基于系统调用分析的主机异常入侵检测与防御

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:chuanjie_zheng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
现代计算机系统在信息安全方面受到越来越大的威胁,数据丢失、非法访问、服务攻击以及拒绝服务攻击等。传统信息安全系统中的入侵检测系统在系统安全方面作出了重大贡献,但是目前成熟的入侵检测系统采用仍然采用的是基于误用的入侵检测技术,对待未知的攻击行为无能为力。为此本文对异常行为的检测技术进行重点探讨和研究。汲取生物免疫系统的基本理论,以Linux2.4内核补丁的方式实现基于系统调用序列分析算法的原型系统EUDAEMON。该系统能够主动学习并构建应用系统的正常行为规则,并以此进行主机入侵行为检测。当其发现异常行为时,EUDAEMON同时能进行相应的响应,延迟进行发起的系统调用。围绕EUDAEMON的设计与实现,本文详细论述了异常检测理论、检测算法、实现思路、实现技术以及系统的未来发展。
其他文献
数据库自然语言接口是人工智能研究的重要分支,它的目标是使计算机能够“理解”自然语言,让用户直接使用自然语言访问数据库。经过四十多年的发展,数据库自然语言接口已经取
基因芯片技术是二十一世纪影响最深远的重大科技进展之一。基因芯片使得同时研究成千上万个基因的表达成为可能。如何对基因芯片实验产生的海量数据进行有效的管理和分析己成
随着网络和Internet的蓬勃发展及广泛应用,各种类型的设备正在源源不断地加入到网络之中,网络的使用与维护也因此变得越来越复杂。而人们希望设备和软件组件接入网络时,能够无需
随着信息技术的发展和日益增长的对安全的需要,基于生物特征的身份识别技术在近年来有了迅速的发展。人们正在研究和使用的生物特征包括人脸、虹膜、指纹、掌纹、声音、步态、
随着网络技术和计算机技术的发展,多媒体通信和视频通信正逐步成为通信的主要业务。视频信息的庞大数据量和信道带宽的限制迫使视频通信数据通常要经过压缩编码,而压缩数据对传
采购决策在整个企业决策过程中占有十分重要的地位。通过利用准确高效的采购决策来辅助企业进行采购管理,是提高企业管理水平、降低产品成本、提高企业效益的一个有力保障。
随着互联网技术的迅猛发展,大量的网络应用集中部署在数据中心内运行。网络应用和用户数量的飞速增长,导致数据中心的规模不断扩大,甚至达到了百万量级。能耗成为数据中心资源管
互联网服务的发展导致了通过认证机制在网络服务和用户之间建立起来的网络用户标识飞速增加。随着互联网越来越广泛的应用以及这些商业行为的应用对身份信息的依赖,对包含在身
随着网络技术的迅速发展,基于群组通信的新型应用不断涌现。在群组通信中,为了使合法用户能够高效便利地得到授权的服务和信息,而使未授权用户无法通过窃听截取等手段得到任
随着计算机技术、半导体技术、微电子技术的发展,嵌入式系统得到了广泛的应用。然而嵌入式系统专用的通讯方式阻碍了它的功能发挥和进一步发展。嵌入式系统Internet接入技术的