基于最大熵原理系统调用序列异常检测模型研究  

Research on Abnormal Detection Model for System Call Sequence Using Maximum Entropy Principle

在线阅读下载全文

作  者:张健[1] 陈松乔[1] 戴诏[1] 帅军[1] 

机构地区:[1]中南大学信息科学与工程学院计算机应用技术系,长沙,410083 中南大学信息科学与工程学院计算机应用技术系,长沙,410083 中南大学信息科学与工程学院计算机应用技术系,长沙,410083 国家软件产业基地,长沙,410074

出  处:《计算机研究与发展》2006年第z2期332-338,共7页Journal of Computer Research and Development

基  金:国家自然科学基金项目(90304010,90104028)

摘  要:目前大多数基于系统调用序列分析的主机异常检测方法,在对系统调用序列裁减和特征提取过程中,没有客观评估所使用进程行为的特征表述模式质量,造成了许多误警、漏警和性能方面的问题.提出了一种基于最大熵原理的主机异常检测模型.利用互信息量和Z测试实现特征提取,利用最大熵模型实现了特征评估与分类器.并通过改进Bloom Filter算法,实现了高效的查找或匹配过程,较好地满足主机异常检测的性能和检测效率的要求,实验结果证明,该检测模型能够以较高的精确度及时地检测出异常攻击行为.

关 键 词:系统调用序列 系统调用短序列 最大熵原理 特征提取 

分 类 号:TP309[自动化与计算机技术—计算机系统结构] TP393.08[自动化与计算机技术—计算机科学与技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象