ISCAS OpenIR  > 信息安全国家重点实验室
基于进程行为的异常检测模型
其他题名an anomaly intrusion detection model based on nonhierarchical clustering
苏璞睿; 冯登国
2006
发表期刊电子学报
ISSN0372-2112
卷号34期号:10页码:1809-1811
摘要利用系统漏洞实施攻击是目前计算机安全面临的主要威胁.本文提出了一种基于进程行为的异常检测模型.该模型引入了基于向量空间的相似度计算算法和反向进程频率等概念,区分了不同系统调用对定义正常行为的不同作用,提高了正常行为定义的准确性;该模型的检测算法针对入侵造成异常的局部性特点,采用了局部分析算法,降低了误报率.
收录类别EI ; CSCD
关键词入侵检测 异常检测 非层次聚类
部门归属信息安全国家重点实验室
语种中文
CSCD记录号CSCD:2537746
内容类型期刊论文
URI标识http://ir.iscas.ac.cn/handle/311060/1910
专题信息安全国家重点实验室
推荐引用方式
GB/T 7714
苏璞睿,冯登国. 基于进程行为的异常检测模型[J]. 电子学报,2006,34(10):1809-1811.
APA 苏璞睿,&冯登国.(2006).基于进程行为的异常检测模型.电子学报,34(10),1809-1811.
MLA 苏璞睿,et al."基于进程行为的异常检测模型".电子学报 34.10(2006):1809-1811.
条目包含的文件
文件名称/大小 文献类型 版本类型 开放类型 使用许可
anomaly-intrusion-de(378KB) 开放获取--请求全文
个性服务
推荐该条目
保存到收藏夹
查看访问统计
导出为Endnote文件
谷歌学术
谷歌学术中相似的文章
[苏璞睿]的文章
[冯登国]的文章
百度学术
百度学术中相似的文章
[苏璞睿]的文章
[冯登国]的文章
必应学术
必应学术中相似的文章
[苏璞睿]的文章
[冯登国]的文章
相关权益政策
暂无数据
收藏/分享
所有评论 (0)
暂无评论
 

除非特别说明,本系统中所有内容都受版权保护,并保留所有权利。