隐马尔可夫模型系统调用序列异常检测研究

来源 :太原理工大学 | 被引量 : 0次 | 上传用户:caisilver
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于主机系统调用序列的入侵检测技术,是针对主机系统调用数据进行监测的一种安全技术。由于主机系统调用序列反映了系统内核的行为特征,有利于对于系统自身特征的提取和针对系统自身的监测,从而可以不考虑用户差别,从系统自身行为的合法性和破坏性上鉴别入侵行为,有效地控制和监管特权程序的使用,辨别滥用职权的发生。所以,开展基于主机系统调用序列的入侵检测技术的研究是非常有意义和十分必要的。 本文从入侵检测系统的基本概念着手,对入侵检测的基本模型、入侵检测的分类以及入侵检测的检测方法作了详细的介绍。通过对基于主机系统调用序列的入侵检测系统模型的研究,采用隐马尔可夫模型(HiddenMarkovModels,HMM)的机器学习方法对程序行为进行学习,从而达到检测入侵的目的。它具有以下特点:检测精度高、特征库小、可以用较少的训练数据得到近似完备的正常模式库。 但是,隐Markov模型(离散HMM)的参数估计问题,是HMM应用的关键问题。经典的Baum-Welch算法是基于最陡梯度下降的局部优化算法,对初始条件具有较高的依赖性并且容易陷入局部最优解中。如果初始模型选取不当,解的质量有可能很差。为了进一步提高模型训练的有效性,本文提出了一种基于遗传算法的模型训练方法,与已有的方法相比,解决了对初始值敏感的问题,并且具有更高稳定性和准确性,因此是一种很有实用价值的新方法。
其他文献
  本文在研究了基于IP地址的过滤技术和基于内容的过滤技术,并分析了两种技术的利弊后,设计了邮件过滤系统。系统采用了将基于IP地址过滤和基于内容过滤的方式,给出了具体的实
随着Web2.0以及社交网络的发展,数字相册成为应用广泛的基础服务,而增强数字相册的用户体验也变得尤为重要。具有某种主题的相册一般都带有一定的情感信息,例如:一组婚礼的相
人机交互界面的研究旨在为用户提供一种高效的人机通信方式,近年来随着计算机软、硬件的发展以及因特网的异军突起,传统的图形用户界面面临着新的挑战,而多模态人机交互界面
可变精度粗糙集合模型是经典粗糙集理论的一个扩展模型,它是在经典粗糙集合模型中引入了分类正确率β,其分类是部分的。本文首先比较全面地介绍了可变精度粗糙集合模型的基本
移动agent是一种新型的分布式计算模式。移动agent技术在分布式信息检索、主动网络、网络管理、电子商务、移动计算、主动电子邮件、工作流管理、个人数字代理PDA、动态负载
本文首先针对“内容计费”进行了理论分析和研究,提出了“以个性价值为核心”的内容计费趋势。并以下一代业务环境中运营商采用代计费的模式,设计实现内容计费平台原型,在该原型
高性能的微处理器和高速计算机网络的出现,使得把由大量CPU组成的计算系统通过高速网络连接在一起不仅成为可能,而且变得十分容易。网络作业管理系统就是一种建立于操作系统
集装箱口岸作业系统调度优化问题是具有复杂的约束关系,涉及到多个环节,是多目标的组合优化问题,其优化过程包括口岸作业系统的每一个环节、涉及到繁多的约束条件,每个环节或者约
该文在归纳、总结了数据质量问题和数据清洗相关研究的现状的基础上提出一个可扩展的数据清洗框架的定义和一个检测多语言数据重复记录的综合方法,并以此为基础实现了一个数
本文首先介绍了入侵检测技术的发展与现状。在总结迄今已有的入侵检测系统的基础上,通过将图论技术应用到入侵检测系统当中,提出了一种基于网络行为图的入侵检测系统模型,主