论文部分内容阅读
入侵检测是计算机安全中很重要的课题,但至今为止大部分入侵检测软件都是通过模式匹配的方法对已知的入侵方式做出的判断,很少或不能对未知的入侵方式进行识别与防御。因此,如何对未知的入侵做出准确的判断,成为各入侵软件开发的难点之一。本文引入一种基于行为及模型推理相结合的入侵检测方法,通过对系统调用的跟踪分析,最终做到对入侵的实时监控和未知入侵的正确识别。