图像编码
小波变换
嵌入式零树编码(EZW)
有序四叉树
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于满十六叉有序树的程序行为建模搜索方法
来源期刊 计算机工程与科学 学科 工学
关键词 正常程序行为模型库 事件 满十六叉有序树 异常检测
年,卷(期) 2007,(6) 所属期刊栏目 计算机网络与安全
研究方向 页码范围 4-6,54
页数 4页 分类号 TP309
字数 3598字 语种 中文
DOI 10.3969/j.issn.1007-130X.2007.06.002
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘金刚 中国科学院计算技术研究所 92 985 18.0 26.0
5 骆玉霞 中国科学院计算技术研究所 2 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (5)
共引文献  (4)
参考文献  (2)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(3)
  • 参考文献(0)
  • 二级参考文献(3)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
正常程序行为模型库
事件
满十六叉有序树
异常检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与科学
月刊
1007-130X
43-1258/TP
大16开
湖南省长沙市开福区德雅路109号国防科技大学计算机学院
42-153
1973
chi
出版文献量(篇)
8622
总下载数(次)
11
总被引数(次)
59030
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导