帮助 本站公告
您现在所在的位置:网站首页 > 知识中心 > 文献详情
文献详细Journal detailed

基于系统调用入侵检测的马氏链模型
Markov Chain Model of Syscall based Intrusion Detection

作  者: ; ;

机构地区: 南开大学信息技术科学学院

出  处: 《计算机应用研究》 2005年第4期134-136,共3页

摘  要: 研究了利用马氏链提取基于系统调用序列的进程特征,实现入侵检测的方法;并通过实验说明了此方法的可行性和有效性, 实验表明一阶马氏链模型的检测效果要比二阶马氏链模型的检测效果好。 Presents a Markov chain method to characterize process based on syscall sequences for intrusion detection, and demonstrates its feasibility and validity through experiments. The experiment results reveal better intrusion detection perfor ̄mance of the first order Markov model than that of the second order Markov model.

关 键 词: 入侵检测 系统调用 马氏链模型

领  域: [自动化与计算机技术] [自动化与计算机技术]

相关作者

作者 陈漫红
作者 蔡凌宏

相关机构对象

机构 中山大学
机构 广州大学图书馆

相关领域作者

作者 李文姬
作者 邵慧君
作者 杜松华
作者 周国林
作者 邢弘昊