基于语言库调用的应用入侵检测技术  

APPLICATION INTRUSION DETECTION USING LANGUAGE LIBRARY CALLS

在线阅读下载全文

作  者:丁志芳[1] 王清贤[1] 徐孟春[1] 董灿钧[1] 

机构地区:[1]解放军信息工程大学,郑州450002

出  处:《计算机应用与软件》2004年第4期99-101,共3页Computer Applications and Software

摘  要:传统的入侵检测系统方法是在操作系统级检测入侵。本文主要讨论使用应用级语言库调用序列作为特征在应用级检测入侵。语言库调用特征比系统调用特征更能直接地反映应用级的代码。Traditionally,intrusion detection systems detect intrusions at the operating system(OS)level.In this paper we discuss the possibility of detecting intrusion at the application level by using sequences of language library calls as signatures.Library call signatures are more application oriented than system call signatures.Library call signatures can be used to detect attacks that cause perturbation in the application code.

关 键 词:入侵检测 语言库调用序列 特征数据库 操作系统 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象