Linux进程行为的模式提取与异常检测

被引量 : 0次 | 上传用户:shirleyzuo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
入侵检测是计算机安全防范的一个重要手段,迄今已有多种入侵检测方法。异常检测作为入侵检测的一个重要分支,也越来越受到人们的重视。由于Linux进程可由一系列的系统调用序列来表征,通过分析其系统调用序列可以了解进程的行为模式,据此本文分别探讨了对Linux进程的系统调用序列进行模式提取和异常检测的两种方法:神经网络方法和马尔科夫链方法。前者采用了ART1神经网络模型,后者则应用了概率预报原理,两种方法相互独立。然后,分别用计算机模拟验证了这两种方法的可行性。两种方法中,由于马尔科夫链方法考虑了系统调用序列的顺序关系,因此效果更好。
其他文献
<正>通心络胶囊为吴以岭院士基于脉络学说理论指导下研发出来的药物,主要包括冰片、人参、水蛭、蜈蚣、全蝎、降香、土鳖虫以及赤芍等,属于复方制剂,可有效益气活血,通络化瘀
目的:前列腺腺癌是老年男性常见的恶性肿瘤,50以下男性前列腺腺癌也在逐年增加。探讨年龄<50岁前列腺腺癌患者的临床特征。方法:回顾性分析2008年1月至2014年3月收治的21例前列
速度滑冰是北方冬季运动的主要项目,是北方体育院系的必修课,在教学中如何建构以先进的教育理念为指导的教学模式,已成为速度滑冰教学改革的关键。合作教学模式自提出以来得到世
从摄影技术发明至今,照片在人际交往中一直发挥着重要的作用。在摄影技术、互联网技术以及移动通讯技术共同支持下,照片的主要功能从纪念回忆逐渐转变成了社会交往。本文通过
学者散文的兴起是90年代散文创作领域不可忽视的现象,与一般作家散文相比,它有着较为独特的审美特征,并且对散文创作的传统规范有突破、创新的意义。 本论文主要是从散文内涵
本论文以案例形式编写,包括案例正文和案例分析两部份。 案例部份采用写实性的手法,以诺基亚中国区分销渠道的发展和现状为主线,介绍了移动通信发展的历史、国内移动电话分销
随着生命科学和医疗信息化的快速发展,生物医学数据出现了爆炸式增长趋势,其处理面临数据量大、维度关系复杂和交互式响应要求高等问题。传统的数据库以及Hadoop框架在处理生
<正>在神经内科疾病中,脑梗死属于常见病症,不但存在较高的致残率,还可能造成患者死亡。脑梗死后出现抑郁现象属于并发症的一种,简称PCID,对于患者脑神经功能的恢复存在阻碍,
目的探讨血清脑钠肽(BNP)水平检测在糖尿病心肌病早期诊断中的临床价值。方法选取2011年9月至2013年9月我院收治的糖尿病心肌病患者41例为研究组,同期选取同年龄段接受健康体
目的:探讨注射用甲钴胺静滴过程中的浓度变化,为临床合理应用注射用甲钴胺提供依据。方法:以0.9%氯化钠注射液为溶媒,分别模拟临床避光静滴和常规静滴过程;用HPLC法测定药液