检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]南京信息工程大学计算机科学与技术系信息安全研究所,南京210044 [2]南京航空航天大学智能材料与结构航空科技重点实验室,南京210016
出 处:《计算机工程与应用》2007年第14期120-123,共4页Computer Engineering and Applications
基 金:国家自然科学基金(No.90305005);南京信息工程大学科研基金资助项目(No.Y618)~~
摘 要:采用不同长度的滑窗对系统调用进程生成短序列,并利用基于元信息的粗糙集方法提取最小的入侵检测规则,从而实现入侵检测。分析了在含有默认规则的检测方法下,滑窗长度和平均检测率以及规则数目之间的变化,实验结果表明该方法具有较高的平均检测率和检测速度。A method of intrusion detection,which based meta-information rough sets theory is proposed.The sequence of system calls are converted into the subsequences of shorter length,and decision rules for intrusion detection are extracted and induced. Subsequences length and average accuracy values are compared under classification method with default rule.Experiments show that this intrusion detection method can have low false positive and high detection rate.
分 类 号:TP393[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.79