基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出了基于马尔科夫链模型的主机异常检测方法,首先提取特权进程的行为特征,并在此基础上构造Markov模型.由Markov模型产生的状态序列计算状态概率,根据状态序列概率来评价进程行为的异常情况.利用Markov模型的构造充分提取特权进程的局部行为特征的相互关系.实验表明该模型算法简单、实时性强、检测率高、误报率低、适合用于在线检测.
推荐文章
基于马尔科夫模型和卷积神经网络的异常数据检测方法
异常检测
马尔科夫模型
卷积神经网络
多维数据
基于马尔科夫链的紫花苜蓿分枝过程模拟研究
紫花苜蓿
分枝特性
马尔科夫链
状态转移
基于改进马尔科夫链的移动轨迹预测方法
移动轨迹预测
无人驾驶
马尔科夫链
路况信息
智能交通
马尔科夫链在年降水量预测中的应用
马尔科夫链
年降水量
预测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于马尔科夫链的主机异常检测方法研究
来源期刊 计算机与数字工程 学科 工学
关键词 异常检测 马尔科夫链模型 系统调用序列 网络安全
年,卷(期) 2010,(7) 所属期刊栏目
研究方向 页码范围 20-23
页数 分类号 TP309
字数 4141字 语种 中文
DOI 10.3969/j.issn.1672-9722.2010.07.006
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘东生 12 36 4.0 5.0
2 刘永庆 11 39 4.0 6.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (14)
共引文献  (52)
参考文献  (5)
节点文献
引证文献  (10)
同被引文献  (7)
二级引证文献  (16)
1974(1)
  • 参考文献(0)
  • 二级参考文献(1)
1995(2)
  • 参考文献(0)
  • 二级参考文献(2)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(3)
  • 参考文献(1)
  • 二级参考文献(2)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(2)
  • 参考文献(1)
  • 二级参考文献(1)
2003(4)
  • 参考文献(0)
  • 二级参考文献(4)
2004(3)
  • 参考文献(1)
  • 二级参考文献(2)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(2)
  • 引证文献(2)
  • 二级引证文献(0)
2013(3)
  • 引证文献(1)
  • 二级引证文献(2)
2014(1)
  • 引证文献(1)
  • 二级引证文献(0)
2015(4)
  • 引证文献(2)
  • 二级引证文献(2)
2016(2)
  • 引证文献(0)
  • 二级引证文献(2)
2017(3)
  • 引证文献(1)
  • 二级引证文献(2)
2018(6)
  • 引证文献(1)
  • 二级引证文献(5)
2019(3)
  • 引证文献(1)
  • 二级引证文献(2)
2020(2)
  • 引证文献(1)
  • 二级引证文献(1)
研究主题发展历程
节点文献
异常检测
马尔科夫链模型
系统调用序列
网络安全
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机与数字工程
月刊
1672-9722
42-1372/TP
大16开
武汉市东湖新技术开发区凤凰产业园藏龙北路1号
1973
chi
出版文献量(篇)
9945
总下载数(次)
28
总被引数(次)
47579
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导