一种增强的程序行为异常检测方法

来源 :计算机科学 | 被引量 : 0次 | 上传用户:meteora5
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
程序行为异常检测是保护应用程序的重要方法。针对异常检测的数据源选择问题,提出一种细粒度的安全审计事件L-Call,用来刻画程序行为,该事件本质上是一种具有位置属性的系统调用。为了评估程序行为偏离程度,提出一种基于切比雪夫不等式的异常度量化方法,用以在序列概率分布未知情况下估算异常强度。最后实现了基于马尔科夫模型的检测原型系统LC-ADS。试验结果表明,提出的新安全事件和异常度量化方法可较好地反映程序行为变化,LC-ADS取得了更高的检测率和更低的误报率。
其他文献
提出一种基于势场引导的两阶段协同进化遗传算法。第一阶段,各种群以有性繁殖为主进化,各种群进化停滞时,通过聚类形成重点搜索区域,缩小了搜索区域,提高了算法效率;第二阶段
为查找引起山西某牛场疑似牛病毒性腹泻病例的病因,对送检的9份牛鼻腔棉拭子样品,经处理后进行了多病原PCR或RT-PCR检测、病原分离、特征性细胞病变观察、效价测定、RT-PCR鉴
入选富时社会责任指数系列的公司必须满足严格的社会、职业道德和环境标准。理光达到了该指数各项内容的标准要求,包括环境管理、气候变化、人权和劳工权、供应链劳工、公司治
分析了水平预裂的作用机理,根据应力波传播理念,推导了水平预裂的药量计算公式,并进行了工种实验证,有一定的推广应用应用价值。
提出了簇头预测分布式层次路由协议CP-DCRP。在网络初始化阶段,基站计算均匀分布的簇头节点,并广播簇头信息。每隔特定轮数,簇头节点执行一次簇头预测机制,预测下一个特定轮数中
针对异构分层无线网络提出了一种保证业务QoS的切换策略。该策略在层间呼叫双向溢出基础上,为实时业务切换设置了保护信道,为非实时业务切换设置了缓冲队列。为了进一步降低实
传统的漆艺术起源于中国,在经过数千年的发展后漆艺作为独立的艺术门类得到传承与保留。而今随着人们步入后工业时代,众多新兴艺术门类的出现使漆艺的在发扬传统工艺性和漆性
阐述数字教育资源内涵,分析云南省教学点数字教育资源应用现状,提出教学点数字教育资源的发展建议,以期为促进义务教育均衡发展提供参考和帮助。
通过开展丰富多彩、活泼多样的体育大课间活动,不仅可以达到全面锻炼身体,增强学生体质的基本目的,同时还可以激发学生参与学习活动的兴趣。
教师在政治课教学中,既要注重知识的传播,更要注重学生品行的培养。本文强调政治课教学中的德育教育。