基于进程行为的异常检测模型


Autoria(s): 苏璞睿; 冯登国
Data(s)

2006

Resumo

利用系统漏洞实施攻击是目前计算机安全面临的主要威胁.本文提出了一种基于进程行为的异常检测模型.该模型引入了基于向量空间的相似度计算算法和反向进程频率等概念,区分了不同系统调用对定义正常行为的不同作用,提高了正常行为定义的准确性;该模型的检测算法针对入侵造成异常的局部性特点,采用了局部分析算法,降低了误报率.

Identificador

http://ir.iscas.ac.cn/handle/311060/1910

http://www.irgrid.ac.cn/handle/1471x/66879

Idioma(s)

中文

Fonte

苏璞睿; 冯登国.基于进程行为的异常检测模型,电子学报,2006,34(10):1809-1811

Palavras-Chave #入侵检测 #异常检测 #非层次聚类
Tipo

期刊论文