基于最大熵原理系统调用序列异常检测模型研究

来源 :计算机研究与发展 | 被引量 : 0次 | 上传用户:liusheng123321
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前大多数基于系统调用序列分析的主机异常检测方法,在对系统调用序列裁减和特征提取过程中,没有客观评估所使用进程行为的特征表述模式质量,造成了许多误警、漏警和性能方面的问题.提出了一种基于最大熵原理的主机异常检测模型.利用互信息量和Z测试实现特征提取,利用最大熵模型实现了特征评估与分类器.并通过改进Bloom Filter算法,实现了高效的查找或匹配过程,较好地满足主机异常检测的性能和检测效率的要求,实验结果证明,该检测模型能够以较高的精确度及时地检测出异常攻击行为.
其他文献
随着互联网时代的发展,网络产业也快速发展起来。其作为大数据发展的产物,在信息技术的指导下,部分企业的数据采集能力得到了很大的提高,对企业内部结构的合理配置和控制,促
银行间的网络结构会对银行风险的传染路径产生重要影响。本文首先介绍了银行网络结构的构造及具体的银行网络结构的种类,说明我国银行业呈现无标度网络结构。然后根据我国2017