太原科技大学学报

2008, No.105(01) 16-19

[打印本页] [关闭]
本期目录(Current Issue) | 过刊浏览(Archive) | 高级检索(Advanced Search)

基于隐马尔可夫模型(HMM)的系统调用异常检测
Anomaly Detection for System Call Sequences Based on HMM

杜静,陈媛媛

摘要(Abstract):

HMM用来检测一个系统调用短序列是否异常,根据异常系统调用短序列占该进程所有短序列的百分比来判断该进程是否是入侵。考虑到当一个入侵发生时,会产生大量的异常系统调用,导致其邻近系统调用与正常系统调用不匹配。为此我们对HMM的异常检测方法作了进一步改进,改进后的方法对异常更敏感,误报率更低。

关键词(KeyWords): 入侵检测;系统调用;隐Markov模型;域

Abstract:

Keywords:

基金项目(Foundation): 太原科技大学青年基金项目(2007123)

作者(Author): 杜静,陈媛媛

扩展功能
本文信息
服务与反馈
本文关键词相关文章
本文作者相关文章
中国知网
分享