原文服务方: 计算机应用研究       
摘要:
提出了一种基于系统调用、面向进程的Linux系统入侵检测方法:利用LKM(Loadable Kernel Modules)技术在Linux内核空间获取检测源数据--所考察进程的系统调用,使用基于极大似然系统调用短序列的Markov模型提取进程的正常行为特征,据此识别进程的异常行为.通过实验表明了此方法的可行性和有效性;并分析了方法在实现中的关键问题.
推荐文章
基于系统调用的入侵检测方法研究
入侵检测
系统调用
特权进程
分层安全
利用KNN算法实现基于系统调用的入侵检测技术
入侵检测
系统调用
异常检测
KNN算法
基于系统调用入侵检测的马氏链模型
入侵检测
系统调用
马氏链模型
在Linux系统下构建Snort入侵检测系统
Linux
Snort
油田局域网
入侵检测
测试
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于系统调用的Linux系统入侵检测技术研究
来源期刊 计算机应用研究 学科
关键词 入侵检测 系统调用 可加载内核模块技术 极大似然 马尔可夫模型
年,卷(期) 2007,(4) 所属期刊栏目 信息安全
研究方向 页码范围 147-150
页数 4页 分类号 TP311.1
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2007.04.042
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 贾春福 南开大学信息技术科学学院 72 689 14.0 21.0
5 钟安鸣 南开大学信息技术科学学院 4 49 3.0 4.0
6 段雪涛 南开大学信息技术科学学院 4 33 2.0 4.0
7 周霞 南开大学信息技术科学学院 3 35 2.0 3.0
8 田然 南开大学信息技术科学学院 1 15 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (8)
共引文献  (2)
参考文献  (2)
节点文献
引证文献  (15)
同被引文献  (26)
二级引证文献  (76)
1969(1)
  • 参考文献(0)
  • 二级参考文献(1)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1989(1)
  • 参考文献(0)
  • 二级参考文献(1)
2001(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(2)
  • 参考文献(0)
  • 二级参考文献(2)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(2)
  • 二级参考文献(0)
2007(1)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(1)
  • 二级引证文献(0)
2007(1)
  • 引证文献(1)
  • 二级引证文献(0)
2010(5)
  • 引证文献(4)
  • 二级引证文献(1)
2011(6)
  • 引证文献(2)
  • 二级引证文献(4)
2012(11)
  • 引证文献(2)
  • 二级引证文献(9)
2013(16)
  • 引证文献(0)
  • 二级引证文献(16)
2014(27)
  • 引证文献(2)
  • 二级引证文献(25)
2015(8)
  • 引证文献(2)
  • 二级引证文献(6)
2016(4)
  • 引证文献(0)
  • 二级引证文献(4)
2017(4)
  • 引证文献(1)
  • 二级引证文献(3)
2018(6)
  • 引证文献(0)
  • 二级引证文献(6)
2019(2)
  • 引证文献(1)
  • 二级引证文献(1)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
入侵检测
系统调用
可加载内核模块技术
极大似然
马尔可夫模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导