状态自动机

作品数:233被引量:688H指数:12
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:黄凯明早克热·卡德尔彭坤杨董群峰陈俊亮更多>>
相关机构:西安电子科技大学北京邮电大学清华大学中国科学院更多>>
相关期刊:更多>>
相关基金:国家自然科学基金国家高技术研究发展计划国家重点基础研究发展计划陕西省自然科学基金更多>>
-

检索结果分析

结果分析中...
选择条件:
  • 主题=入侵x
条 记 录,以下是1-10
视图:
排序:
存储有效的多模式匹配算法和体系结构被引量:10
《软件学报》2013年第7期1650-1665,共16页嵩天 李冬妮 汪东升 薛一波 
国家自然科学基金(60803002;61272510;60833004;60970002);国家高技术研究发展计划(863)(2012AA010905);北京市重点学科建设项目;北京市自然科学基金(4122069)
多模式匹配是基于内容检测的网络安全系统的重要功能,同时,它在很多领域具有广泛的应用.实际应用中,高速且性能稳定的大规模模式匹配方法需求迫切,尤其是能够在线实时处理网络包的匹配体系结构.介绍了一种存储有效的高速大规模模...
关键词:模式匹配 网络安全 网络入侵检测 有限状态自动机 大规模 
构建最小入侵检测特征集的贪心算法
《企业技术开发》2012年第12期26-27,共2页陈传鹏 潘送军 
文章通过贪心算法构建入侵检测特征串的最小特征集,并生成基于该最小特征集的确定有限状态自动机(DFA)。实验结果表明:该方法减少入侵检测特征的存储空间40%,提高了基于DFA模式匹配的入侵检测速度,有效提升了入侵检测软硬件系统的性能。
关键词:入侵检测 贪心算法 有限状态自动机 
基于对象的软件行为模型被引量:20
《软件学报》2011年第11期2716-2728,共13页傅建明 陶芬 王丹 张焕国 
国家自然科学基金(90718005);国家高技术研究发展计划(863)(2007AA01Z411)
以传统有限自动机(finite state automata,简称FSA)为基础,从系统调用参数中解析出系统对象,提出了一种基于系统对象的软件行为模型(model of software behavior based on system objects,简称SBO).该模型的行为状态由软件所关联的所有...
关键词:入侵检测 软件行为 有限状态自动机 系统对象 系统调用 
基于有限状态自动机的入侵检测系统研究
《河南科技》2011年第2期59-,共1页徐栋 
随着Internet的广泛应用,入侵事件变得越来越频繁,攻击手段也变得越来越高明,攻击目标不再仅仅局限在单个主机或单个网络系统,网络基础设施现在也成为黑客的入侵目标。所谓网络基础设施主要包括路由协议和网络管理协议,它们共同构成Inte...
关键词:入侵检测系统 有限状态自动机 有限自动机 数据包捕获 入侵事件 
基于程序合法作用域的入侵检测系统的研究
《计算机工程与设计》2010年第13期2966-2968,2975,共4页张之帆 王以刚 
通过分析应用程序在执行时的系统调用序列,提出了一种新的基于程序合法作用域的入侵检测方法。合法作用域的建立以程序的系统调用信息为依据,并采用了有限状态自动机对其进行建模,每一个合法作用域由一个状态来表示,它包含程序运行时的...
关键词:入侵检测 合法作用域 有限状态自动机 有效用户标示 有效组标示 
基于程序行为分析的入侵检测技术研究
《高性能计算技术》2010年第4期46-50,共5页张’ 石晓飞 
程序行为分析作为入侵检测技术的一个研究热点,在计算机安全防护中起着越来越重要的作用。本文用系统调用和进程堆栈信息描述程序行为,以进程堆栈作为状态,以系统调用作为转移条件,通过建立有限状态自动机(FSA:Finite—StateMach...
关键词:程序行为分析 入侵检测 系统调用 进程堆栈 有限状态自动机 
一种自适应容忍入侵的密码协议安全运行防护系统被引量:1
《高技术通讯》2009年第7期706-712,共7页郝耀辉 郭渊博 卢昱 
国家自然科学基金(60503012);863计划(2007AA01Z405)资助项目。
针对密码协议在实际运行中遭受攻击的问题,设计了自适应容忍入侵的密码协议安全运行防护系统。该防护系统主要由入侵检测模块和容忍入侵模块组成。入侵检测模块采用基于特征和异常的混合入侵检测模式,使用有限状态自动机(FSM)匹配密码...
关键词:密码协议 自适应 容忍入侵 入侵检测 有限状态自动机(FSM) 
基于系统调用的入侵检测系统研究
《计算机工程》2007年第10期144-146,共3页戴小鹏 喻飞 张林峰 沈岳 
湖南省自然科学基金资助项目(03JJY3103);湖南农业大学人才引进基金资助项目(03YJ08)
入侵检测是网络安全研究的热点技术之一,是新一代安全保障方案。该文实现了一种基于系统调用的异常入侵检测方法,使用系统调用作为输入,构建程序中函数的有限状态自动机,利用该自动机检测进程流程是否发生异常来确定是否发生了入侵。实...
关键词:入侵检测 异常检测 系统调用 有限状态自动机 
基于系统调用的入侵检测新方法
《计算机应用研究》2006年第12期112-114,共3页刘雪飞 王申强 吴伯桥 马恒太 
国家"863"计划资助项目(2003AA144030);国家"973"重点资助项目(G1999035810);中国科学院软件所基础课题研究基金项目(CXK45634);北京机械工业学院人才引进基金项目(59525027(J))
通过分析系统调用行为特征,提出了程序的系统调用行为可以用有限状态自动机来描述的方法,证明了算法产生的自动机的完整性,并给出算法性能分析结果。
关键词:入侵检测 系统调用 有限状态自动机 
基于TCP状态有限自动机的入侵检测研究被引量:3
《鞍山科技大学学报》2005年第5期368-371,共4页吴建胜 战学刚 
入侵检测是一种重要的信息安全防御技术。基于TCP状态有限自动机的入侵检测是一种异常检测方法,它能发现违背TCP状态有限自动机的行为。描述了TCP协议中正常的连接状态转换关系,构造了TCP状态有限自动机,给出了基于TCP状态有限自动机的...
关键词:网络安全 入侵检测 异常检测 状态自动机 
检索报告 对象比较 聚类工具 使用帮助 返回顶部