检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:皮建勇[1] 巩明树[2] 刘心松[1] 李泽平[1]
机构地区:[1]电子科技大学计算机科学与工程学院 [2]中国人民解放军61062部队
出 处:《计算机应用研究》2009年第2期726-729,732,共5页Application Research of Computers
基 金:四川省应用基础研究基金资助项目(04JY029-017-2);科技型中小企业技术创新基金资助项目(04C26225110223)
摘 要:结合访问控制和入侵检测各自的优势,在以访问控制为系统正常访问参考模式的条件下,提出了基于访问控制的主机异常入侵检测模型——ACB IDS。根据系统调用函数间的约束关系构建基于扩展有向无环图(DAG)的系统调用活动关联图,构建活动关联图的偏离函数,用于计算实际系统调用序列与活动关联图的匹配程度,以达到入侵检测的目的。实验结果表明,ACB IDS相对于传统的入侵检测具有较低的漏报率和误报率,并具有较高的运行效率。The model of intrusion detection based on access control(ACBIDS) was proposed under the precondition of positive access reference by access control mechanism,in which combined advantage of access control and intrusion detection respectively.Constructed the activity associate graph based on direct acyclic graph(DAG) according to restriction relations among system call functions,and constructed divergence function about activity associated graph for computing the match degree between actual system call sequen...
关 键 词:访问控制 入侵检测 ACBIDS(基于访问控制的主机异常入侵检测模型) 活动关联图
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.30