Institutional Repository
| 基于动态行为和特征模式的异常检测模型 | |
| 其他题名 | an anomaly detection model based on dynamic behavior and character patterns |
| 林果园; 郭山清; 黄皓; 曹天杰 | |
| 2006 | |
| 发表期刊 | 计算机学报
![]() |
| ISSN | 0254-4164 |
| 卷号 | 29期号:9页码:1553-1560 |
| 摘要 | 该文针对现有的异常检测方法大多只关注系统调用出现的频率或者局部变化的情况,提出了一种将动态行为和全局特征结合起来的检测模型(DBCPIDS).文章针对满足支持度要求的系统调用短序列,给出了特征模式的概念,并以此为基础提出了基于改进的隐马尔科夫方法(IHMM).当利用该模型进行检测时,首先用程序轨迹匹配特征模式,如果不匹配再用IHMM进行检测,从而使得该检测模型充分利用了程序正常运行的全局特征和程序运行期间的局部变化.通过实验表明,利用该模型进行异常检测,具有很高的检测率和较低的误报率. |
| 收录类别 | wanfang ; cnki |
| 关键词 | 特征模式 子序列 系统调用 异常检测 动态行为 特征模式 异常检测模型 Dynamic Behavior 系统调用短序列 马尔科夫方法 程序 运行期 特征结合 匹配 局部 检测方法 支持度 误报率 检测时 检测率 实验 频率 基础 轨迹 |
| 部门归属 | 南京大学计算机科学与技术系软件新技术国家重点实验室,南京,210093;中国矿业大学计算机学院,徐州,221008;南京大学计算机科学与技术系软件新技术国家重点实验室,南京,210093;南京大学计算机科学与技术系软件新技术国家重点实验室,南京,210093;中国矿业大学计算机学院,徐州,221008;中国科学院软件研究所信息安全国家重点实验室,北京,100080 |
| 语种 | 中文 |
| 内容类型 | 期刊论文 |
| URI标识 | http://ir.iscas.ac.cn/handle/311060/11716 |
| 专题 | 中国科学院软件研究所 |
| 推荐引用方式 GB/T 7714 | 林果园,郭山清,黄皓,等. 基于动态行为和特征模式的异常检测模型[J]. 计算机学报,2006,29(9):1553-1560. |
| APA | 林果园,郭山清,黄皓,&曹天杰.(2006).基于动态行为和特征模式的异常检测模型.计算机学报,29(9),1553-1560. |
| MLA | 林果园,et al."基于动态行为和特征模式的异常检测模型".计算机学报 29.9(2006):1553-1560. |
| 条目包含的文件 | ||||||
| 文件名称/大小 | 文献类型 | 版本类型 | 开放类型 | 使用许可 | ||
| 基于动态行为和特征模式的异常检测模型.p(325KB) | 开放获取 | -- | 请求全文 | |||
| 个性服务 |
| 推荐该条目 |
| 保存到收藏夹 |
| 查看访问统计 |
| 导出为Endnote文件 |
| 谷歌学术 |
| 谷歌学术中相似的文章 |
| [林果园]的文章 |
| [郭山清]的文章 |
| [黄皓]的文章 |
| 百度学术 |
| 百度学术中相似的文章 |
| [林果园]的文章 |
| [郭山清]的文章 |
| [黄皓]的文章 |
| 必应学术 |
| 必应学术中相似的文章 |
| [林果园]的文章 |
| [郭山清]的文章 |
| [黄皓]的文章 |
| 相关权益政策 |
| 暂无数据 |
| 收藏/分享 |
除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。
修改评论