基于程序行为的异常检测技术研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:gbcying
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文研究了基于程序行为的异常检测技术,目的是利用异常检测技术的高适应性和程序行为的不易变性来提高检测系统的性能.对此,该文提出了两种新方法:第一种方法提出了一种带有反馈的前向神经网络结构,以预测的方式来检测入侵;第二种方法称为隐马尔可夫状态时延序列嵌入法(HMMTide),通过对被测行为产生的隐马尔可夫状态序列局部模式与已建立的正常模型进行比较实现异常检测.两种方法都具有从不完整的数据中进行异常分析的能力,减少了对系统资源的需求.反馈神经网络方法有效地提高了系统检测率,而HMMTide方法显著地降低了系统虚警率.该文用墨西哥大学提供的综合仿真数据进行了实验仿真和比较,证明两种方法都提高了入侵检测系统的性能.此外,文中还提出了将HMM与神经网络相结合的新思想,并给出了理论分析.
其他文献
由于分形几何关注的是物体的随机性、奇异性和复杂性.所以分形技术在虚拟现实环境建模中的应用将越来越广泛.该文主要研究分形技术在虚拟现实的环境建模中的应用,即研究建立
随着数据业务的蓬勃发展,许多传统电话业务均不同程度上融合了传输数据的功能,目前以GSM、CDMA为主的数字蜂窝移动通信也不例外。在继续发展语音业务的同时,对IP和高速数据业务
电子政务需要先进而可靠的安全保障,电子政务本身的特点(开放性、虚拟性、网络化)对电子政务系统信息处理、传输和交换的安全性提出了严格的要求.该课题分别针对电子政务系统
该论文提出一种高性能的立体视频压缩编码方案:视差补偿三维等级树集合分区编码方案(简称为DC-3DSPIHT编码方案).DC-3DSPIHT方案对两个图像流采用不同编码算法.对主图像流采用MP
本文主要研究一种新型的基于完全互补码的CDMA系统,即CCC-CDMA系统。在本系统中,利用完全互补码处处为零的互相关特性和自相关的旁瓣为零的特性,可有效消除系统的多址干扰,提高系
DVB-T2协议标准是欧洲电信标准化协会下属欧洲数字地面传输标准组织在2008年6月推出的第二代数字电视广播标准。DVB-T2在第一代DVB-T标准的基础上,引入了多种无线通信领域先进
该课题的目标是实现一套基于Linux平台的网络视频监控系统.视频捕获子模块使用的图像采集硬件包括基于BT878A芯片的FlyVideo98EZ视频捕获卡和DF-117小型红外线摄像头.图像显
∑-△调制小数分频合成器是在数字锁相小数分频频率合成技术的基础上,运用现代数字技术对小数分频频率合成而引入的相位杂散进行有效的处理,克服了用传统方法处理而带来的结
DPTV-DX是一个单芯片的数字集成电路.该集成电路功能强大,集成了数字处理电视技术的一部分先进技术,如14D(14种动态画面增强技术)、100Hz场频技术、隔行变逐行技术等.该文以D
该文在介绍混沌的产生与发展、混沌电路的构造与分析、混沌同步与保密通信方法研究的基础上,围绕上述几个要点展开了系统的研究.首先在蔡氏电路的基础上构造了三阶非自治混沌