基于Linux系统调用的主机入侵检测

来源 :西安交通大学 | 被引量 : 0次 | 上传用户:bingqing1980
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文首先简要地介绍了入侵检测的理论基础和领域,讨论了入侵检测的分类和方法,提出一种主机入侵检测系统的通用模型.该文从软件实现出发为基于系统调用的主机入侵检测系统提出了较好的解决方案,结合多种分析思想该文实现了一个完整的基于系统调用的主机入侵检测系统HostKeeper. HostKeeper中有关系统调用传感器、系统调用分析器、安全响应模块和通信模块的设计和实现方案对于同类研究具有借鉴意义.该文利用Linux内核编程技术实现了入侵检测系统调用传感器,为获取系统调用数据实时处理提供了条件.
其他文献
色谱是生物、医药以及化工等过程的重要分离技术,其中模拟移动床(SMB,simulationmovingbed)色谱技术具有的众多优点,使其成为现代化分离技术中备受青睐的新技术.该课题借鉴模
论文第一章先介绍了目前国内外配电自动化的现状,并指出其中配电监测方面存在的问题,提出采用GSM通信方式远程传输问题.最后介绍该课题所研究的工作.第二章在介绍GSM移动通信
该文主要围绕农作物叶面处理和轧钢厂捆扎钢筋自动计数问题,对数字图像自动识别技术的基本理论及其具体应用方法进行研究与探索.利用点、线、面的处理方法,实现对叶面和钢筋
该文利用网络理论及数据库技术实现纺织企业清纱工序生产过程监控及企业信息共享,通过对车间物质流与信息流的统一规划和监控,提高生产管理的自动化水平.在清纱监控网络系统
该文首先分析了车铣加工的优点,并结合车铣加工中心将要采用的NUM1060型数控系统综述了数控技术的发展历程和现状.然后该文详细分析了车铣加工中心电控设计中的Cs轴控制问题,
该论文主要讨论了非线性级联系统状态稳定性问题.分析了影响系统稳定的函数增长率及介绍镇定受扰系统的状态反馈控制设计方法.既从系统本身的结构特性上研究系统稳定性,又分
集群系统是近年来出现的一种新型并行处理环境.由于其具有性能可靠、易扩展、性价比高等显著优点,集群系统成为研究和开发高性能服务器的一个热点.而多媒体集群服务器则是集
该文提出了一种基于网络控制的自动定量及自动配料系统的解决方案.利用该方案我们实现了宜兴刚玉砖厂新车间的自动定量和自动配料系统.在冶金矿山、能源交通行业存在着现场设
学位
该文以辽阳化工实验二厂焦油综合利用装置改造项目为应用背景,分析当前现场总线技术、网络信息发布技术以及数据采集技术,提出了一个基于LonWorks现场总线,自下而上依次为现