检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]同济大学软件学院,上海201804 [2]安徽建筑工业学院计算机科学与技术系,合肥230022
出 处:《计算机应用》2012年第12期3439-3444,3452,共7页journal of Computer Applications
基 金:国家863计划项目(2007AA01Z142)
摘 要:进程的系统调用轨迹蕴藏着程序行为不变性和用户行为不变性这两种不变性,其中,程序行为不变性可进一步细分为时间顺序不变性和频度不变性。已有的系统调用异常检测技术研究工作均集中于程序行为不变性,忽视了用户行为不变性。从系统调用中的频度不变性出发,研究了系统调用轨迹中的用户行为不变性及其描述手段,并提出采用最小熵长度描述这种不变性。在Sendmail数据集上的实验表明,最小熵长度较好地描述了系统调用轨迹中的用户行为不变性,结合程序行为不变性,可以极大地提高系统调用异常检测性能。In system call trace of a process,there are two kinds of invariability,program behavior invariability and user behavior invariability,of which the former can be further subdivided into temporal order invariability and frequency invariability.The existing researches on system call based intrusion detection techniques focus on program behavior invariability only,ignoring user behavior invariability.Based on frequency invariability embedded in process traces,the existence and description of user behavior invariability were studied,on which the least entropy length was proposed to measure the invariability.The experiment on Sendmail datasets shows that,least entropy length excellently describes user behavior invariability and significantly improves the performance of system call anomaly detection with the help of program behavior invariability.
关 键 词:入侵检测 系统调用 程序行为不变性 用户行为不变性 最小熵长度
分 类 号:TP309[自动化与计算机技术—计算机系统结构]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7