基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
以传统有限自动机(finite state automata,简称FSA)为基础,从系统调用参数中解析出系统对象,提出了一种基于系统对象的软件行为模型(model of software behavior based on system objects,简称SBO).该模型的行为状态由软件所关联的所有系统对象表示,从而赋予状态的语义信息,解决了不同行为迹中PC(program counter)值的语义不相关问题;同时,该模型可以对抗系统调用参数的直接和间接修改,从而可以检测基于数据语义的攻击.最后,实现了基于SBO的软件异常检测原型工具(intrusion detection prototype system based on SBO,简称SBOIDS),其实验和分析结果表明,该模型可以有效地检测基于控制流的攻击、模仿攻击以及针对数据语义的攻击,并给出了该工具的性能开销.
推荐文章
基于行为轨迹属性的软件动态可信模型
行为轨迹
行为监控
行为区间
动态可信
行为度量
基于性质的面向对象软件度量
面向对象
软件度量
系统
度量指标
度量的性质
基于面向对象的软件测试技术研究
面向对象
软件测试
类测试
测试用例
基于行为轨迹属性的软件动态可信模型
行为轨迹
行为监控
行为区间
动态可信
行为度量
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于对象的软件行为模型
来源期刊 软件学报 学科 工学
关键词 入侵检测 软件行为 有限状态自动机 系统对象 系统调用
年,卷(期) 2011,(11) 所属期刊栏目 系统软件与软件工程
研究方向 页码范围 2716-2728
页数 分类号 TP311
字数 11065字 语种 中文
DOI 10.3724/SP.J.1001.2011.03923
五维指标
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (22)
共引文献  (41)
参考文献  (5)
节点文献
引证文献  (42)
同被引文献  (67)
二级引证文献  (78)
1987(1)
  • 参考文献(0)
  • 二级参考文献(1)
1997(2)
  • 参考文献(0)
  • 二级参考文献(2)
1998(5)
  • 参考文献(1)
  • 二级参考文献(4)
2003(3)
  • 参考文献(0)
  • 二级参考文献(3)
2004(4)
  • 参考文献(0)
  • 二级参考文献(4)
2005(1)
  • 参考文献(0)
  • 二级参考文献(1)
2006(4)
  • 参考文献(1)
  • 二级参考文献(3)
2007(2)
  • 参考文献(0)
  • 二级参考文献(2)
2008(2)
  • 参考文献(1)
  • 二级参考文献(1)
2009(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(3)
  • 引证文献(3)
  • 二级引证文献(0)
2013(17)
  • 引证文献(12)
  • 二级引证文献(5)
2014(24)
  • 引证文献(12)
  • 二级引证文献(12)
2015(15)
  • 引证文献(4)
  • 二级引证文献(11)
2016(18)
  • 引证文献(3)
  • 二级引证文献(15)
2017(19)
  • 引证文献(4)
  • 二级引证文献(15)
2018(20)
  • 引证文献(4)
  • 二级引证文献(16)
2019(4)
  • 引证文献(0)
  • 二级引证文献(4)
研究主题发展历程
节点文献
入侵检测
软件行为
有限状态自动机
系统对象
系统调用
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
软件学报
月刊
1000-9825
11-2560/TP
16开
北京8718信箱
82-367
1990
chi
出版文献量(篇)
5820
总下载数(次)
36
总被引数(次)
226394
相关基金
国家自然科学基金
英文译名:the National Natural Science Foundation of China
官方网址:http://www.nsfc.gov.cn/
项目类型:青年科学基金项目(面上项目)
学科类型:数理科学
论文1v1指导