基于程序行为的异常检测技术研究与实现

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:freeman110_wh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet技术的迅速发展,网络入侵问题也越发严重,入侵检测已成为网络防护安全体系中的重要组成部分。入侵检测系统通过从计算机网络或计算机系统中的若干关键点收集信息并对其进行分析,以发现网络或系统中是否有违反安全策略的行为和遭到袭击的迹象。 异常检测作为入侵检测的一个重要分支,也越来越受到人们的重视。由于Linux进程可由一系列的系统调用序列来表征,通过分析其系统调用序列可以了解进程的行为模式,据此本文分别探讨了对Linux进程的系统调用序列进行模式提取和异常检测的两种方法: 1.基于HMM/MLP混合模型的异常检测方法。在这个方法中,多层感知机(MLP)用作HMM的概率估计器,以克服HMM方法的不足,建立了一个基于系统调用的混合HMM/MLP异常检测模型用来对正常行为进行建模以实现异常检测,并给出了该模型的训练和检测算法。实验结果表明该混合系统的漏报率和误报率都低于HMM方法。 2.基于RBF神经网络的异常检测方法。提出了用RBF神经网络来构建异常检测中正常行为的特征轮廓。通过与BP网络和HMM方法实现的异常检测效果相比较,我们可以看出,RBF方法的检测率较高,误报率较低,训练时间短。 本文用新墨西哥大学提供的综合仿真数据进行了实验仿真和比较,证明两种方法都提高了入侵检测系统的性能。 论文的最后对下一步的工作进行了探讨,并且对入侵检测的进一步发展和应用进行了展望。
其他文献
作者对Win32平台下的进程迁移作了深入的研究.通过把进程迁移技术和分布式快照技术引入到MPI系统中,实现了对没有图形用户界面的进程的迁移,并且实现了一个支持这种进程迁移
作业管理系统是建立在操作系统之上的一类中间件软件,目的在于强化操作系统的批处理功能,提供对作业的提交、调度、执行及控制等机制,从而能够更加有效地利用系统资源、平衡网络
COBOL是Common Business-Oriented Language(公用面向商业的语言)的缩写,它产生于二十世纪六十年代。COBOL不断的演变并吸收计算机技术的进展,并在2002年产生了最新的2002标准
随着WEB2.0的兴起与高速发展,产生了大量的WEB信息,并被广泛地传播。目前,人类产生的信息正在以指数的速度增长,为了更好地利用这些信息,人们希望能迅速地从计算机得到对自己
表情是人与人交流中一种重要的传递信号的方式,自动识别人的表情在实际生产和生活中有着十分重要的作用,因此自动表情识别是计算机视觉领域的一个重要课题。本文使用纹理特征和
互联网技术的高度发展,为网络实体间的交流、合作带来的极大的便利,多个服务提供方联合起来为共有的用户群提供服务已经成为现实.在传统的网络协作模式下,要实现联合服务,管
本文对控制网络及开发控制网络系统的现状做了概述,结合“软件总线”+“软构件”的思想,提出了控制网络中的软件设备技术。即将控制网络中的所有硬件设备都映射为符合软件总线
信息技术的快速发展,对存储系统的容量和带宽都提出了更高的要求,单一磁盘已经远远达不到应用的要求,分布式网络存储系统已经成为存储技术发展的必然趋势。通信性能是影响分
当在因特网上搜索信息时,通常会使用基于分词的搜索引擎.这些搜索引擎返回内容与检索相匹配的网页集合作为检索结果.对于主题广泛的检索,返回结果往往包含大量与我们需求无关
从运动恢复三维形状是通过序列图像获取物体深度信息的一种技术。它是计算机视觉研究领域内的前沿课题之一,具有广泛的应用前景。 本文在国家自然科学基金的资助下,针对摄像