基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
异常检测是目前入侵检测系统(IDS)研究的主要方向.该文提出一种基于shell命令和Markov链模型的用户行为异常检测方法,该方法利用一阶齐次Markov链对网络系统中合法用户的正常行为进行建模,将Markov链的状态与用户执行的shell命令联系在一起,并引入一个附加状态;Markov链参数的计算中采用了运算量较小的命令匹配方法;在检测阶段,基于状态序列的出现概率对被监测用户当前行为的异常程度进行分析,并提供了两种可选的判决方案.文中提出的方法已在实际入侵检测系统中得到应用,并表现出良好的检测性能.
推荐文章
基于shell命令和Markov链模型的用户伪装攻击检测
网络安全
伪装攻击
入侵检测
shell命令
异常检测
Markov链
基于Shell命令和多阶Markov链模型的用户伪装攻击检测
网络安全
伪装攻击
人侵检测
shell命令
异常检测
多阶Markov链
移动互联环境下基于改进Markov融合模型的用户行为预测算法
移动互联环境
用户行为
预测算法
Markov模型
业务偏爱度
基于支持向量机的Web用户行为异常检测方法
异常检测
One-Class支持向量机
支持向量数据描述
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于shell命令和Markov链模型的用户行为异常检测
来源期刊 电子与信息学报 学科 工学
关键词 入侵检测 shell命令 Markov链 异常检测 行为轮廓
年,卷(期) 2007,(11) 所属期刊栏目 论文
研究方向 页码范围 2580-2584
页数 5页 分类号 TP393
字数 6466字 语种 中文
DOI
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 田新广 北京交通大学计算技术研究所 13 207 8.0 13.0
3 孙春来 北京交通大学计算技术研究所 12 153 7.0 12.0
4 段洣毅 北京交通大学计算技术研究所 10 86 6.0 9.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (7)
共引文献  (81)
参考文献  (9)
节点文献
引证文献  (15)
同被引文献  (20)
二级引证文献  (29)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1999(2)
  • 参考文献(1)
  • 二级参考文献(1)
2002(4)
  • 参考文献(2)
  • 二级参考文献(2)
2003(4)
  • 参考文献(2)
  • 二级参考文献(2)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(2)
  • 参考文献(2)
  • 二级参考文献(0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2008(1)
  • 引证文献(1)
  • 二级引证文献(0)
2010(3)
  • 引证文献(3)
  • 二级引证文献(0)
2011(3)
  • 引证文献(2)
  • 二级引证文献(1)
2012(1)
  • 引证文献(0)
  • 二级引证文献(1)
2013(4)
  • 引证文献(2)
  • 二级引证文献(2)
2014(9)
  • 引证文献(4)
  • 二级引证文献(5)
2015(4)
  • 引证文献(0)
  • 二级引证文献(4)
2016(3)
  • 引证文献(1)
  • 二级引证文献(2)
2017(3)
  • 引证文献(0)
  • 二级引证文献(3)
2018(3)
  • 引证文献(2)
  • 二级引证文献(1)
2019(9)
  • 引证文献(0)
  • 二级引证文献(9)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
入侵检测
shell命令
Markov链
异常检测
行为轮廓
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
电子与信息学报
月刊
1009-5896
11-4494/TN
大16开
北京市北四环西路19号
2-179
1979
chi
出版文献量(篇)
9870
总下载数(次)
11
总被引数(次)
95911
相关基金
国家高技术研究发展计划(863计划)
英文译名:The National High Technology Research and Development Program of China
官方网址:http://www.863.org.cn
项目类型:重点项目
学科类型:信息技术
论文1v1指导