一种进程系统调用重复子序列的压缩算法

来源 :计算机科学 | 被引量 : 0次 | 上传用户:anabaow1a1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
以往入侵检测系统中采用的进程检测方法并未对进程系统调用序列中产生的重复子序列进行处理.本文提出了一种进程系统调用重复子序列的压缩算法,在系统调用序列收集过程中找出重复子序列,再将其作为一个整体参与模式的提取与检测.测试表明,对系统调用序列中的重复子序列进行压缩后能有效减少系统调用序列的长度,从而简化模式的学习和检测,提高进程检测的效率.
其他文献
万物网搜索引擎的建立、操作和维护需要许多的资源,而且在信息时效性和对特定用户的针对性方面还存在着不稳定性.在"主题集中式万维网爬虫"方面的研究希望通过利用主题减少对
为提高查询和更新的效率,XML文档中的对象必须拥有顺序标识(OID).本文在Numbering sheme[1]的基础上提出了基于模式的顺序维护算法.新算法包括OID区间预留算法和OID维护算法
规则路径查询,其长度是任意的,这就意味着对数据库的任意多次访问,这样的代价是很昂贵的.我们采用视图重写技术,通过对某些经常使用的路径查询定义视图,从而减少了对某些高频
对胜利发电厂2号机组建立了热经济性状态方程,并以扰动顺序解除法为理论基础,完成了该机组变工况运行的经济性分析,得到了各种变工况扰动因素对机组经济性的具体影响大小数值