基于系统调用子集的入侵检测  被引量:10

Intrusion Detection Based on Sub-Set of System Calls

在线阅读下载全文

作  者:张相锋[1] 孙玉芳[1] 赵庆松[1] 

机构地区:[1]中科院软件所,北京100080

出  处:《电子学报》2004年第8期1338-1341,共4页Acta Electronica Sinica

基  金:国家 8 63高技术研究发展计划项目 (No .2 0 0 2AA1 4 1 0 80 ) ;国家自然科学基金 (No .60 0 730 2 2 ) ;中国科学院知识创新工程项目 (No .KGCX1 0 9) ;国家自然科学基金 (No .60 3730 54)

摘  要:入侵检测技术是入侵检测系统 (IDS)的重要内容 .根据系统调用的作用效果对系统调用进行划分 ,在此基础上提出基于系统调用的一个子集 (W子集 )的入侵检测技术 .实验表明 ,与基于系统调用全集的方法相比 ,基于W子集的入侵检测技术具有较低的误报率 ,且所需存储空间代价和计算代价都较小 ,因而更加适合于实时入侵检测 .Intrusion detection (ID) techniques are important to intrusion detection systems (IDS). Based on the ID technique using system call sequences, a new detection technique was put forward that uses a subset of system calls (named W-subset). Experiments show that the new technique has low false positive rate, low storage-cost, high computing efficiency and hence is applicable to real-time intrusion detection.

关 键 词:信息安全 入侵检测 异常检测 入侵检测技术 系统调用 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象