基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
应用程序系统调用的执行序列可以体现出应用程序运行的行为特征,因此通过检测系统调用可以进行异常检测.针对已有算法模式库规模比较大的不足,提出了一种基于遗传算法的系统调用异常检测方法.首先用滑动窗口将系统调用序列划分成长度固定的短序列,然后用遗传算法对系统调用短序列进行学习,建立模式库,用单模式不完全匹配方法对测试数据进行检测.实验表明该方法达到了较好的检测效果.
推荐文章
基于系统调用的混合HMM/MLP异常检测模型
入侵检测
异常检测
隐马尔可夫模型(HMM)
神经网络
系统调用
多层感知机(MLP)
基于系统调用入侵检测的马氏链模型
入侵检测
系统调用
马氏链模型
基于系统调用的Linux系统入侵检测技术研究
入侵检测
系统调用
可加载内核模块技术
极大似然
马尔可夫模型
基于系统调用的入侵检测方法研究
入侵检测
系统调用
特权进程
分层安全
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 系统调用异常检测模型研究
来源期刊 计算机工程与应用 学科 工学
关键词 异常检测 遗传算法 系统调用短序列
年,卷(期) 2008,(35) 所属期刊栏目 网络、通信、安全
研究方向 页码范围 92-94
页数 3页 分类号 TP393
字数 3903字 语种 中文
DOI 10.3778/j.issn.1002-8331.2008.35.027
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 何聚厚 陕西师范大学计算机科学学院 59 259 9.0 13.0
2 张志利 陕西师范大学计算机科学学院 1 5 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (5)
同被引文献  (11)
二级引证文献  (0)
1998(1)
  • 参考文献(1)
  • 二级参考文献(0)
2003(1)
  • 参考文献(1)
  • 二级参考文献(0)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2010(3)
  • 引证文献(3)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2018(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
异常检测
遗传算法
系统调用短序列
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导