基于系统调用的入侵检测技术的研究

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:lngzi2
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于系统调用的入侵检测系统解决方案具有更好的通用性、适应性,其研究已取得初步的成果。本文在已有研究的基础上,同时吸取了数据挖掘技术和排队论的优秀研究成果。研究了它们联合应用的相关技术和注意问题,并得到了有益的经验和结论。 由于其灵活性,系统调用序列没有明确的规范。知识发现技术可以应用到该领域中。经过多年发展,知识发现技术已经具有深厚的理论基础,并在多个领域里获得成功的应用。把它应用到入侵检测中,可以制定统一的规则获取流程。既保证规则质量,又使得规则的制定更趋自动化、规范化。 系统调用序列检测作为一种新的方法还有不完善的地方。已有检测方法缺乏足够的理论支撑,面对入侵行为的多变性,难以保证对其进行持续有效的检测。排队论基于随机理论,通过掌握正常行为特性,可以有效地排除噪音信息准确识别入侵行为。排队论应用到入侵检测中,可以提高检测的鲁棒性和适应性。
其他文献
随着社交网络、移动互联网、物联网等业务领域的发展,数据中心作为这些业务所依赖的基础设施,已经发生了许多重大的变化。数据中心网络规模的不断增大,网络业务呈现多样化、
ITU提出的G.729语音编解码算法,在语音自然度很高的条件下,它能够达到8Kbps的码流速率。本论文上篇利用C6711DSK,实现了该算法的实时运行。同时在论文上篇中对C6711数字信号处理
随着网络资源的日益扩张和自动化仪器的进一步发展和广泛应用,分布式环境中的仪器的自动测试和管理已经成为各大领域共同关注的热点。关注的是如何只付出较小的管理和维护成本
论文从三个方面进行了研究和设计工作.首先是从下一代小区网络的形态入手,结合实际的工作要求和工作经验,研究了下一代小区网络所应有的特点,并提炼、优化出了一个网络模型;