基于系统调用的入侵检测新方法  

New Intrusion Detection Method Based on System Call

在线阅读下载全文

作  者:刘雪飞[1] 王申强[2] 吴伯桥[3] 马恒太[4] 

机构地区:[1]北京机械工业学院计算机与自动化系 [2]北京四方继保自动化股份有限公司,北京100085 [3]湖南信息技术职业学院计算机系,湖南长沙610200 [4]中国科学院信息安全技术工程研究中心,北京100080

出  处:《计算机应用研究》2006年第12期112-114,共3页Application Research of Computers

基  金:国家"863"计划资助项目(2003AA144030);国家"973"重点资助项目(G1999035810);中国科学院软件所基础课题研究基金项目(CXK45634);北京机械工业学院人才引进基金项目(59525027(J))

摘  要:通过分析系统调用行为特征,提出了程序的系统调用行为可以用有限状态自动机来描述的方法,证明了算法产生的自动机的完整性,并给出算法性能分析结果。The paper proposes a method using finite state automation describing programming system call action via analyzing system call character, proving the finite state automation' s completeness and giving the result of arithmetic performance.

关 键 词:入侵检测 系统调用 有限状态自动机 

分 类 号:TP274[自动化与计算机技术—检测技术与自动化装置]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象