检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]太原理工大学计算机与软件学院,山西太原030024
出 处:《计算机应用与软件》2010年第4期130-132,142,共4页Computer Applications and Software
基 金:山西自然科学基金(2008021025)
摘 要:基于时序、频率等特性,系统调用序列已成为基于主机的入侵检测系统重要的数据源之一,然而,基于主机的入侵检测系统相当脆弱。提出利用虚拟机来健壮主机入侵检测的数据采集,并通过实验从虚拟机外部采集了系统调用序列号,从理论和试验的角度证明了该方法的正确性;同时还对虚拟环境占用CPU时间的百分比进行了分析,证明了该方法的可行性。Sequence of system calls has already become an important data resource of host-based intrusion detection system based on its sequential and frequency characteristics.However,the host-based intrusion detectors are particularly vulnerable.This article proposes a way of strengthening host-based intrusion detection data collection with virtual machine,it collects sequence numbers of the system calls outside the virtual machine via experiment and proves the correctness of the method in view of theory and experiment.Furthermore,in the article the percentage of CPU time the virtual environment occupied is analysed,which proves the feasibility of the method.
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.28