基于系统调用的入侵检测规则的生成

来源 :计算机工程与应用 | 被引量 : 0次 | 上传用户:Michael_Wong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由授权进程产生的系统调用短序列可作为计算机免疫系统中的“自我”标识。介绍如何利用数据挖掘技术在应用程序的系统调用数据集上进行分类挖掘,从而生成计算机免疫系统中的入侵检测规则,给出并分析了实验结果,发现用此方法生成的规则对未知数据进行分类有较高的准确率。
其他文献
通常的镜头检测方法都是利用帧间差来计算镜头边界的检测阈值,该文提出了一种基于二次帧差的突变镜头检测方法。该方法利用相邻帧之间黄金分块对应区间的HSV直方图距离,计算加权后的帧间差,然后通过计算二次帧差有效地消除边界检测阈值对镜头内容变化的敏感性。该方法不需设置全局阈值,适应性强。实验表明该算法取得了良好的检测效果。
提出了一个门限多重秘密共享方案,其实施简单、安全。在此方案中每一个参与者通过保存一个子秘密而共享多个秘密,参与者的子秘密可反复使用。此方案能够检测欺骗,并能通过重新选
纳米流体作为功能性材料在强化传热方面运用较广,但作为蓄冷剂时对其初始冻结温度的研究较少。本文选用500 nm粒径的Al 2O 3颗粒,设定三种不同降温速率(1、5、10℃/min),配置
介绍株六复线K367加筋土路堤挡墙设计计算方法,施工过程中及工后结构内部应力、变形测试试验和墙体变形情况的分析研究.
介绍黎平机场具有硬壳层的软塑红粘土地基采用振动沉管碎石桩进行加固处理,测试表明,碎石桩复合地基的强度提高,沉降甚微,达到了预期目的.
根据单边逻辑函数的特性,介绍了一种多输入多输出单边逻辑函数补集方法,该方法采用二进制特征矩阵和状态矢量来描述原函数,进行最小列覆盖的选择形成多输出补集函数的控制矩阵,由
开展毕业生调查对于我国大学教学质量常态化监测与保障体系的完善有较强的推动作用。通过对系统思想的后现代变迁作分析,引入自组织系统概念,从大学教学系统演化发展的视角阐
考虑桩土位移协调条件,利用弹性理论和对边界条件的讨论,推导出计算路堤荷载作用下,刚性桩复合地基加固区沉降计算的简化公式,同时得到桩、桩周土中竖向应力和桩侧摩阻力的表达式
采用固相萃取-GC/MS法分析海河流域9个典型地表水水源地16种多环芳烃(PAHs)污染状况,结果显示除BkFL、BaP、InP、BghiP和DBA未检出外,其他11种PAHs均有检出。9个水源地春季水体中PAHs总值为23.8 ng/L~71.5 ng/L,夏季水体中PAHs总值为83.7 ng/L~278 ng/L,表明PAHs季节性污染差异较为显著,夏季PAHs污染状况明显高于春季。PAHs
该文基于生物免疫原理中检测机制的研究提出了一种基因免疫检测算法。该算法综合了生物免疫系统的先天性免疫和适应性免疫机制,在负选择和克隆选择的基础上又加入了阳性选择和