原文服务方: 计算机应用研究       
摘要:
提出一种新的基于粗糙集值约简和系统调用的进程异常检测方法.为了提高约简效率,改进了基于差别矩阵的粗糙集值约简算法.另外创建了一种新的检测模型,能在判断进程是否异常的基础上进一步识别异常种类.它以系统调用短序列中k个位置作为条件属性集,以进程类型作为决策属性,建立决策表;然后使用改进的值约简算法提取规则集,并对规则匹配的结果作统计;最后判断进程类别.实验表明该方法能高效准确地识别异常进程的种类.
推荐文章
基于邻域粗糙集模型的属性约简算法改进
粗糙集
邻域关系
决策表
最佳属性约简
基于粗糙集理论属性约简的改进算法
粗糙集
属性约简
加权频率
属性影响度
基于容错改进的邻域粗糙集属性约简算法
粗糙集
邻域粗糙集
决策粗糙集
属性约简
容错性
一种粗糙集值约简算法及其应用
数据挖掘
粗糙集
关联规则
值约简
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于粗糙集值约简改进算法的进程异常检测
来源期刊 计算机应用研究 学科
关键词 系统调用 粗糙集 约简 异常检测
年,卷(期) 2010,(3) 所属期刊栏目 信息安全技术
研究方向 页码范围 1064-1067
页数 4页 分类号 TP393.08
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2010.03.072
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘峰 南京大学软件学院 17 102 6.0 9.0
2 王辉 南京大学软件学院 17 189 6.0 13.0
3 骆斌 南京大学软件学院 55 1120 14.0 32.0
4 赵志宏 南京大学软件学院 19 197 7.0 13.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (18)
共引文献  (245)
参考文献  (7)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1995(1)
  • 参考文献(0)
  • 二级参考文献(1)
1996(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1998(3)
  • 参考文献(1)
  • 二级参考文献(2)
1999(3)
  • 参考文献(1)
  • 二级参考文献(2)
2000(3)
  • 参考文献(0)
  • 二级参考文献(3)
2001(2)
  • 参考文献(0)
  • 二级参考文献(2)
2002(3)
  • 参考文献(0)
  • 二级参考文献(3)
2003(3)
  • 参考文献(1)
  • 二级参考文献(2)
2006(2)
  • 参考文献(2)
  • 二级参考文献(0)
2007(1)
  • 参考文献(1)
  • 二级参考文献(0)
2008(1)
  • 参考文献(1)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2015(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
系统调用
粗糙集
约简
异常检测
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导