基于系统调用的入侵检测

来源 :2004年全国开放式分布与并行计算机学术会议(DPCS2004) | 被引量 : 0次 | 上传用户:myulyx
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
计算机免疫系统是防护计算机系统安全的新兴技术,类MCAgent属于计算机系统安全模型GECISM中的一个代理,是模仿生物免疫系统区分计算机系统中"自我"和"非我"的主要部分.文章主要就类MCAgent对入侵实时检测的实现与检测敏感度进行了分析和讨论.介绍了含特洛伊代码的login程序系统调用序列中"非我"的分布情况,以及用数据挖掘技术生成不同规则后对该类"非我"程序的检测结果对比与分析.
其他文献
当无线传感器网络引入移动节点,将会大大拓宽网络的功能.EAR算法是基于MAC层的,即实现移动节点从进入网络,到维持网络连接,最后离开网络这一过程;同时提出网络层MIR协议,其是
目的研究氨溴索对多索茶碱(DP)在大鼠体内的药动学参数的影响。方法采用HPLC法测定16只大鼠单独给予DP和合并盐酸氨溴索给药后DP以及其代谢产物茶碱(TP)的血药浓度,用DAS药动
目的观察依折麦布治疗肝酶轻度异常高脂血症患者的疗效及安全性。方法选择肝脏丙氨酸氨基转移酶轻度异常的高脂血症患者63例,随机分为2组。治疗组31例,给予依折麦布10mg,qd;
以免疫系统的自我非我识别为基础,在深入分析了基因重组,负向选择,克隆选择等免疫机制的基础上,本文给出了一种用于入侵检测的免疫检测子系统模型,随后对子系统的算法进行了
静脉药物配置中心(pharmacy intravenous admix-ture service,PIVAs)是全院静脉用药集中配置的场所,是在符合GMP标准、依据药物特性设计的洁净条件下,由受过专门培训的药学技
期刊
【病例】女,65岁,因“反复腹部胀痛及高血糖1.5a,伴全身乏力4d,于2008年3月18日入我院。家庭有糖尿病病史,否认有高血压、冠心病史。入院诊断为:①肝炎且肝硬化失代偿期;②2
期刊
本文提出了一种适用于Adhoc网络的群组密钥协商方案,利用不平衡二叉树把一种基于口令的可认证的两方密钥协商协议扩展到多方.该方案能够适应群组的动态变化,其通信开销为常数
本文在讨论了现有的IP网络端到端QoS参考架构的基础上,提出了一种基于带宽代理的、具有接入控制功能并严格保证服务质量的网络体系架构.给出了该架构在承载QoS业务时的通信过
为了探讨稀土矿区哺乳期婴幼儿与其母亲体内的稀土元素水平,我们做了如下调查.  一、对象与方法  以我国最大的离子吸附型轻稀土矿江西某稀土矿区为调查点,分别选择与矿山不同距离的5个自然村作为对照区、低暴露区和高暴露区.选择长期居住在该地的、正处于哺乳期的17对婴幼儿及其母亲为本研究对象.由当地护士严格按照要求使用特殊处理的器具采集、运输小儿及其母亲的指血、乳汁,编号、待测。
【病例1】女,53岁。无药物过敏史、心血管疾病、糖尿病史。2008年12月14日因腹部不适,就诊于我院内科,诊断为“肠炎”。给予左氧氟沙星(商品名:丽珠强派,丽珠集团丽珠制药厂,
期刊