基本信息来源于合作网站,原文需代理用户跳转至来源网站获取       
摘要:
提出一种新的基于shell命令的用户伪装攻击检测方法.该方法在训练阶段充分考虑了用户行为的多变性和伪装攻击的特点,采用平稳的齐次Markov链对合法用户的正常行为进行建模,根据shell命令的出现频率进行阶梯式数据归并来划分状态,同现有的Markov链方法相比大幅度减少了状态个数和转移概率矩阵的存储量,提高了泛化能力.针对检测实时性需求和shell命令操作的短时相关性,采用了基于频率优先的状态匹配方法,并通过对状态短序列的出现概率进行加窗平滑滤噪处理来计算判决值,能够有效减少系统计算开销,降低误报率.实验表明,该方法具有很高的检测准确率和较强的可操作性,特别适用于在线检测.
推荐文章
基于Shell命令和多阶Markov链模型的用户伪装攻击检测
网络安全
伪装攻击
人侵检测
shell命令
异常检测
多阶Markov链
基于命令紧密度的用户伪装入侵检测方法
异常检测
伪装检测
命令紧密度
shell
主机
移动雾计算中基于强化学习的伪装攻击检测算法
Q-学习算法
物理层安全
伪装攻击
物理层密钥生成
假设检验
面向Unix和Linux平台的网络用户伪装入侵检测
伪装攻击
入侵检测
shell命令
数据挖掘
异常检测
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于shell命令和Markov链模型的用户伪装攻击检测
来源期刊 通信学报 学科 工学
关键词 网络安全 伪装攻击 入侵检测 shell命令 异常检测 Markov链
年,卷(期) 2011,(3) 所属期刊栏目
研究方向 页码范围 98-105
页数 分类号 TP393
字数 8194字 语种 中文
DOI 10.3969/j.issn.1000-436X.2011.03.013
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 叶润国 2 16 2.0 2.0
2 田新广 2 13 2.0 2.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (14)
共引文献  (26)
参考文献  (11)
节点文献
引证文献  (11)
同被引文献  (21)
二级引证文献  (17)
1997(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(4)
  • 参考文献(0)
  • 二级参考文献(4)
2003(4)
  • 参考文献(1)
  • 二级参考文献(3)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(4)
  • 参考文献(2)
  • 二级参考文献(2)
2006(3)
  • 参考文献(2)
  • 二级参考文献(1)
2007(2)
  • 参考文献(1)
  • 二级参考文献(1)
2008(4)
  • 参考文献(2)
  • 二级参考文献(2)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
2011(1)
  • 参考文献(1)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2012(1)
  • 引证文献(1)
  • 二级引证文献(0)
2014(4)
  • 引证文献(4)
  • 二级引证文献(0)
2016(2)
  • 引证文献(1)
  • 二级引证文献(1)
2017(7)
  • 引证文献(1)
  • 二级引证文献(6)
2018(2)
  • 引证文献(1)
  • 二级引证文献(1)
2019(11)
  • 引证文献(3)
  • 二级引证文献(8)
2020(1)
  • 引证文献(0)
  • 二级引证文献(1)
研究主题发展历程
节点文献
网络安全
伪装攻击
入侵检测
shell命令
异常检测
Markov链
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
通信学报
月刊
1000-436X
11-2102/TN
大16开
北京市丰台区成寿路11号邮电出版大厦8层
2-676
1980
chi
出版文献量(篇)
6235
总下载数(次)
17
总被引数(次)
85479
论文1v1指导