检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
出 处:《高性能计算技术》2010年第4期46-50,共5页
摘 要:程序行为分析作为入侵检测技术的一个研究热点,在计算机安全防护中起着越来越重要的作用。本文用系统调用和进程堆栈信息描述程序行为,以进程堆栈作为状态,以系统调用作为转移条件,通过建立有限状态自动机(FSA:Finite—StateMachine)检测模型来检测入侵,并通过分析产生异常时状态机的状态,判断异常所在的函数位置。实验证明,该模型能有效检测入侵,并能够定位异常函数,便于对存在漏洞的源代码进行修改。As a research hotspot of intrusion detection technique, the program behavior analysis plays an increasingly important role in computer security protection. In this paper, system calls and process stack information are used to describe program behavior. In order to detection intrusion, the Finite-State Machine ( FSA ) model was established, the process stack as the state and the system calls as the transfer condition. By analyzing the abnormal state of the FSA, it can determine the position of the abnormal function, can help modify the source code, and plugging the bugs.
关 键 词:程序行为分析 入侵检测 系统调用 进程堆栈 有限状态自动机
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.157