基于系统调用的计算机免疫系统研究

来源 :河北大学 | 被引量 : 0次 | 上传用户:jma_sd
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人类从自然界获得解决科学难题的灵感,借鉴自然界自身的规律,解决人类面临的科学问题已经成为现代科学研究中的一个非常新的研究思路。 本文就是在认识生物免疫系统运行机理的基础上,通过参考国内外计算机免疫系统的研究成果提出基于系统调用的计算机免疫系统模型的。在该模型中借鉴了生物免疫系统的一些特点来完成识别“自我”与“非我”,进而消除“非我”,为进行自身反应强度的调节提供了一个完善的框架基础。并在此基础上,构建一个自治、自适应的信息安全防护系统,使它能通过动态分析机制实时监测进程的异常情况,及时发出警报,有效弥补了其他静态防御工具的不足。 本文提出了一种简单实用的采集系统调用序列的方法并对分析机制中所采用的“先行对”(lookahead pairs)方法和沙盒主机中所采用的马尔可夫链的方法进行了详细分析;通过在不同的检测阶段采用这两种不同的方法,以提高系统的性能和检测效率;同时给出了该模型的实现方法和部分程序流程。
其他文献
缺陷在软件产品中扮演重要角色:一方面,在测试过程中检测到缺陷时,应该对缺陷进行处理,从而保证软件有一个较高的质量;另一方面,缺陷本身带有很多重要信息,可以用这些信息来
大多数数据挖掘方法针对的对象是传统的单表形式的数据.然而,通常现实数据中包含很多不同类型的实体(多表).对这样的数据的挖掘形成了关系数据挖掘研究领域.关系数据挖掘主要
计算机辅助建筑工程量自动计算经历了二十多年的研究,形成了基于图形输入、数据交换文件等方法,并在实际运用中起到了一定的作用,但这些方法脱离了计算机辅助建筑设计,没有从根本
分布式系统的实时和容错理论的研究长期以来是基本独立的.实时问题主要关心调度,即如何设计满足实时性要求(主要是可预测性)的调度算法,并分析任务的可调度性;而主动式容错的
在分形编码方案中,L2距离被普遍采用去搜索理想的压缩映射。本文提出一种新的距离——基于Sugeno模糊积分的模糊距离FM,这种距离用于图像度量就是模糊图像度量。在分形编码中,本
合成孔径雷达(Synthetic Aperture Radar,SAR)是一种全天候收集地表信息,并利用信号处理操作实现高分辨率成像的工具,它在自然灾害预测、军事情报侦察、地形地貌测绘、资源考
摘要: 本文分析了面向对象软件的特点及其对测试的影响,综述了面向对象软件测试的层次划分、各层的测试特点以及类级和类簇级的各种测试方法。文章着重研究探讨了面向对象测
数据库技术是计算机技术体系中最重要的部分之一.面对日益复杂的企业应用,数据持久层被提出并不断发展.它克服了传统数据库直接访问简单、僵化的缺点,大幅度提高了系统开发效
随着多核处理器的计算性能突飞猛进,成本不断降低,多核处理器已经广泛应用于嵌入式系统。另一方面,随着嵌入式系统性能的发展,图像处理技术也越来越多的应用于嵌入式系统。图像处
随着Internet技术的发展,WWW上积累了大量数据,成为世界上最大的数据源。但Web信息多以HTML格式发布,缺乏语义信息,造成大量的Web数据不能直接为应用程序直接使用。为了使大量的W