基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
HMM用来检测一个系统调用短序列是否异常,根据异常系统调用短序列占该进程所有短序列的百分比来判断该进程是否是入侵.考虑到当一个入侵发生时,会产生大量的异常系统调用,导致其邻近系统调用与正常系统调用不匹配.为此我们对HMM的异常检测方法作了进一步改进,改进后的方法对异常更敏感,误报率更低.
推荐文章
基于隐马尔可夫模型的程序行为异常检测
入侵检测
隐马尔可夫模型
异常检测
系统调用
基于系统调用的混合HMM/MLP异常检测模型
入侵检测
异常检测
隐马尔可夫模型(HMM)
神经网络
系统调用
多层感知机(MLP)
基于隐马尔可夫的系统入侵检测方法
入侵检测
异常检测
隐马尔可夫模型(HMM)
基于两层隐马尔可夫模型的入侵检测方法
入侵检测
系统调用
进程堆栈
函数返回地址
不定长序列模式
两层隐马尔可夫模型
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于隐马尔可夫模型(HMM)的系统调用异常检测
来源期刊 太原科技大学学报 学科
关键词 入侵检测 系统调用 隐Markov模型
年,卷(期) 2008,(1) 所属期刊栏目 计算机与信息工程
研究方向 页码范围 16-19
页数 4页 分类号
字数 3056字 语种 中文
DOI 10.3969/j.issn.1673-2057.2008.01.005
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 杜静 9 18 3.0 3.0
2 陈媛媛 20 103 7.0 9.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (0)
节点文献
引证文献  (0)
同被引文献  (0)
二级引证文献  (0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
研究主题发展历程
节点文献
入侵检测
系统调用
隐Markov模型
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
太原科技大学学报
双月刊
1673-2057
14-1330/N
大16开
山西省太原市万柏林区窊流路66号
22-34
1980
chi
出版文献量(篇)
2179
总下载数(次)
6
总被引数(次)
8489
论文1v1指导