论文部分内容阅读
笔者建立了基于SVM的主机系统调用跟踪的入侵检测模型,以Linux域名服务named特权进程作为监控对象,巧妙利用shell的强大功能,实时获取了所有named进程的系统调用短序列,对其进行格式转换以及检测分析,并将检测判别结果写入日志。成功地将针对特权进程的入侵检测系统工程化,并且体现出比较好的检测性能。