基于系统调用异常检测的深度分析方法

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:a1234578
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet 的飞速发展,计算机网络已经在社会、经济、文化与人们生活的方方面面中扮演了越来越重要的角色。在这一背景下,网络安全的重要性逐渐引起人们的注意,各种网络安全措施与技术都应运而生,其中,入侵检测技术在整个网络安全体系中处于核心地位。尽管人们曾对入侵检测抱有许多的期望,随着这一技术日渐成熟,入侵检测真正的功能范畴与未来发展方向逐渐变得清晰起来。首先,入侵检测的研究重点应该放在对未知攻击的检测上; 其次,入侵检测系统应该增强自身的分析能力,应该作为各种网络设备与网络安全设备收集到的数据的汇聚点,消除冗余数据,发现数据间的相关性。不过,在目前的技术条件下,入侵检测的第一项与第二项功能存在一定的矛盾。目前发现数据间相关性的方法建立在已知攻击的前提和后果的基础上,而目前的未知攻击检测方法(即异常检测方法)通常是无法给出攻击的前提和后果的。本文的工作试图消除这两项功能之间的矛盾,这主要包括: 1)深入分析了各种基于系统调用的异常检测算法的工作原理,探讨了它们原理上存在的固有优缺点和它们在各种环境下的工作情况。经过仔细的分析比较,发现基于自动机的异常检测算法在入侵检测中具有较明显的优势,所以最终被选为后续改进工作的基础; 2)根据基于自动机的异常检测算法存在的固有缺点,有针对性地提出了引入文件访问分布模型和系统调用频率统计这两项改进,增强了这种算法检测拒绝服务攻击的能力,也极大地提高了算法的检测率,降低了算法的误报率; 3)根据各种攻击的特性和过去对攻击分类的研究成果,提出了一种适用于入侵检测的攻击分类方法。随后以经过改进的基于自动机的异常检测算法为基础,结合误用检测的思想,提出了一套对异常检测结果的后续分析过程,即深度分析算法,能区分
其他文献
目前,在使用雷达阵列角度估计的工程应用中,降低雷达阵列接收信号的噪声对角度估计等后续应用起着关键性作用。现有降噪手段主要通过对接收数据取协方差,用平均的方法把噪声
目的:探讨药学干预在糖尿病患者治疗中的临床价值。方法:将近三年收治的82例糖尿病患者随机分为观察组和对照组,对照组给予常规的临床治疗,观察组在此基础上给予药学干预,比较两组
随着多媒体网络通信的发展,网络将承载越来越多的多媒体业务。这些具有不同码率、分辨率、满足不同标准的多媒体数据在经过各种异质网络、不同的接入设备,到达能力各异的接收终
目的:探究心理干预治疗妊娠期糖尿病的临床疗效。方法:根据治疗方案不同将69例妊娠期糖尿病患者分为研究组(35例)和对照组(34例),分别辅以心理干预治疗和给予常规治疗,比较两组临床治
目的:分析讨论重症患者胃肠功能障碍的临床治疗方法以及临床治疗效果。方法:本组选择2010年1月~2015年12月在我院接受治疗的85例合并胃肠功能障碍的危重症患者作为观察对象,分为
目的:对高血压合并阵发性心房颤动者心脏彩超的临床特点进行分析。方法:选择我院2014年1月-2015年12月期间我院收治77例高血压合并阵发性房颤患者,设置为观察组,并选择同时期我院
目的:临床分析体重指数与脑梗死发病的关系。方法:回顾性分析包括105例脑梗死患者在内的1311名普查人群的体重指数。结果:不同级别体重指数的人群中脑梗死发病数有明显的差异( P
紫癜性肾炎是过敏性紫癜的常见临床证型,病情缠绵难愈,临床治疗棘手,西医多采用激素、免疫抑制剂治疗为主,然而病情易反复,药物副作用较大,患儿及家长难于接受。中医药治疗紫癜性肾
目的:探究不同干预措施与因素对戒烟效果的影响。方法:随机选取2015年10月-2016年9月间于本院接受戒烟干预的70例患者为研究对象,依据数字表法进行研究分组,对照组不使用任何药物
社区卫生服务“六位一体”功能建设中预防保健和计划免疫都扮演着重要的不可替代的角色,儿童预防保健与计划免疫的观念与环境随着医学模式向“生物-心理-社会”三维模式的变化而