基于免疫原理的非法系统调用的检测

来源 :计算机应用研究 | 被引量 : 1次 | 上传用户:aerbinbayaer
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测系统依赖于大量的数据检测以区别合法和非法的行为。通过检测操作系统内核的系统调用序列,应用免疫原理中的否定选择算法,以区分合法与非法的系统调用。实验验证了该方法的可行性和有效性。
其他文献
针对瞬态电流测试提出了一种测试产生算法。该算法利用改进FAN算法的反向蕴涵部分激活故障并将测试向量空间映射到混沌空间,采用混沌搜索来确定未确定的测试向量位。模拟实验结果表明,将这种方法用于瞬态电流测试产生是可行的。
针对应用层组播中构建组播树的三种不同算法对组播树性能影响进行了研究,包括各节点的吞吐量和组播树的稳定性,在PlanetLab分布式实验床上进行了实际的测量和分析。结果表明最大带宽组播树算法构建的组播树有最好的吞吐量和稳定性;最短路径树算法也有很高的稳定性,其吞吐量比随机组播树算法有所提高,但差于最大带宽组播树算法。
ERP中的企业资源计划信息不仅能用于企业资源优化配置,还能为产品设计决策提供非常有用的信息。目前产品设计阶段一般没有充分利用ERP中的信息,针对这种情况,在分析质量驱动产品设计内涵的基础上,提出了基于ERP的质量驱动产品开发的概念,建立了以质量功能展开(QFD)和故障模式效应分析(FMEA)为核心的基于ERP的质量驱动产品开发系统模型,最后给出了系统的信息交换机制与方法。
介绍了基于IDL和.NET集成的可视化程序设计方法。通过在VB.NET中集成IDLDrawWidget控件,方便、高效地建立了可视化系统原型。实践表明,在可视化应用领域中,IDL和.NET结合编程实现了优势互补,具有较高的实用性。
在综合分析相关领域语义P2P网络的研究成果基础上,探讨了面向电子商务过滤推荐的语义P2P网络关键技术,包括基于本体的知识表示、知识协同和协作过滤的Peer节点模型;基于语义的领域本体映射方法和机器学习算法;语义P2P协作推荐社区结构、搜索机制和推荐反馈率修正的社区动态知识更新策略;基于语义相似度的协同过滤推荐算法。
通过对BitTorrent用户一段时间内的行为统计分析,把握用户的行为特征。在此特征的基础上,提出一种BitTorrent缓存模式,更大程度地利用缓存空间,提高缓存命中率,减轻网络运营商的出口压力。
以Gauss-Gibbs随机场模型为图像的先验概率模型,运用自适应规整化的最大后验概率(MAP)方法进行图像超分辨率重建。通过对先验概率分布参数的估计,对图像超分辨率重建求解进行自适应规整化,从而提高重建图像的质量。实验结果表明,该算法能较好地再现图像的各种边缘信息,重建的高分辨率图像在峰值信噪比和视觉效果方面都得到明显提高。
在MPI的工作环境下对液体火箭发动机内的复杂燃烧流场进行了数值模拟,采用MPE性能监测库在MPI并行计算环境下对燃烧应用软件进行可视化监控分析,研究了液体火箭发动机燃烧过程仿真程序的并行计算性能,通过在NOW环境下的测试提出了提高应用软件性能的编程策略,有助于对发动机稳态和不稳定燃烧仿真程序进行高效并行算法研究。
为了提高移动客户机的电能使用效率,提出结合两种常用的索引技术——树索引和哈希索引的复合性索引模型。该模型既减少了移动客户机的电量消耗,延长了使用时间,同时又保证了访问时间没有大幅增加。最后用JavaSIM仿真工具对混合索引模型、树索引模型和哈希索引模型进行了仿真研究。仿真结果表明,在访问时间、调谐时间、索引效率等方面,混合索引模型具有较好的性能和实用价值,达到了设计目的。
设计一个满足安全需求的协议非常困难,并且极易出错,因此利用形式化方法来检验安全协议引起了人们极大的关注。使用了类pi演算来验证电子支付协议的认证性和匿名性。