一个两层马尔可夫链异常入侵检测模型

来源 :软件学报 | 被引量 : 0次 | 上传用户:tanxiaoming
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在现有的单层马尔科夫链异常检测模型基础上,提出一种崭新的两层模型.将性质上有较大差异的两个过程,不同的请求和同一请求内的系统调用序列,分为两层,分别用不同的马尔可夫链来处理.两层结构可以更准确地刻画被保护服务进程的动态行为,因而能较大地提高异常的识别率,降低误警报率.而且异常检测出的异常将被限制在相应的异常真正发生的请求区内.检测模型适合于针对特权进程(特别是基于请求?反应型的特权进程)的异常入侵检测.
其他文献
介绍高速铁路隧道贯通地线敷设施工工艺[1]和质量控制[2]措施,隧道电缆槽底部接地端子连接[3]、过轨、过槽管口的防护、T接口的预留,并对比分析贯通地线施工工艺[4],有针对性地
维吾尔族文化转型所面临问题的解决路径:以现代文化为引领,实现社会核心价值观的认同;以现代文化为引领,增强"四个认同"教育;以现代文化为引领,提升各族人民整体素质;以现代文化
目的调查乡镇卫生院总体收入中药品收入所占的比例.方法对湖南、海南2省24个县共201个乡镇卫生院进行现场调查和函调.建议增加政府财政对乡镇卫生院的投入,发展合作医疗,以改
提出算法FDMSP(fast distributed mining of sequential patterns),以解决分布式环境下的序列模式挖掘问题.首先对分布式环境下序列模式的性质进行了分析.算法采用前缀投影技
通过结合计算机软件技术、线性代数和安全监测工程实际,制定了用计算机编程来实现三次自然样条插值的技术路线。通过后续开发的软件证明,该技术路线稳定可靠,能满足安全监测工作
优良实验记录规范在生物医学工作者养成科学素养、提供科研首先发现权证据、开展数据分析、发表论文、科研协作、同行评议,乃至支持知识产权诉求和抗辩学术不端行为指控等方
明末山水画家张宏,师法吴门画派沈周、文徵明,并学习宋元诸家之长而自成风格。他重视观察,以自然造化为师,其山水画作品中极富对自然生活的真实感受和独特细致的绘画特点。在
对灯塔市2000-2002年158例围产儿死亡情况进行分析,结果表明:围产儿死亡率呈逐年下降趋势.出生窒息、早产和低出生体重,先天畸形、呼吸系统疾病是前4位死因,占总死因构成比的
近日,国际水电协会(IHA)发布《2019全球水电发展现状报告》指出,2018年全球水电新增装机容量超21.8GW,累计装机总量达到1292GW,累计发电量则达到创纪录的4200TWh冲国以&5GW新
苗尾水电站350MW水轮机尾水管采用钢衬内壁,由肘管和锥管组成.锥管进水口与基础环连接,肘管进水口与水轮机锥管连接,肘管出口节与尾水混凝土浇筑的尾水扩散管连接。就水轮机