原文服务方: 计算机应用研究       
摘要:
针对目前程序动态度量研究中实时性与准确性较差的问题,提出了一种利用程序行为特征进行度量的方法。通过筛选程序运行过程中产生的系统调用,依据其关联特性构成非定长系统调用序列作为程序的行为特征;采用后缀树结构设计实时特征度量匹配算法(feature matching with updating suffix tree,FMUS),实现了程序运行过程中的实时特征匹配。实验表明,该方法具有较高的准确率和低时间耗费比。
推荐文章
基于系统调用序列的程序异常行为检测
系统调用序列
程序异常检测
Linux安全
基于行为轨迹的软件动态可信度量
行为轨迹
行为监控
插桩
动态可信
行为度量
基于系统调用和数据挖掘的程序行为异常检测
入侵检测
异常检测
系统调用
数据挖掘
基于系统调用序列的转移概率方法在入侵检测中的应用
入侵检测
系统调用序列
转移概率
Markov链
内容分析
关键词云
关键词热度
相关文献总数  
(/次)
(/年)
文献信息
篇名 基于非定长系统调用序列的程序行为动态度量方法
来源期刊 计算机应用研究 学科
关键词 动态度量 行为特征 非定长 系统调用序列 后缀树
年,卷(期) 2016,(4) 所属期刊栏目 信息安全技术
研究方向 页码范围 1154-1158
页数 5页 分类号 TP309
字数 语种 中文
DOI 10.3969/j.issn.1001-3695.2016.04.043
五维指标
作者信息
序号 姓名 单位 发文数 被引次数 H指数 G指数
1 单征 18 40 4.0 5.0
2 范超 6 14 2.0 3.0
3 赵炳麟 4 13 3.0 3.0
4 蔡洪波 1 1 1.0 1.0
传播情况
(/次)
(/年)
引文网络
引文网络
二级参考文献  (9)
共引文献  (24)
参考文献  (10)
节点文献
引证文献  (1)
同被引文献  (0)
二级引证文献  (0)
1976(1)
  • 参考文献(1)
  • 二级参考文献(0)
1995(1)
  • 参考文献(1)
  • 二级参考文献(0)
1997(3)
  • 参考文献(1)
  • 二级参考文献(2)
1998(2)
  • 参考文献(1)
  • 二级参考文献(1)
1999(1)
  • 参考文献(0)
  • 二级参考文献(1)
2002(1)
  • 参考文献(0)
  • 二级参考文献(1)
2004(1)
  • 参考文献(1)
  • 二级参考文献(0)
2005(1)
  • 参考文献(1)
  • 二级参考文献(0)
2006(1)
  • 参考文献(1)
  • 二级参考文献(0)
2007(4)
  • 参考文献(1)
  • 二级参考文献(3)
2008(2)
  • 参考文献(1)
  • 二级参考文献(1)
2010(1)
  • 参考文献(1)
  • 二级参考文献(0)
2016(0)
  • 参考文献(0)
  • 二级参考文献(0)
  • 引证文献(0)
  • 二级引证文献(0)
2019(1)
  • 引证文献(1)
  • 二级引证文献(0)
研究主题发展历程
节点文献
动态度量
行为特征
非定长
系统调用序列
后缀树
研究起点
研究来源
研究分支
研究去脉
引文网络交叉学科
相关学者/机构
期刊影响力
计算机应用研究
月刊
1001-3695
51-1196/TP
大16开
1984-01-01
chi
出版文献量(篇)
21004
总下载数(次)
0
总被引数(次)
238385
论文1v1指导