论文部分内容阅读
提出了一种使用系统调用序列检测入侵的新算法.算法对权值树作了一定的改进,首先使用正常序列生成权值树森林,随后对权值树作了基于海明距离的剪枝,保留了主要的正常序列.在检测过程中扫描异常调用序列,通过权值树得到对应的权值序列,同时注意了经验的利用和更新.使用这种结构不仅可以检测是否出现异常,而且能满足实时性的要求.实验取得了理想的结果.