论文部分内容阅读
首先建立了一个计算机系统运行状况的隐马尔可夫模型,然后在此模型的基础上提出了一个用于计算机系统实时异常检测的算法,这个算法根据最大信息熵原理,通过比较固定长度系统行为序列的平均信息熵和一个预先给定的阈值来检测入侵行为.论文还给出了.该模型的训练算法.这个检测算法的优点是准确率高,算法简单,占用的存储空间很小,适合用于在计算机系统上进行实时检测.