网络化软件行为建模方法的研究

来源 :湖南工业大学 | 被引量 : 0次 | 上传用户:CT19850329
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当前网络化环境下,软件行为建模在系统入侵检测、可信软件领域中均具有非常重要的应用,它能为异常行为的发掘和捕获提供支持。尽管目前软件行为建模技术研究已经较为深入,针对各种情形状态的模型也层出不穷,但其中缺少一种应用面较宽的软件行为模型。本文针对上述不足从当前网络化软件系统的发展现状出发,提出了一种新的网络化软件行为模型-通用行为过程模型GBMP(General Behavior Process Model),给出了相应的模型构建方法,并在此基础上结合Petri网和GBMP建模方法进行了相应的软件行为建模。本文的主要研究工作如下:(1)提出了软件通用行为过程模型GBMP。在基于事件实例层面上建立起来的通用软件行为过程模型考虑了以往行为模型适用面不宽和入侵行为检测时的较高误报率的情形,它以事件实例为基本元素,动态训练数据,建立了一个实用性较强的软件行为模型。(2)提出了GBMP模型的构建方法,并对该模型进行了相关仿真实验。首先设计和实现了通用行为过程模型的构建算法,并对该模型与基于对象的软件行为模型在软件行为入侵检测方面进行了仿真对比实验,实验结果表明该模型较基于对象的软件行为模型在执行效率、误报率、报警率和预警率四个方面具有较好的优越性。然后结合Petri网方法和通用行为过程建模方法建立了软件行为模型,并对模型中软件行为进行了合理性分析,验证了所建立模型的完备性和准确性。(3)软件行为模型原型系统的设计与实现。针对所构建的通用行为过程模型方法,结合过程挖掘的思想设计并实现了一个简单的行为模型原型系统,并对该系统的可行性和实用性进行了分析和验证。
其他文献
随着网络通信和多媒体技术的发展,人们已不满足简单的语音和文字通信,希望集语音、文字和图像于一体的多媒体通信。多媒体通信是继电报、传真、电话之后新的通信技术。视频会议
现有的搜索引擎多数是针对静态HTML(Hyper Text Markup Language)而设计的,HTML只是一种简单的显示语言,无法对检索信息做精确定位,从而大大限制了搜索引擎的查准率。目前,互
农业信息化建设是我国信息化建设的一个重要组成部分。农业信息化的内涵需要从农村社会经济信息化、农业生产管理信息化、农业科技教育信息化、农业市场流通信息化、农业资源环境信息化以及农业政策法规信息化几个方面理解。而农业信息化最直接的理解就是将信息技术应用于农业全过程。农业信息化能够推动农业产业化,带动农村工业化,加速农村城镇化,进而促进农业现代化进程,是实现农村全面小康社会目标的关键。本文以湖北省农业信
Ad Hoc无线网络技术是20世纪90年代末开始迅速发展的一种无线通信领域的新的网络技术,并很快从军事通信领域的应用渗透到相关的各个民用通信领域。Ad Hoc来源自拉丁文,字面意思
电子邮件在互联网时代以其快捷、方便的特点成为个人通信、学术交流、商务活动的重要手段。但是大量的垃圾邮件占用了许多网络和用户资源,给邮件系统的使用带来困扰。因此,反垃
伴随计算机与网络技术的普及应用,信息安全已提升到国家安全关键组成部分和关系国家兴亡与国计民生的重要地位。安全操作系统是整个信息系统安全的基础。也正因如此,安全操作
在现代工业自动化中,随着高精度、高速度、高质量要求的不断攀升,微型轴承辊子的作用愈发突出。各类机电设备对其的依赖性日趋加剧而微型轴承辊子作为重要零件,微型轴承辊子的质
CDMA(Code Division Multiple Access)作为移动宽带网络的关键技术,近年来得到了快速的发展。然而利用CDMA移动宽带网络的网络犯罪问题也已突显出来,危及到国家安全及社会稳定
在过去的几十年中,电信技术突飞猛进的发展。其中,在传送网领域,SDH、DWDM技术的出现极大的提高了光纤的传输能力,运营商建立了大量的光纤传送网络。在传送网络中,每条光纤上都承
图像的渐进传输、多质量服务以及图像数据库浏览等多分辨率环境下的多媒体应用导致了图像可分级编码思想的产生。同时可分级编码还可以节省图像数据库中因需要存储不同数据率