基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
主机入侵检测的关键是监测进程的运行是否正常.现有的基于静态分析建模的方法具有零虚警的优良特性,但是,由于缺乏精确性或者效率的问题仍然不能实际使用,先前的工作试图在这两者之间寻找平衡点.基于NFA(nondeterministic finite automaton)的方法高效但是不够精确,基于PDA(push down automaton)的方法比较精确但却由于无限的资源消耗而不能应用.其他模型,例如Dyck模型、VPStatic模型和IMA模型使用一些巧妙的方法提高了精确性又不过分降低可用性,但是都回避了静态分析中遇到的间接函数调用/跳转问题.提出一种静态分析-动态绑定的混杂模型(hybrid finite automaton,简称HFA)可以获得更好的精确性并且解决了这一问题.形式化地与典型的上下文相关模型作比较并且证明HFA更为精确,而且HFA更适合应用于动态链接的程序.还给出了基于Linux的原型系统的一些实现细节和实验结果.
推荐文章
基于进程代数的上下文感知模型
移动计算
上下文感知
进程代数
染色Petri网
基于角色和上下文的访问控制模型
访问控制
上下文
角色
普适计算
基于上下文感知的移动协同标绘模型
移动计算
移动协同
协同标绘
上下文感知
基于中心词的上下文主题模型
潜在狄利克雷分配
主题模型
上下文信息
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于混杂模型的上下文相关主机入侵检测系统
来源期刊 软件学报 学科 工学
关键词 入侵检测 混杂自动机 免训练 调用上下文相关 Linux
年,卷(期) 2009,(1) 所属期刊栏目 计算机网络与信息安全
研究方向 页码范围 138-151
页数 14页 分类号 TP393
字数 12417字 语种 中文
DOI 10.3724/SP.J.1001.2009.03165
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (0)
共引文献  (0)
参考文献  (3)
节点文献
引证文献  (62)
同被引文献  (67)
二级引证文献  (220)
1987(1)
  • 参考文献(1)
  • 二级参考文献(0)
1997(1)
  • 参考文献(1)
  • 二级参考文献(0)
1998(1)
  • 参考文献(1)
  • 二级参考文献(0)
2009(3)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(3)
  • 二级引证文献(0)
2009(3)
  • 引证文献(3)
  • 二级引证文献(0)
2010(6)
  • 引证文献(6)
  • 二级引证文献(0)
2011(17)
  • 引证文献(12)
  • 二级引证文献(5)
2012(26)
  • 引证文献(10)
  • 二级引证文献(16)
2013(39)
  • 引证文献(4)
  • 二级引证文献(35)
2014(47)
  • 引证文献(12)
  • 二级引证文献(35)
2015(39)
  • 引证文献(7)
  • 二级引证文献(32)
2016(33)
  • 引证文献(2)
  • 二级引证文献(31)
2017(37)
  • 引证文献(4)
  • 二级引证文献(33)
2018(19)
  • 引证文献(1)
  • 二级引证文献(18)
2019(15)
  • 引证文献(1)
  • 二级引证文献(14)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
入侵检测
混杂自动机
免训练
调用上下文相关
Linux
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
总被引数(次)
226394
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导