基于两层隐马尔可夫模型的入侵检测方法

来源 :计算机应用研究 | 被引量 : 33次 | 上传用户:chengbj0310
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在基于系统调用的入侵检测研究中,如何提取系统调用序列模式是一个重要问题。提出一种利用进程堆栈中的函数返回地址链信息来提取不定长模式的方法。同王福宏的不定长模式提取方法相比,该方法可以取得更完备的模式集。在此基础上,基于系统调用序列及其对应的不定长模式序列构建了一个两层隐马尔可夫模型来检测异常行为,与仅利用系统调用序列信息的经典隐马尔可夫方法相比,该方法可以取得更低的误报率和漏报率。
其他文献
提出了一种面向高性能计算机的多处理器芯片组的设计,其主要特点是支持多处理器通过芯片组和交换芯片两级互连,全局地址空间和多处理器同步支持。给出了芯片组的组成结构、设计原则和关键技术,设计并实现了基于龙芯2E处理器的多处理器芯片组。目前,已采用FPGA平台对该芯片组进行验证和测试,以该芯片组为核心的四处理器原型系统完成B IOS引导和操作系统运行,经过实测处理器的访问请求通过芯片组延迟小于0.5μs,
提出了一种综合运用层次分析法和模糊综合评判法来定量评判和分析测评数据的方法,解决了受主观影响的不确定性问题,并建立了相应的评判模型。最后通过一个应用实例验证了模糊综合安全控制测评模型的合理性和科学性。
本文阐述了高校科技在社会经济中的地位和作用,提出高校是科学技术研究的重要方面军,必须适应并服务于社会主义市场经济,使科技与经济有机结合,才能取行最大的经济效益和社会效益
针对常规的DCT域数字水印算法自适应性差的缺陷,提出一种基于DCT(离散余弦变换)域加密和自适应相结合的数字水印算法。该算法在水印嵌入前先对水印进行Arnold变换,这样做一方面降低了水印数据间的相关性,另一方面也对水印数据进行了加密处理从而大大提高了水印的安全性。通过JPEG量化矩阵选取一定数量的DCT系数用于嵌入水印。嵌入过程中对水印的嵌入强度进行动态自适应调节,在确保了隐蔽性的前提下使得提取
针对高师教育现状,根据高师教育特点,提出了对分析化学教学内容和教学方法进行改革的一些思路和做法。
在剖析生物免疫机理的基础上并受其启示,提出了一种基于生物免疫机理的分布式agent入侵检测系统的新模型。该模型系统通过多层次分布式代理的相互协作实现主机/网络的实时入侵检测,其具有多样性、分布性、自适应性、容错性、动态性和可扩展性等特性。在整个设计过程中,充分考虑了最适合生物免疫特性的算法和模型,将agent机制作为一个通信和监测的手段,尽量少地占用系统的开销,提高了系统的效率,保证了较高的安全水
目前传统的基于端口的流量识别方法不适合VoIP流量识别,基于载荷分析的流量识别方法应用于实时监测存在开销过大的问题,基于统计模型的流量识别方法也不适合实时监测。为此,针对VoIP的传输特性,提出并实现了一种新的VoIP流量识别方法。实验表明,只根据传输层信息,该方法的误报率在10%左右。
提出了一种传输受限的异构P2P负载平衡算法,此算法依赖于局部网络的负载信息,并在局部网络内部进行负载迁移使整个系统达到负载平衡状态。理论分析和实验数据均表明,此算法可在网络传输存在限制的条件下,尽快地使系统到达平衡状态。基于局部负载信息与基于全局负载信息的负载平衡效果几乎相同,而前者的时间复杂度远低于后者,特别是在节点较多的P2P网络中。同时由于在局部网络内进行负载迁移,故能够以较小的网络通信量得
高校科研管理的信息化、网络化已成必然趋势.高校校园网的开通为科研管理的信息化、网络化的实现提供了必要的条件.本文介绍基于Internet和Intranet的高校科研管理的基本功能
研究并设计了一种基于UPnP协议的嵌入式家庭媒体适配器,它使传统的影音家电与网络媒体服务能够方便地互连,并实现零配置连接。该设计充分满足了数字家庭媒体内部和外部Internet的数据流和媒体流共享的需求。