基于隐马尔可夫模型的系统调用异常检测系统

被引量 : 0次 | 上传用户:kim5618
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在计算机网络迅猛发展的今天,因特网(Internet)已经成为人们日常生活中必不可缺少的部分,网络安全也越来越成为人们关注的焦点。当前网络安全防护技术有很多,如防火墙,访问控制和数据加密等。但是这些技术都是静态防御技术,不能完全确保网络的安全和抵御黑客的攻击。在此背景下,主动且动态地对网络进行安全防护的入侵检测系统不可避免地成为网络安全发展的一个新方向,是传统网络安全技术的必要补充。 隐马尔可夫模型(HMM)具有模型研究透彻、算法成熟、效率高、效果好、易于训练等优点,在多个领域有着广泛的应用,如语音识别等,此模型应用在异常入侵检测方面可以减小误报率、增加检测率。本文分析了系统调用信息在入侵检测中的应用,提出了一种新的基于系统调用序列和隐马尔可夫模型的异常检测方法。对操作系统中正常守护进程所发出的系统调用建立了一个隐马尔可夫模型,并对此模型在入侵检测中的应用做了改进,缩小了模型的建模和检测范围。在此基础上,提出了两个用于实时异常检测的算法:平均概率法和概率匹配法,并和stide方法进行了比较。实验证明该算法准确率高、算法简单、检测速度快,适合用于在计算机系统上进行实时检测。
其他文献
20 0 2年对茂县凤仪镇新石器时代遗址群的勘探和发掘取得了丰硕成果 ,岷江上游新石器时代考古又有新的突破性进展 ,在营盘山遗址发现了下压奠基人殉坑的可能属于大型广场性质
电影来源于生活,恐怖片亦不例外,而恐怖电影则更像潘多拉魔盒,搜集人们的恐怖情结,再利用恐怖元素进行加工,将人们脑海中的恐怖意念予以展示。那么,恐怖片中究竟是运用哪些元
自文艺复兴和启蒙运动以来,在西方社会一直居主导地位的价值观是individualism,但individualism并不就是国人眼里的“个人主义”,更不等同于利己主义。因为张扬个性自由、崇
目的:探讨肿瘤睾丸抗原NY-ESO-1(New York-esophageal-1)致敏树突状细胞体外诱导特异性CTL对肝癌细胞株的杀伤作用。方法:重组质粒pGEX-ESO1经原核诱导表达并纯化GST-ESO1融
本文简要介绍了天然气分布式能源系统实例应用,以提高天然气能源的综合利用,从系统的设计原则、系统工作原理及特点和实际应用三个方面对天然气分布式能源做了分析。
网络寻衅滋事罪,是利用网络实行的寻衅滋事的行为,网络寻衅滋事犯罪不是独立的刑法罪名,是网络背景下传统寻衅滋事罪的变异。网络寻衅滋事是一种全新寻衅滋事形式,它借助网络
利用FMMT417雪崩管作为开关元件构建Marx电路,设计了一台亚纳秒固态脉冲源。通过对脉冲源参数的优化设计,减小了脉冲源放电回路的寄生电感,消除了输出波形的拖尾现象。该脉冲
面对日益激烈的竞争,部分大学生出现了恐惧、嫉妒、攻击和投机等不良心理.高校要从提升健康素质的高度,教育引导大学生树立强烈的竞争意识、采取正确的竞争方式和理性对待竞
在目前煤价波动较大、煤种复杂、煤质多变的情况下,确定电厂的"最经济煤种",用最经济煤种在线指导配煤、在线指导购煤,提高经济效益成为目前电厂亟待解决的问题。国电宁夏石
推进公司制改制的根本目的,是为了使国有企业成为适应社会主义市场经济和现代企业制度要求的独立市场主体,核心内容是转换体制机制,不是企业组织形式的简单变更——日前,国务