一种基于行为关联的主机系统入侵检测方法

来源 :高技术通讯 | 被引量 : 0次 | 上传用户:luo_yu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
提出了一种基于主机行为解析和行为关联分析的主机系统入侵检测方法,对嵌入式恶意软件具有较高的检测效率,可应用于基于网络行为的入侵检测系统。通过对行为进行深层次的解析,建立了行为间的关联关系模型,在降低存储异常行为样本规模的同时,提高了该方法的灵活性和应用范围。实验结果显示,与现有的异常行为检测方法相比,该方法需要较长的训练时间,但是,通过调整行为粒度,该方法可以使训练时间保持在合理的范围之内。随着时间的推进,该方法的性能将逐步提高,在漏报率、误报率及更新效率上,较现有系统都有较大的提高。
其他文献
公路工程建设质量是一个永恒的主题,如何抓好质量管理一直是各级管理部门不断吸收、总结、改进的一项重要工作。阐述了抓好工程质量管理的措施。
为了较好地解决被部分遮挡的人脸的检测问题,提出一种基于组件距离匹配度函数的人脸检测方法。该算法首先采用基于支持向量机的Adaboost算法即AdaboostSVM算法对输入图像进行
采用浸渍法制备了6%Ni-4%Fe/γ-Al2O3催化剂,在不同温度(300℃,400℃,500℃,600℃)下进行焙烧,利用连续流动微反装置考察了催化剂的CO低温甲烷化活性,并对催化剂进行了TPR,H2-T
针对并联式混合动力电动汽车的能量控制问题进行了研究,提出了一种多模式能量管理策略。建立了整车模型,以负载力矩、电池荷电状态(SOC)和车速作为控制依据设计了多个工作模式间
分析了企业图书馆的现状及存在的问题,从服务创新的意义、平台的建设和服务创新的优势等方面探讨了网络环境下企业图书馆图书流通和期刊阅览服务的创新问题。
为了能够处理网页文档中的地理信息,提出了一个新颖的自动提取文本地理位置的方法。该方法通过一个三阶段的地理语义处理过程,实现了文本的多尺度地理标注。首先,在地理知识库的
针对现有移动无线自组网(MANET)分簇算法普遍存在因不端节点干扰而导致网络性能急剧下降的问题,结合信任评价机制和连通支配集理论,提出了一种新的MANET安全分簇算法——最大主观
介绍了电厂中汽轮发电机机座土建设计的具体要求和设计过程,特别对其截面设计和配筋进行了探讨。
公伯峡水电站330 kV开关站,采用气体绝缘金属封闭开关设备(GIS),接线方式为双母线接线.GIS设备由厂家分成365箱运输单元件运抵施工现场,在GIS开关站进行装配、调整、清扫、抽
介绍了高职图书馆信息资源建设的突出问题,阐述了信息资源的发展方向,提出了高职图书馆信息资源整合的模式及原则。