基于系统调用的异常检测技术研究

来源 :东北大学 | 被引量 : 0次 | 上传用户:b329066975
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的发展,计算机已经从一个简单的、独立的系统发展到复杂的、互联的开放系统。开放性给信息的共享和交互带来了极大的便利,但同时也对信息安全提出了严峻的挑战。目前,信息安全越来越受到人们的关注,而入侵检测系统作为安全防御的最后一道防线,有效地弥补了传统防护技术的缺陷。因此,如何快速准确地从主机系统日志中检测出入侵事件,就显得尤为重要和迫切。 本文采用了基于神经网络和文本分类两种不同的检测方法。把特权程序和系统调用作为研究对象,通过比较已有的基于系统调用的检测方法,分析这些方法的不足,提出了将神经网络、漏桶算法、距离向量算法和文本分类算法应用到入侵检测的思想。实验表明,这些方法具有较高的检测率和较低的误报率。同时还利用ROC曲线对不同检测方法的检测性能进行评价。通过对比分析,验证了本文的检测方法的优越性。 本文首先对入侵检测系统进行介绍,然后论证了将特权程序和系统调用作为研究对象的可行性。为了评价本文的检测方法,使用了DARPA数据集对入侵检测方法进行评估,同时介绍了该数据集的预处理过程。 最后,对研究成果进行了总结,对比两种不同检测方法的性能,同时还介绍了本文的主要工作、不足之处和今后的努力方向。
其他文献
随着科技的进步和社会的发展,越来越多的人通过网络来处理自己的商务,电子商务这种新的商务模式也逐渐被人们所接受。但是,网络交易中的安全问题一直是人们讨论的焦点,如何保证网
本文以提高联机分析处理系统的可靠性和查询速度为目的,在对数据仓库与联机分析处理及分布式计算相关技术进行深入研究和分析的基础上,结合房地产分析系统的实际,设计并初步实现
组织设计是织物的一项主要工艺参数设计,它是开发纺织新产品的一个重要途径。电子多臂机的普及,多臂机综片数的成倍增加,为多臂织物组织设计提供了更大的设计空间,同时也需要对多
该文在对软件工程理论、数据库原理以及网络安全性理论广泛研究的基础上,深入详细地讨论了兼备C/S和B/S模式MIS系统的体系结构、功能特性和开发过程,特别是对MIS系统软件功能
入侵检测系统同人类免疫系统所遇到的问题有惊人的相似性,二者都要在不断变化的环境中维持系统的稳定性。传统的入侵检测方法都是从定义入侵模式开始,然后把采样的模式和入侵模
本文介绍了精确打击效能系统的模型和无线传感器网络的发展、体系结构等,综述了无线传感器网络的现有的路由协议、及其性能;从能量损耗模型出发分析两种传统协议的优缺点,在此基
在IBM 和Microsoft 分别倡导的内涵一致的“普适计算”和“无缝计算”所描绘的人类未来美好的数字化生活中,网络扮演着重要的作用,而纵观网络的发展趋势,也正好迎合了这种美
Ad Hoc技术起源于20世纪70年代的美国军事领域,它是在美国国防部资助研究的“战场环境中的无线分组数据网”项目中产生的一种新型的网络构架技术。 无线Ad Hoc网络具有动
随着计算机技术的普及和进步,计算机辅助设计与制造技术(CAD/CAM)也得到了迅猛的发展,自由曲面造型技术在现代工业产品的设计和制造中有着广泛的应用。 本文针对散乱数据点
在零售业高速发展的今天,连锁经营的出现及商品销售类型的多样化使得原有的销售系统难以满足零售业信息化建设的需求,为此系统从当前零售业的发展特点和商品销售类型出发,在