基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
为了提高基于Windows操作系统的入侵防御系统的检测效率、实时性和智能性,引入嵌入式汇编语言来简化对Windows Native API的监控,将数据集划分为一组基本相对独立的变长序列模式,利用粗糙集理论对每种长度的序列集进行简约,建立了较小规模的Native API短序列的防御模型,并应用于sendmail调用序列检测.实验结果表明,模型的检测率达到96.08%,误报率降低到1.93%.与其他检测模型的比较结果表明,模型在检测率、实时性和智能性方面有更优的性能.
推荐文章
基于Windows Native API序列的异常检测模型
异常检测
操作系统
多步一致模型
指数迭代检测算法
利用Windows Native API调用序列和基于决策树算法的主机异常检测
主机异常检测
Windows Native API
决策树
间断模式
基于Windows Native API序列的系统行为入侵检测
入侵检测
Windows'Native'API
BP神经网络
基于数据融合的入侵防御模型
入侵防御
深度防御
数据融合
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 面向Windows Native API调用的入侵防御模型
来源期刊 计算机工程与应用 学科 工学
关键词 入侵防御 Native API序列 粗糙集 变长序列
年,卷(期) 2010,(33) 所属期刊栏目
研究方向 页码范围 108-111
页数 分类号 TP393.08
字数 4816字 语种 中文
DOI 10.3778/j.issn.1002-8331.2010.33.030
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 刘卫国 中南大学信息科学与工程学院 95 1477 16.0 37.0
2 罗站城 中南大学信息科学与工程学院 1 2 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (10)
共引文献  (14)
参考文献  (7)
节点文献
引证文献  (2)
同被引文献  (0)
二级引证文献  (0)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
1998(1)
  • 参考文献(0)
  • 二级参考文献(1)
2000(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2003(1)
  • 参考文献(0)
  • 二级参考文献(1)
2005(2)
  • 参考文献(1)
  • 二级参考文献(1)
2006(5)
  • 参考文献(2)
  • 二级参考文献(3)
2007(3)
  • 参考文献(2)
  • 二级参考文献(1)
2008(2)
  • 参考文献(2)
  • 二级参考文献(0)
2010(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2011(2)
  • 引证文献(2)
  • 二级引证文献(0)
研究主题发展历程
节点文献
入侵防御
Native
API序列
粗糙集
变长序列
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机工程与应用
半月刊
1002-8331
11-2127/TP
大16开
北京619信箱26分箱
82-605
1964
chi
出版文献量(篇)
39068
总下载数(次)
102
总被引数(次)
390217
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
  • 期刊分类
  • 期刊(年)
  • 期刊(期)
  • 期刊推荐
论文1v1指导