论文部分内容阅读
隐马尔可夫模型是一种实现异常入侵检测的重要方法,已有的研究方法主要是利用系统调用建立系统正常模型,比较正常模型与实际运行状态的差异,从而进行异常检测。论文从隐马尔可夫模型异常检测的实现过程入手,分析了如何建立系统正常模型,在进行异常检测时对原有的算法进行了改进。将原来固定的滑动窗口设计为可随检测过程不断增加,在保证准确率的前提下减小了算法的复杂度。